在ESET和微軟幫助下 烏克蘭成功阻止針對(duì)能源設(shè)施的網(wǎng)絡(luò)攻擊

來源:cnBeta.COM
作者:study875
時(shí)間:2022-04-13
2195
在ESET和微軟研究人員的幫助下,烏克蘭官員表示成功阻止了一起針對(duì)能源設(shè)施的網(wǎng)絡(luò)攻擊。

在ESET和微軟研究人員的幫助下,烏克蘭官員表示成功阻止了一起針對(duì)能源設(shè)施的網(wǎng)絡(luò)攻擊。在本次阻止攻擊過程中,它們發(fā)現(xiàn)了Industroyer的新變種,它是一個(gè)臭名昭著的惡意軟件,在2016年被Sandworm APT組織用來切斷烏克蘭的電力。

f849fe8d80acfb7.jpg

烏克蘭政府計(jì)算機(jī)應(yīng)急小組(CERT-UA)表示,該攻擊使用Industroyer變體嘗試對(duì)“幾個(gè)基礎(chǔ)設(shè)施”發(fā)起攻擊,包括高壓變電站、設(shè)施的計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備和運(yùn)行Linux操作系統(tǒng)的服務(wù)器設(shè)備。

CERT-UA解釋說:“受害組織遭受了兩波攻擊。最初的妥協(xié)發(fā)生在2022年2月之前。變電站的斷電和公司基礎(chǔ)設(shè)施的退役被安排在2022年4月8日星期五晚上進(jìn)行。同時(shí),到目前為止,惡意計(jì)劃的實(shí)施已經(jīng)被阻止了”。

ESET在關(guān)于這一情況的解釋中說,它還看到攻擊者使用了其他幾個(gè)破壞性的惡意軟件家族,包括CaddyWiper、ORCSHRED、SOLOSHRED和AWFULSHRED。

ESET說,它不確定攻擊者是如何入侵最初的受害者的,也不確定他們?nèi)绾卧O(shè)法從IT網(wǎng)絡(luò)轉(zhuǎn)移到工業(yè)控制系統(tǒng)(ICS)網(wǎng)絡(luò)。但CERT-UA說,攻擊者能夠"通過創(chuàng)建SSH隧道鏈"在不同網(wǎng)段之間橫向移動(dòng)。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來源:cnBeta.COM
版權(quán)說明:本文內(nèi)容來自于cnBeta.COM,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家