乌克兰曾遭黑客攻击矿业与铁路机构

根据Trend Micro于本周四发布的消息,攻击者疑似于去年12月针对乌克兰电力运营商发动袭击前不久,曾另外对一家矿业公司与一家铁路运营商发动入侵。这家安全企业表示其最新技术研究显示同样的恶意软件组合——包括BlackEnergy与KillDisk——很可能曾在早期行动当中已经得到使用。其并未明确提到攻击活动涉及的目标,但具体发生时间为去年11月与12月。

“这些行动在所使用恶意软件、基础设施、命名规则以及恶意软件使用时间方面存在着显著重叠,”资深威胁研究员Kyle Wilhoit写道。

针对这两处公共事业实体——分别为Prykarpattyaoblenergo与Kyivoblenergo——的网络攻击已经在安全领域造成广泛关注,从业者们发现已经有越来越多攻击活动开始将目标转向能够造成严重影响的工业控制系统。

Kyivoblenergo方面指出,攻击期间共30座变电站下线,并在6个小时内造成8万名客户失去电力供应。相关运营商随即以手动方式介入控制,闭合断路器并重新令服务恢复正常。

该次攻击活动中所使用的恶意软件被命名为Black Energy,安全厂商iSight Partners怀疑其可能是代号为Sandworm Team的俄罗斯黑客集团的杰作。自从俄罗斯于2014年吞并克里米亚,其与乌克兰之间的关系一直处于紧张状态。

根据Wilhoit的说法,BlackEnergy可能影响到了该大型矿业厂商。感染这两座实体的恶意软件会在早期攻击阶段接入同样的命令与控制服务器 E安全/文,他在报告中写道。

这家矿业公司还受到了多个KillDisk版本之影响,其目标在于通过重写主引导记录(简称MBR)导致计算机无法使用。另外,KillDisk还会利用垃圾数据进行文件覆盖。

“虽然没有确切的样本作为证据,但相关工具似乎确实被用于攻击该矿业企业,通过将样本与乌克兰电力公司攻击轨迹加以对比,二者之间存在大量完全相同的功能——差别非常有限,”Wilhoit写道。

此外,该铁路运营商同样表现出受到KillDisk影响的迹象。Trend Micro公司认为,BlackEnergy可能确实出现在其铁路管理系统当中。

“本次矿业与铁路运营商之感染可能只是初步阶段,其中攻击者只是尝试借此进行代码库测试,”Wilhoit写道。

本文转自d1net(转载)

时间: 2024-10-23 05:52:28

乌克兰曾遭黑客攻击矿业与铁路机构的相关文章

IMF内网系统曾遭黑客攻击

目前系统正常,但不能确定是否有绝密信息泄露 信莲 国际货币基金组织(IMF)近日连遭打击.继前总裁斯特劳斯-卡恩因涉嫌性侵犯遭起诉之后,IMF又爆出内部网络系统遭黑客袭击.英国<每日邮报>6月12日报道,美国联邦调查局现已介入调查. 此次网络攻击据称发生在卡恩入狱之前.袭击的具体情况目前还不清楚,但与IMF一街之隔的世界银行出于安全考虑已经切断了与IMF之间的信息网络联系.IMF发言人大卫·霍利表示,该组织的电脑系统目前运转正常. <每日邮报>称,这是一起"经过精心策划的

乌克兰电网遭遇黑客攻击 有何警示意义?

曾几何时,黑客还只是潜伏在网络世界窃取信息的影子.而步入"互联网+"时代,技术与产业融合激发创新活力的同时,也给信息安全带来更大挑战.2015年末,乌克兰电网发生世界首例因遭受黑客攻击而造成的大规模停电事故,这足以引起电力同行的重视,警醒大家:随着信息和网络技术与电力系统不断融合,网络安全已成为能源电力安全的重要组成部分,电网安全该升级了. 事件始末 控制系统遭入侵导致大停电 2015年12月23日,乌克兰至少三个区域的电力系统遭到网络攻击,伊万诺-弗兰科夫斯克地区部分变电站的控制系统

金融安全资讯精选 2017年第十三期 百慕大离岸律师事务所遭黑客攻击,Google 发布HTTPS 普及度报告,Bad Rabbit攻击预警和安全建议,PCI SSC 发布新的 3DS 支付标准

[金融安全动态] 百慕大离岸律师事务所 Appleby 近期遭黑客攻击 点击查看原文   点评:与此前声名大噪的"巴拿马文件"一样,"百慕大"事件的目标在于掀起新一轮对全球财务.企业以及税务事务的大规模审查.从这次事件可以见到,其实对于越大型的公司或个人来说,数据泄露所最担心的问题并非是经济损失,公司名誉和品牌的杀伤力,才是致命的.   Google 发布HTTPS 普及度报告 点击查看原文   概要:一项Google发布出来的数据:64% Android设备上,7

二季度八大热点网络安全事件出炉 台湾ATM遭黑客攻击被窃取7000万上榜

360互联网安全中心近日发布的<2016年第二季度中国互联网安全报告>盘点了2016年第二季度八大热点网络安全事件,其中包括台湾ATM机遭黑客攻击被窃取7000万.这八大热点网络安全事件分别是: 一.白帽报告世纪佳缘漏洞被抓事件 2015年12月份,袁某在乌云提交发现的婚恋交友网站世纪佳缘的系统漏洞.在世纪佳缘确认漏洞,修复漏洞并按乌云平台惯例向漏洞提交者致谢后,事情突然发生转折.世纪佳缘在一个多月后以"网站数据被非法窃取"为由报警.2016年4月份,袁某被司法机关逮捕.此

苹果网络遭黑客攻击 罪魁祸首是Java

第1页苹果网络遭黑客攻击 http://www.aliyun.com/zixun/aggregation/33241.html">罪魁祸首是Java [天极网开发频道消息]美国时间周二,苹果宣布遭到黑客攻击,而正是Java软件漏洞让他们有了可乘之机.此新闻一放出就成为了美国各大媒体的头条.该公司透露,部分员工的Mac电脑,遭到恶意软件攻击.而事件的罪魁祸首,正是让乔布斯痛恨的Java苹果浏览器中的Java插件. 截至美国时间本周二晚8时,苹果已经发布了新的软件更新,并且消除了问题Java代

日政府军工企业连遭黑客攻击

政府网站一度瘫痪:日方暗示黑客攻击来自中国:表示要严防信息泄露 日本政府网站以及三菱重工等军工企业近期接连遭受黑客攻击和病毒感染,可能致有关军事机密外泄. 据日本警方调查,感染服务器的病毒中发现有简体中文,黑客攻击疑似来自中国.日政府官员事后称要加强管理,严防信息泄露. "重要信息未外泄" 日本警视厅19日发布消息称,人事院等政府机关网站17-18日遭到黑客攻击,一度无法正常浏览.警视厅网站也遭到攻击,但未造成实际损失.同时,三菱重工19日发布消息,该公司的83台服务器和电脑感染了病毒

克罗地亚总统府网站3天内再次遭黑客攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华网萨格勒布2月11日电 (记者 马震)克罗地亚总统府网站11日再次因黑客攻击而无法正常登录.这已是三天来这个网站第二次被"黑". 据当地媒体报道,总统府网站当天上午再次遭黑客攻击,当天晚些时候才恢复正常.记者当天中午时分几次试着登录该网站,但页面一直无法打开.这一网站9日夜间到10日凌晨因被名为"匿名者&qu

索尼影业再遭黑客攻击,,PS商店无法登陆达两小时

索尼影业再遭黑客攻击12月9日消息,据国外媒体报道,索尼影业今日再次遭到攻击,其PlayStation在线商店出现了两个多小时无法登陆的情况.在东京时间早晨8点52分至11.18分出现了系统故障,登陆PlayStation在线商店时只显示:页面无法找到, 这不是你的问题,这是网络的错.索尼影业回应称,已经对这一问题进行修复,网络故障的起因仍在调查中.目前索尼尚未接收到任何显示信息被泄露或者窃取的报告.上月,索尼影视娱乐的计算机网络曾遭到黑客攻击,而索尼影业的好几部电影被非法泄露到盗版网站,包括即

扬州市城建局官网遭黑客攻击成黄色网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 6日上午,有网友登录扬州市城乡建设局官方网站时吃惊地发现,网页竟然成了黄色网页!页面上充斥着衣着暴露的性感美女,搔首弄姿,十分不雅.扬州市城乡建设局发现这一情况后,初步认定为遭到黑客攻击,当即维护恢复,昨天中午12时许,城建局官网恢复正常. 昨天上午有网友在该市一家知名论坛报料称,扬州市城乡建设局网站点开后,竟跳转成了一个名为"美美