Cnbeta 05月22日 01:57
俄罗斯将加大对援助乌克兰公司的网络攻击力度
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

西方国家发布警告,俄罗斯黑客组织“Fancy Bear”正在加大对支持乌克兰的西方物流和科技公司的攻击力度。攻击目标包括国防承包商、交通设施等,攻击手段包括破解密码、鱼叉式网络钓鱼、传播恶意软件和利用软件漏洞。黑客窃取货运敏感信息,追踪运往乌克兰的物资路线。西方国家呼吁相关企业加强防御,防范日益增长的网络威胁。

📢俄罗斯黑客组织“Fancy Bear”扩大了对参与援助乌克兰的西方物流实体和科技公司的攻击范围,这些公司对乌克兰至关重要。

🎯攻击目标广泛,包括国防承包商、交通设施、海事运营商、空中交通管制系统和IT服务提供商,显示出俄罗斯黑客试图扰乱整个供应链的野心。

🎣攻击手段多样,包括暴力破解密码、利用鱼叉式网络钓鱼获取凭证并传播恶意软件,以及利用Microsoft Outlook和其他软件程序的漏洞,表明黑客拥有高超的技术能力。

🗺️俄罗斯黑客窃取了有权访问“货运敏感信息(例如火车时刻表和货运舱单)”的账户凭证,用于追踪前往乌克兰的火车、飞机和轮船的路线详情和货物内容,暴露了关键信息泄露的风险。

🛡️西方国家政府呼吁物流实体和科技公司加强对已知TTP(技术、技术、流程和方法)和入侵指标(IOC)的监控和威胁搜寻,并在假设攻击发生的情况下部署网络防御措施,强调了主动防御的重要性。

随着俄罗斯导弹不断袭击乌克兰,莫斯科的黑客加大了破坏向基辅提供支持的西方公司的力度。美国及其 10 个最亲密的盟友在周三发布的网络威胁警告中表示,与政府有关联的网络团队“Fancy Bear”已“扩大了对参与提供援助的物流实体和科技公司的攻击范围” 。

报告称,俄罗斯黑客的攻击目标包括国防承包商、交通设施、海事运营商、空中交通管制系统和IT服务提供商。他们的攻击手段包括暴力破解密码、利用鱼叉式网络钓鱼获取凭证并传播恶意软件,以及利用Microsoft Outlook和其他软件程序的漏洞。

澳大利亚、加拿大、捷克共和国、丹麦、爱沙尼亚、法国、德国、荷兰、波兰和英国的网络安全和情报机构与美国联邦调查局、国家安全局 (NSA)、网络安全和基础设施安全局 (CISA)、美国国防部网络犯罪中心和美国网络司令部一起发布了警报。

西方国家政府在联合公告中警告称:“物流实体和科技公司的高管和网络防御人员应认识到[Fancy Bear]攻击活动的威胁日益严重,应加强对已知TTP(技术、技术、流程和方法)和入侵指标(IOC)的监控和威胁搜寻,并在假设攻击发生的情况下部署网络防御措施。此次针对物流实体和科技公司的网络间谍活动使用了多种先前披露的TTP,可能与这些攻击者大规模攻击乌克兰及周边北约国家的IP摄像头有关。”

保加利亚、捷克共和国、法国、德国、希腊、意大利、摩尔多瓦、荷兰、波兰、罗马尼亚、斯洛伐克、乌克兰和美国均已发现目标公司和政府组织。

报告称,在一次攻击中,俄罗斯从最初的入侵行为转向窃取有权访问“货运敏感信息(例如火车时刻表和货运舱单)”的账户凭证。这些信息包括前往乌克兰的火车、飞机和轮船的路线详情和货物内容。

西方政府认为,俄罗斯还通过入侵军事基地、边境检查站和火车站附近的私人互联网安全摄像头来追踪货物运输。

俄罗斯部署了之前观察到使用的恶意软件,包括HEADLACEMASEPIE,并通过 Windows 内置功能(例如计划任务)保持在受害者网络上的持久性。

该咨询报告警告称:“制定机构预计类似的目标定位和 TTP 使用将会继续。”

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

俄罗斯黑客 网络攻击 乌克兰 物流安全 Fancy Bear
相关文章