黑暗力量再现,乌克兰最大机场网络遭到攻击

据最新消息称,乌克兰方面在找到基辅鲍里斯波尔机场遭受网络攻击的证据后,已经向所有的系统管理人员发出警告。

乌克兰最大机场网络遭到攻击

基辅鲍里斯波尔机场是乌克兰最大的机场。它提供了乌克兰约65%的航空客运量,每年进出港超过800万人次。机场连接亚洲,欧洲和美洲的许多空中航线的交叉点,大约有50家国内和国外航空公司和机场通航,客运和货运有100多条定期航线。乌克兰政府发言人安德烈·李申科(Andriy
Lysenko)表示:“国家特种通信服务专家阻止了来自俄罗斯黑客攻击的可能性。”

援引俄罗斯国际文传电讯社消息称“昨天,通讯专家认为机场里面一个工作站是被Black Energy 病毒感染,而之后连接机场的计算机网络被断开,目前CERT-UA团队安全专家已经通报了这件事情。 ”

2015年12月23号发生的持续三个小时的停电事故,最后导致伊万诺-弗兰科夫斯克( Ivano-Frankivsk)、
Horodenka、卡卢什( Kalush)、多利纳( Dolyna)、 Kosiv、 Tysmenytsia、 Nadvirna以及
Yaremche regions等地区停电。当时乌克兰电力供应商Prykarpattyaoblenergo电话中心接到大量的电话。

而当时乌克兰计算机紧急响应小组——即CERT-UA——向信息安全媒体集团确认称,其目前正在针对此次停电进行调查,并发现黑客在此期间获得了对发电系统的远程接入能力。该小组同时确认称,BlackEnergy间谍木马与KillDisk恶意软件都在被入侵能源供应商的受感染系统当中出现。与之相伴的则是

2015年12月23号发生的持续三个小时的停电事故,其间多座变电站处于离线状态,并直接导致约乌克兰国内西伊万诺至弗兰科夫斯克地区的约140万个家庭无电可用。

事件还在调查中

早前Eset公司安全威胁主管Anton Cherepanov曾指出,恶意软件编写者们正利用BlackEnergy木马的新型KillDisk组件对乌克兰境内多个未知机构进行攻击,且总计销毁了约4000种不同类型文

件并导致相关设备无法重启。而攻击者们已经设置了一种延时执行命令,能够对35种文件类型加以清除,此外还针对其它Windows日志及设置文件,并会覆盖某些特定工业控制软件的可执行文件。

BlackEnergy最初于2007年被发现,其间经历了功能升级并借此由单纯的分布式拒绝服务攻击恶意软件转化为技术水平较高的模块化木马。ESET公司已经查明有位于乌克兰及波兰的多个目标受到已知及未知安全漏洞及向量的攻击影响。

CERT-UA (乌克兰计算机紧急响应小组)成员也建议系统管理人员查看系统日志,并注意软件异常行为。目前该网络攻击事件仍然在调查,但Andriy Lysenko表示这次的网络攻击事件和之前的事件有很多相同之处。这个网页是帮助系统管理人员识别该恶意软件-请点击我

作者:亲爱的兔子

来源:51CTO

时间: 2024-11-05 12:18:24

黑暗力量再现,乌克兰最大机场网络遭到攻击的相关文章

鄂尔多斯伊金霍洛机场网络已经恢复正常

民航资源网2012年4月12日消息:12日09:00笔者从微博中获悉:http://www.aliyun.com/zixun/aggregation/30556.html">鄂尔多斯(600295,股吧)伊金霍洛机场因为网络中断,工作人员只能手工办理登机牌. 随即笔者联系到鄂尔多斯机场工作人员了解到:机场网络中断,因为时间较短,对航班没较大影响,目前网络已经恢复正常.机场候机楼工作人员正在妥善安排旅客,确保旅客顺利出行.

Android是否存在网络注入攻击?

本文讲的是Android是否存在网络注入攻击?, Web注入攻击 MiT-browser (MiTB) 如今大多数人都使用网上银行,而黑客正是利用这个机会,通过发动这种网页代码注入攻击,能够修改被感染用户设备浏览器中的银行主页 MiTB攻击就发生在这个时候,攻击者会诱导你下载木马,一旦你访问特定的银行网站的时候,恶意软件就会使用包括注入恶意DLL,恶意扩展或通过欺骗代理服务器或其他方式往你访问的页面注入更复杂的恶意代码,MiTB会把它自己直接集成到网页上,还能保持原有的域名和SSL设置,看起来和

网络钓鱼大讲堂 Part4 | 网络钓鱼攻击战术

要防护网络钓鱼攻击并制定相应计划,深入了解攻击者很关键,需要更多地了解此类攻击过程,包括从初始计划及准备阶段到钓鱼网络如何协助攻击发生,再到提交诱饵并收集数据 这些信息不仅可以帮助企业和组织对不可避免的攻击做到有备无患,在他们制定对抗攻击的关键步骤时还能提供重要的参考,有时甚至可以预防攻击.尽管无法保证攻击者不攻击您或您的企业,但请记住"凡事预则立". 计划与准备 像任何军事活动一样,网络钓鱼攻击都是从很多琐碎的工作开始的.发起攻击前,需要进行大量的研究和细致的计划与准备.很多情况下,

安全报告剖析:采矿行业面临的网络间谍攻击威胁

在全球市场经济竞争激烈的今天,依赖自然资源的经济发展和地缘政治波动,促使各项工业行业成为网络间谍活动的目标,由于采矿行业处于全球供应链中的关键战略地位,当前,该行业正面临越来越多的网络威胁. 本文通过研究现代采矿业的运营模式,调查与采矿行业相关的网络间谍攻击活动,了解采矿行业面临的信息安全威胁,并提出综合防御建议. 1 工控行业面临的网络攻击 1.1 针对不同工业领域的网络攻击 像每天数据泄露事件的新闻一样,针对不同工业行业的网络攻击事件变得越来越普遍.APT攻击如BlackEnergy,已经由

网络钓鱼大讲堂 Part1 | 网络钓鱼攻击定义及历史

何为网络钓鱼攻击? 首先,我们看一下网络钓鱼攻击的定义:网络钓鱼攻击(phishing与fishing发音相近)是最初通过发送消息或邮件,意图引诱计算机用户提供个人敏感信息如密码.生日.信用卡卡号以及社保账号的一种攻击方式.为实施此类网络诈骗,攻击者将自己伪装成某个网站的官方代表或与用户可能有业务往来的机构(如PayPal.亚马逊.联合包裹服务公司(UPS)和美国银行等)的代表. 攻击者发送的通信内容的标题可能包含"iPad赠品"."欺诈告警"或其他诱惑性内容.邮件

网络钓鱼大讲堂 Part3 | 网络钓鱼攻击向量介绍

网络钓鱼攻击的目的包括: 窃取数据及金融诈骗 高级持续性威胁(APT) 恶意软件传播 网络钓鱼这种攻击方式早就存在,但至今仍受攻击者青睐.在搭建了合适的钓鱼网络.收集了信息以及放置诱饵之后,攻击者可入侵任何公司.组织甚或政府机构,造成极大破坏.实际上,时至今日,网络钓鱼仍是最有效.最受攻击者欢迎的攻击向量. 数据窃取与金融诈骗 根据PhishLabs于2016年所作研究,2015年22%的鱼叉式钓鱼攻击的动机均为金融诈骗或其他相关犯罪.通过这种攻击方式,攻击者获利颇丰,所以该类事件不胜枚举.例如

这次全球规模的网络病毒攻击 每天动动手指就能解决

本周五,一次迄今为止最大规模的勒索病毒网络攻击席卷全球.据卡巴斯基统计,在过去的十几个小时里,全球共有74个国家的至少4.5万电脑中招.而反病毒软件厂商Avast的报告称,至少7.5万台计算机被感染.勒索病毒"WanaCrypt0r 2.0"也已在99个国家被发现. 据英国金融时报和纽约时报披露,病毒发行者正是利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue,把今年2月的一款勒索病毒升级.被感染的Windows用户必须在7天内交纳赎金

网络安全 缓冲区溢出-基于缓冲区溢出的网络渗透攻击

问题描述 基于缓冲区溢出的网络渗透攻击 本人大四学生一枚,请教各位大神,怎么做基于缓冲区溢出的网络渗透攻击这一课题.请大家多多指点,跪谢了! 解决方案 编写一个简单的C程序,从文件读入一个缓冲区超长的数据,让它执行一个另外的命令. 解决方案二: 话说缓冲区溢出这种课题姐姐初中的兴趣班就学过啦. 解决方案三: 大神们多多指教哈,这里拜谢 解决方案四: 缓冲区溢出攻击缓冲区溢出攻击缓冲区溢出攻击

AI+网络安全 让鱼叉式网络钓鱼攻击无所遁形

2017年是网络攻击极其活跃的一年,全球先后发生了多起大型网络攻击事件,例如令人震惊的Wanna Cry勒索病毒席卷全球,包括中国在内的150多个国家受到网络攻击.各国企业.学校.医院等机构无一幸免,纷纷中招.  网络攻击往往给企业和个人造成巨大的损失.过去,网络攻击组织主要中利用漏洞来发动针对性的攻击,但是随着"漏洞赏金" 计划的日益普及,利用漏洞攻击越来越难,这迫使攻击者们将视线重新放回到常规攻击途径--网络钓鱼.网络钓鱼可以说这是近两年最常见的攻击手段.  威瑞森针对2016年的