<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    白俄羅斯國家黑客被懷疑是烏克蘭網絡攻擊的幕后黑手

    全球網絡安全資訊2022-01-17 16:42:34

    烏克蘭官員認為,與白俄羅斯情報部門有關的黑客組織是周五襲擊事件的幕后黑手,目標是政府網站。

    “我們初步認為 UNC1151 組織可能參與了這次襲擊,”國家安全和國防委員會副秘書長 Serhiy Demedyuk 告訴路透社。

    Mandiant 的研究人員最近將 UNC1151 命名為針對烏克蘭、立陶宛、拉脫維亞、波蘭和德國的幾項信息運營活動的幕后黑手。

    研究人員聲稱,技術信息固定在白俄羅斯首都明斯克的行動總部,并與白俄羅斯軍方有聯系。這個東歐國家是俄羅斯的堅定盟友。

    “這是一個隸屬于白俄羅斯共和國特種部隊的網絡間諜組織,”德梅迪克告訴路透社。

    烏克蘭國家官員聲稱,這次襲擊是在幕后進行更具破壞性的行動的掩護,這些行動將在不久的將來產生后果。

    “該組織專門從事網絡間諜活動,這與俄羅斯特種部隊有關,其攻擊手段是在合適的公司招募內部人員或從事秘密工作,”德梅迪克說。

    破壞性惡意軟件

    周六,微軟發布了一篇博客文章,聲稱該公司的安全團隊在屬于與烏克蘭政府密切合作的幾個烏克蘭政府機構和組織的系統中發現了破壞性惡意軟件。

    “微軟威脅情報中心 (MSTIC) 評估說,該惡意軟件的設計看起來像勒索軟件,但缺乏贖金恢復機制,旨在具有破壞性,旨在使目標設備無法操作,而不是獲取贖金,”報告中寫道.

    勒索軟件攻擊與烏克蘭人觀察到的主要區別之一是該惡意軟件沒有任何數據恢復機制。

    MSTIC 發現有問題的惡意軟件位于工作目錄中,通常命名為 stage1.exe。該惡意軟件通過 Impacket 執行,這是一種經常被威脅參與者用于橫向移動的工具。

    研究人員還發現,一家為烏克蘭政府提供服務的 IT 公司也受到了惡意軟件的影響。

    網絡攻擊俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    據悉,俄羅斯烏克蘭將頓巴斯視為決定性的戰場。網絡攻擊俄羅斯的“力量倍增器”。美國官員警告說,來自俄羅斯的網絡威脅仍然在持續加碼。 美國網絡安全官員Jen Easterly 在舊金山舉行的 RSA 會議上發表講話,“我認為我們目前還沒有擺脫威脅。我們知道使用惡意網絡活動是俄羅斯活動的一部分,無論是通過國家支持的實體,還是通過犯罪集團,俄羅斯針對烏克蘭進行了大量網絡活動。” NSA 的網
    華盛頓消息——美國軍方表示,在俄羅斯在東歐的侵略日益加劇的情況下,它向立陶宛派遣了一個網絡小組,以揭露惡意活動并加強該國的網絡。
    微軟發布的報告既沒有包含技術基礎,也沒有支持其觀點的證據。
    俄烏沖突至今已持續了10個多月,造成大量人員和財產損失。目的是向白俄羅斯政府施壓,要求其釋放政治犯,并阻止俄羅斯軍隊進入白俄羅斯,利用其領土對烏克蘭進行攻擊。黑客對俄羅斯駐丹麥大使館領事處官方網站和4家俄羅斯媒體發起DDoS攻擊。黑客入侵并泄漏了俄羅斯經濟發展部等政府單位數據。黑客對俄羅斯國家原子能公司Rosatom發動網絡攻擊,從該企業竊取了大量數據,并泄露了其中部分數據。
    技術標準規范 工信部:加強個人信息保護,切實保障用戶權益 國家互聯網信息辦公室關于《互聯網彈窗信息推送服務管理規定(征求意見稿)》公開征求意見的通知 重磅!科技部更新人類遺傳資源管理Q&A! 新動作!美國參議院通過了新的網絡安全立法案
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类