以色列电网躺枪,被黑的是电力局

昨天有多家媒体曝出以色列电网被黑客攻击,由此让大众联想上个月乌克兰电网被黑,致使将近70万民众遭受停电困扰的重大事件。但事实却并非如此,微步在线根据已有的线索和报道,确认此次被攻破的是以色列国家电力局,而非国家电网系统。

Dragos Security的CEO Robert Lee在SANS
工控系统安全博客中指出,此次攻击是常见的通过邮件传播勒索软件(Ransomware),而非针对工业控制系统的木马。被攻击的对象是以色列国家电力局网络,该单位共有大约30名工作人员。一位以色列网络空间分析师(EyalSela)已在第一时间与Robert

Lee取得联系,指出一些媒体报道的“以色列国家电网遭受有史最大规模网络攻击”存在误导,此次攻击与以色列电力企业、传输或者供电站网络并无直接关联。

事情的起因是:以色列国家基础设施,能源和水资源部部长Yuval
Steinitz在2016届特拉维夫Cybertech大会上表示,以色列国家电力局正在遭受着严重的网络攻击,还指出这是基础设施遭受网络攻击的一个活生生的例子。而这些信息被媒体误读为伊朗国家电网遭受了网络攻击。

据推断是通过发送钓鱼邮件诱骗收件人执行恶意代码,加密电脑中相关内容,需要受害人付款才能解锁。以色列当局也迅速采取了措施,将受感染电脑断网来防止勒索软件在网络中进一步传播。据Yuval Steinitz称,目前病毒已经被识别,并且已找到对付它的方法。

在过去的两年中,以色列已遭受过多次网络攻击。以色列官方认为背后进行渗透尝试的黑客与真主党和伊朗政府有关。

相关链接:

SANS工控系统安全博客:https://ics.sans.org/blog/2016/01/27/context-for-the-claim-of-a-cyber-attack-on-the-israeli-electric-grid

相关报道http://www.computerworld.com/article/3026609/security/no-israels-power-grid-wasnt-hacked-but-ransomware-hit-israels-electric-authority.html

以色列当地媒体报道(希伯来语):http://www.yediot.co.il/articles/0,7340,L-4758366,00.html

本文转自d1net(转载)

时间: 2024-10-11 11:56:46

以色列电网躺枪,被黑的是电力局的相关文章

【辟谣】以色列电网躺枪,被黑的是电力局

昨天有多家媒体曝出以色列电网被黑客攻击,由此让大众联想上个月乌克兰电网被黑,致使将近70万民众遭受停电困扰的重大事件.但事实却并非如此,微步在线根据已有的线索和报道,确认此次被攻破的是以色列国家电力局,而非国家电网系统. Dragos Security的CEO Robert Lee在SANS 工控系统安全博客中指出,此次攻击是常见的通过邮件传播勒索软件(Ransomware),而非针对工业控制系统的木马.被攻击的对象是以色列国家电力局网络,该单位共有大约30名工作人员.一位以色列网络空间分析师(

各类程序猿的端午节假期安排,你躺枪了没?

今天就为大家总结一下各类程序猿的端午节安排吧!快看看自己躺枪没? 普通程序员 上午睡一个懒觉用来补充这个周前几天因为加班所丢掉的睡眠.下午2点钟可算睡醒了,起来蓬头垢面地走到镜子前,理了理头上凌乱的发型,瞥了瞥嘴角,随后在浴室里折腾了半天,洗刷掉身上所有的疲劳.紧接着打开电脑,看看新闻,登个QQ啥的,然后叫个外卖(最好外卖小哥还送个粽子来),就这样又开始坐在了电脑满前直到晚餐,直到睡觉.有时还会玩得很晚很晚,打打游戏,对个战什么的,王者荣耀.CS.Dota.红警.仙道各种Game,玩得是乐此不彼

【315 AI技术追踪】人脸识别一夜躺枪?支付宝、商汤、云从等回应

一年一度的"315" 落下帷幕,伴随着人工智能的火热,相关技术应用也在这场以"打假"."维护消费者权益"为名的晚会上被点名.其中最受关注的一个便是--人脸识别. 晚会现场,主持人现场演示了攻破人脸识别手段.在演示过程中,一张他人的静态自拍照,通过技术处理,可以变成能眨眼睛.能微笑的"伪活人".甚至还可以利用这张自拍照,借助3D建模技术,让自己"变脸"成另一个人,轻易骗过登录系统,成功"黑"

苏宁躺枪,中了谁的计?

11月30号央视播出了一则关于"某消费者在苏宁易购购买联想电脑引发投诉"的报道,引得一片哗然.一直以来,苏宁行货正品的形象已然深入人心,因此,看到这个报道,对于越来越看好苏宁战略的我而言实有些诧异,随后我也查找了苏宁对于此事件发表的公开声明,并且和业内的一些知情人士探讨,真相终于大白.其实这个事件中有一个比较有趣的现象,各大电商平台每日收到的投诉不在少数,也早已经不是什么新闻,为何偏偏苏宁引来了如此强烈的关注,苏宁是无意躺枪还是中了谁的计?让我们来客观地分析一下吧. 先来看看苏宁的公开

从Facebook躺枪 看社交平台和媒体平台交集的禁区

近日,Facebook又"躺枪"了.德国司法部长赫科·玛斯表示,他认为Facebook应当被视为一家媒体公司,而非技术平台.但扎克伯格早在8月份虽然承认Facebook通过用户之间的关系向其提供新闻,并强调通过不同地方获取信息的优势,但他表示,"Facebook是一家科技公司,我们的任务是开发工具,而不是制作任何内容". 换句话说,扎克伯克不会让Facebook成为一家媒体公司,而是继续充当科技平台.与Facebook类似的是,微信这一社交平台也明确表示不会成为媒体

秒极黑洞 解决大规模DDoS攻击导致的“躺枪”

躺枪 本文讲的是 秒极黑洞 解决大规模DDoS攻击导致的"躺枪",对于一个数据中心来说,大流量DDoS攻击常常带来的一个额外的不良结果是"连带效应" (collateral effect),即黑客对A用户的攻击会影响到B甚至更多用户的业务,很多网站业务受到影响而无法提供正常业务:尽管黑客实际上攻击的对象并非是这些网站.对于这种不幸遭到"连带"的情况,有一种更为通俗的称谓--"躺枪". "躺枪"在云数据中心环

SQL Server 隐式转换引发的躺枪死锁-程序员需知

原文:SQL Server 隐式转换引发的躺枪死锁-程序员需知 在SQL Server的应用开发过程(尤其是二次开发)中可能由于开发人员对表的结构不够了解,造成开发过程中使用了不合理的方式造成数据库引擎未按预定执行,以致影响业务.这是非常值得注意的.这次为大家介绍由于隐式数据类型转换而造成的死锁及相应解决方案. 现实中有些程序员/数据库开发者会根据数据库的处理机制实现一些应用,如抢座应用,可能会对事务中的查询加一些列的Hint以细化粒度,实现应用的同时使得影响最低,但也有可能因为一些小细节的欠缺

微软发招,苹果发飙,React Native 躺枪

这两天苹果和微软互怼,用脚本热更新的朋友要谨慎过iOS审核. 早上有Q群里面在讨论最近用JavaScript做为脚本层,在苹果商店审核遭拒的情况. 从目前多数信息来看,cocos2d-js和creator这样用SpiderMonkey + JSB技术栈的游戏情况尚好,但是用facebook React-Native技术的无一例外躺枪了.用jspatch开源库的也很多兄弟阵亡. 就在今天早上,Facebook的React-Native github仓库里有这么一条issue:https://git

CIA 泄密事件发酵,白宫怒了!躺枪的公司怎么看?

    最近和热锅上的蚂蚁一样焦虑的是美国中央情报局(CIA). 维基解密爆料 了 CIA  8700份泄密资料,还称 CIA 会利用 zero-day 漏洞骇入用户的电脑.iPhone.Android 手机.路由器甚至是智能电视,以达到暗中监听的目的. 现在事情又有了新进展,雷锋网(公众号:雷锋网)来带领大家看看各方是如何反应的: 一.各方反应 1.苹果:别怕,我们已修复大部分漏洞 躺枪的苹果在给外媒 TechCrunch 的官方声明中表示, iPhone 能提供"消费者能得到的最佳数据安全性