逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构

本文讲的是逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构

俄罗斯黑客要上天了吗?翻看近几个月的新闻,到处都在说俄罗斯黑客。最近,据威胁情报公司Recorded Future分析,俄罗斯黑帽黑客Rasputin黑掉了60多所大学和美国政府机构的系统。

2016年12月,Recorded Future公司人员第一次见到了Rasputin,当时他正在出售美国政府机构的登录凭证(美国选举系统的登录凭证)。Rasputin是利用SQL注入漏洞获得系统的访问权限,并且从中窃取了大量的敏感信息。

其实,Recorded Future在2015年就已经注意到Rasputin,并对其进行了默默跟查。之前中东政府机构因一个SQL注入漏洞被黑掉,这事也和Rasputin有关。基于Rasputin的犯罪史,安全专家推测他一定是一个政府赞助黑客。

被Rasputin黑掉的受害者有:10所英国大学、20多所美国大学、大量美国政府机构(包括邮政管理委员会、联邦医疗资源和服务管理局、美国住房及城市发展部、美国国家海洋和大气管理局)。

被黑的英国大学有:

University of Cambridge
University of Oxford
Architectural Association School of Architecture
University of Chester
University of Leeds
Coleg Gwent
University of Glasgow
University of the Highlands and Islands
University of the West of England
The University of Edinburgh

被黑的美国大学有:

Cornell University
VirginiaTech
University of Maryland, Baltimore County
University of Pittsburgh
New York University
Rice University
University of California, Los Angeles
Eden Theological Seminary
Arizona State University
NC State University
Purdue University
Atlantic Cape Community College
University of the Cumberlands
Oregon College of Oriental Medicine
University of Delhi
Humboldt State University
The University of North Carolina at Greensboro
University of Mount Olive
Michigan State University
Rochester Institute of Technology
University of Tennessee
St. Cloud State University
University of Arizona
University at Buffalo
University of Washington

通过这么多的黑客事件,可以发现Rasputin大部分都是利用SQL注入漏洞展开攻击的。现如今可以用于发现并利用SQL注入漏洞的免费工具有:Havij、Ashiyane SQL Scanner、SQL Exploiter Pro、SQLI Hunter、SQL Inject Me、SQLmap、SQLSentinel。而Rasputin并没有使用这些免费的工具扫描SQL漏洞,他使用的工具全是自己开发的。

俄罗斯黑客是要逆天嘛

从美国大选开始,俄罗斯黑客一直是各媒体板块的热搜,隔三差五就会上一次头条。俄罗斯不仅有政府赞助黑客,还有大量散落民间的个人黑客,基于各种目的,他们都在不断的执行黑客任务。这其中,政府赞助黑客尤为突出。比如美国大选期间的黑客干预行为,俄罗斯黑客窃取了美国政要的邮件、散播假新闻、攻击投票注册系统等等,他们以隐形之手控制着美国民众的走向。

美国大选结束之后,俄罗斯黑客并没有停止他们的恶意行为,继续干预别国的大选或者政治倾向。现如今,欧洲许多国家纷纷发布了官方声明:要严防警惕俄罗斯黑客的网络攻击行为。

原文发布时间为:2017年2月17日

本文作者:張奕源Nick

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-03 00:39:34

逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构的相关文章

黑客能否黑掉好奇号火星车?

好奇号登陆火星已经一个多礼拜了.目前它仍原地不动,只是在进行一些定向以及拍照的任务.第一张关于盖尔环形山的彩色照片已经传回了地球,NASA选取了一些岩石作为未来几天分析的对象.这周末以及接下来的几天,好奇号要干一件很危险的事情:升级软件. 好奇号的核心计算机上面运行了一个VxWorks实时操作系统,这种操作系统很常见,很多航空航天设备.苹果的一些无线基站.Drobo存储设备以及机器人上面都运行着这类系统.VxWorks操作系统可以通过执行几个简单命令来更新一些软件或内核. 好奇号更新VxWork

注意!你的各种“账号”最近可能被轻松黑掉

 4月1日消息,今天,乌云漏洞报告平台发文提醒,由于受到OAuth认证协议漏洞影响,大多数网友的网络账户很可能被黑客轻松黑掉.乌云漏洞平台介绍称,因为OAuth认证协议导致的安全风险,因企业的错误使用,可导致黑客利用这个漏洞登录该任意用户的账号(OAuth登录的用户).也就是说,在相关企业没有做出防范之前,你的各种网站.手机APP账号,甚至还包括网络名人的账户,都可能遭到黑客窥探. 下面是来自乌云漏洞报告平台的提醒: 问题来自前两天的中午,新浪发来一封漏洞预警邮件,印象中这好像是第一次企业发出如

60秒内黑掉你的iPhone 宋程昱ISC大会现场破解

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 给iPhone充电,输入的可能不止是电能,还可能是恶意程序.在23日召开的中国互联网安全大会(isc)的移动安全论坛上,美国佐治亚理工学院的安全专家宋程昱现场解析,如何用一台"恶意充电器"在60秒内黑掉iPhone.当然,他也同时针对这种入侵手法提出了有效的应对措施. 宋程昱介绍,这款恶意充电器名为"Mactan

黑客黑掉15万台打印机,可打印任意文档

本文讲的是黑客黑掉15万台打印机,可打印任意文档,去年,全球有多个国家的银行被黑,造成巨额损失.经查实,黑客是通过先入侵某银行的打印机,进而入侵了银行网络.可见打印机安全是多么重要. 近期,一位名为Stackoverflowin的灰帽黑客称,他黑掉了15万台打印机.但是他黑掉这么多打印机的目的并不是想做出一些恶意攻击,只是想提醒大家注意打印机安全,如果在没有任何安全防护的情况下,将打印机连接至互联网是多么可怕的一件事. 攻击背后的自动化脚本 为了证明打印机存在的安全问题,在过去的24小时内,St

孤独求败:美国海军邀黑客“黑掉军舰”

3月19日讯 美国海军上月举办了"黑掉军舰"(Hack-Our-Ship)比赛,邀请美国的黑客专家入侵一艘模拟的海军舰队软件系统.     此次"黑掉军舰"比赛由博思艾伦汉密尔顿控股公司.美国海军研究生院和国防创新试验单位于2月17 至2月19日联合举办. 本次参赛者的挑战项目是:黑进博思艾伦"箱中船"(Boat in a Box),这是一款模拟控制海军舰队的系统而精密设计的软件系统."箱中船"软件包含海上使用的各种通信接口,

他们在美国万千黑客面前又黑掉了一次特斯拉

  2016年9月,特斯拉首席执行官埃隆·马斯克亲自写信向提交特斯拉致命漏洞的腾讯安全联合实验室科恩实验室表示了感谢. 科恩实验室接过了这封满载荣誉的信,在约一年后的现在,又一次黑掉了特斯拉. 这一次,还是在 Black Hat 这种酷炫狂拽吊炸天的黑客大会上,一堆打了鸡血.黑天黑地黑世界的黑客面前. 根据腾讯科恩实验室的官方博客,科恩实验室在 2017 年再次发现多个高危安全漏洞并实现了对特斯拉的无物理接触远程攻击,能够在驻车模式和行驶模式下对特斯拉进行任意远程操控. 也就是说,这次利用的漏洞

少年残疾黑客黑掉公安局网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,徐州沛县警方抓获了一名网络黑客:只有17岁,而且腿部和眼部都有残疾的一名农村中学生. 虽然早已确定目标,但警方仍对这名学生是否真是犯罪嫌疑人一直表示怀疑,在反复确认后,警方才开始抓捕行动.而当时,这名中学生正在攻击一家银行的网站. 今年4月初,沛县警方接到山东临沂警方的协查通报,称该市某地警方网站主页和后台数据被人为修改,一些重要的数据

19岁黑客为推销防火墙产品黑掉联众网游

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 电脑天才黑掉联众网游 为推销公司研制的网络安全产品,上海一家网络公司的老总罗春竟伙同3名员工,利用黑客技术对北京联众电脑技术有限公司相关服务器进行长达一个月的拒绝服务攻击(DDOS),致使联众损失百万余元.昨天上午9时,罗春等4名犯罪嫌疑人在海淀法院公开受审. 事件:为卖产品"黑"联众 据检察机关指控,从2007年4月26

美国防部悬赏黑客攻击自己 扩大“黑掉五角大楼”计划

据科技网站TechCrunch报道,想要黑掉军队?没问题,美国国防部现在想给你更多这样的机会,而且不但不会起诉你,它还会提供现金奖励. 美国国防部今天宣布,正在扩大"黑掉五角大楼"(Hack the Pentagon)计划,未来更多的国防部系统和网络将会接受黑客的考验.该计划旨在测试国防部系统的安全性,它会对寻找到漏洞并向国防部报告的黑客提供现金奖励.这项计划已经被证明相当有效,第一个漏洞在项目发起仅13分钟后就被找到. "黑掉五角大楼"计划起初是一个试点项目,举办