丹麦能源袭击预示着更关键的基础设施成为目标

news2024/9/24 5:22:32

5 月,22 个丹麦能源部门组织在与俄罗斯 Sandworm APT 部分相关的攻击中受到损害。

丹麦关键基础设施安全非营利组织 SektorCERT 的一份新报告描述了不同的攻击者群体利用合勤防火墙设备中的多个关键漏洞(包括两个零日漏洞)侵入工业机械,迫使某些目标“孤岛”,将其与网络隔离。

部分但并非全部违规行为涉及与已知由 Sandworm 使用的服务器的通信,该组织因其之前的多次网格攻击而令人担忧。

但这不仅仅是针对能源行业的国家级 APT。网络安全公司 Resecurity 最近的一份报告描述了网络犯罪组织对能源部门的攻击大幅增加,这似乎也在丹麦的攻击中发挥了作用。

民族国家 APT 是针对能源的最大威胁,因为外国情报机构将其用作影响国家经济和国家安全的工具。

网络犯罪分子也在其中发挥着重要作用,因为他们通常通过损害供应链中的员工和操作员(包括工程师)来获得唾手可得的成果。

第一波浪潮

4 月底,通信设备公司 Zyxel 披露了一个影响其防火墙和 VPN 设备固件的命令注入漏洞。

CVE-2023-28771允许任何攻击者制作消息以执行远程、未经授权的操作系统命令,该漏洞的 CVSS 评级为 9.8“严重”。

许多参与运营丹麦电网的组织都使用合勤防火墙作为互联网和工业控制系统(控制可靠性的系统)和安全关键设备之间的缓冲区。

两周后,也就是 5 月 11 日,这些都落了空。

攻击者事先就知道他们想要攻击的人,没有一次失手。大约 11 家能源公司立即受到攻击,关键基础设施暴露给攻击者。在另外五个组织中,攻击者未能成功获得控制权。

在执法部门连夜的帮助下,所有 11 家受感染的公司都得到了保护。但仅仅 11 天后,看似不同的攻击者就尝试了这一行动。

此外,更复杂的攻击

这一次,在最初的漏洞得到控制的情况下,攻击者将两个零日漏洞(CVE-2023-33009和CVE-2023-33010)武器化,这两个漏洞都是 9.8“严重”缓冲区溢出漏洞,影响相同的防火墙。

他们于 5 月 22 日至 25 日对多家能源行业公司发起攻击,部署了多个不同的有效负载,包括 DDoS 工具和 Mirai 变体 Moobot。

攻击者尝试了不同的有效负载,看看哪种有效负载效果最好,这就是为什么下载了几个不同的有效负载。

在此期间,根据当局的建议或仅仅出于谨慎的考虑,多个目标作为“孤岛”运行,与国家电网的其他部分隔绝。

在其中一些情况下,单个网络数据包是从已知与 Sandworm 相关的服务器传送的。

值得注意的是,俄罗斯大约在同一时间在丹麦开展了其他秘密行动。尽管如此,SektorCERT 并未提供明确的归属。

网络犯罪分子参与行动

尽管在丹麦前所未有,但在全球范围内,针对关键能源公司的民族国家攻击并不新鲜。

我们看到来自朝鲜和伊朗的多起针对核能领域的有针对性的攻击,特别是为了获取敏感知识产权、员工信息及其访问权限,以及渗透到供应链。

但这不仅仅是民族国家的 APT。到 5 月 30 日,即两个零日漏洞公布一周后,SektorCERT 观察到针对丹麦关键基础设施的攻击尝试呈爆炸式增长,尤其是来自波兰和乌克兰的 IP 地址。

以前针对的是个别选定的公司,现在每个人都遭到枪击”枪林弹雨——包括不易受到攻击的防火墙。

他们看到了高风险和相应的高回报,随着越来越多的组织(如Alphv、Lockbit 和其他组织)继续成功攻击能源行业,越来越多的勒索软件组织开始注意到针对这些类型的组织并对其产生影响所带来的潜在收益。

此外,能源行业的受害者增加了很多‘街头信誉’ 致那些成功攻击这些组织并侥幸逃脱惩罚的团体。

正如丹麦所证明的那样,只有当有效的监控和防御与公司和执法部门之间的合作相结合时,此类攻击才能被制止。

归根结底,这是一个需要在多个团队和工具之间进行整体解决和协调的问题。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1228348.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Dockerfile自定义镜像以及案例分析

文章目录 一、Dockerfile自定义镜像1.1 镜像结构1.2 Dockerfile语法 二、构建Java项目三、基于java8构建java四、小结 一、Dockerfile自定义镜像 常见的镜像在DockerHub就能找到,但是我们自己写的项目就必须自己构建镜像了。 而要自定义镜像,就必须先了…

boomYouth

上一周实在是过得太颓废了,我感觉还是要把自己的规划做好一下: 周计划 这周截至周四,我可以用vue简单的画完登陆注册的界面并且弄一点预处理: 周一 的话可以把这些都学一下: 父传子,子传父&#xff1a…

配置iTerm2打开自动执行命令

打开iTerm2,commado,打开profies->edit profies,点击号,创建一个新的profile 在新的profile中填写 name:随意 command:Login Shell Send text at start:执行脚本的命令,不想写路…

python django 小程序图书借阅源码

开发工具: PyCharm,mysql5.7,微信开发者工具 技术说明: python django html 小程序 功能介绍: 用户端: 登录注册(含授权登录) 首页显示搜索图书,轮播图&#xff0…

某60区块链安全之不安全的随机数实战一

区块链安全 文章目录 区块链安全不安全的随机数实战一实验目的实验环境实验工具实验原理实验内容攻击过程分析合约源代码漏洞EXP利用 不安全的随机数实战一 实验目的 学会使用python3的web3模块 学会以太坊不安全的随机数漏洞分析及利用 实验环境 Ubuntu18.04操作机 实验工…

环境配置|GitHub——解决Github无法显示图片以及README无法显示图片

一、问题背景 最近在整理之前写过的实验、项目,打算把这些东西写成blog,并把工程文件整理上传到Github上。但在上传README文件的时候,发现github无法显示README中的图片,如下图所示: 在README中该图片路径为&#xff1…

Unity Meta Quest 一体机开发(七):配置玩家 Hand Grab 功能

文章目录 📕教程说明📕玩家物体配置 Hand Grab Interactor⭐添加 Hand Grab Interactor 物体⭐激活 Hand Grab Visual 和 Hand Grab Glow⭐更新 Best Hover Interactor Group 📕配置可抓取物体(无抓取手势)⭐刚体和碰撞…

【算法】树形DP③ 监控二叉树 ⭐(二叉树染色二叉树灯饰)!

文章目录 前期知识 & 相关链接例题968. 监控二叉树解法1——标记状态贪心解法2——动态规划 相关练习题目P2458 [SDOI2006] 保安站岗⭐(有多个儿子节点)🚹LCP 34. 二叉树染色⭐(每个节点 单独dp[k 1]数组)LCP 64.…

时间序列预测实战(十七)利用Prophet实现电力负荷长期预测(附代码+数据集+详细讲解)

一、本文介绍 Prophet是一个由Facebook开发的开源工具,用于时间序列预测。这个工具特别适合于具有强季节性影响和多个历史数据季节的业务时间序列数据。Prophet的主要思想是将数据分解为如下三个部分:趋势、季节性、节假日和特殊事件。这个模型非常适合…

GIT无效的源路径/URL

ssh-add /Users/haijunyan/.ssh/id_rsa ssh-add -K /Users/haijunyan/.ssh/id_rsa

SQL基础理论篇(七):多表关联的连接算法

文章目录 简介Nested LoopsMerge JoinHash Join总结参考文献 简介 多表之间基础的关联算法一共有三种: Hash JoinNested LoopsMerge Join 还有很多基于这三种基础算法的变体,以Nested Loops为例,就有用于in和exist的半连接(Nes…

【Android Jetpack】Hilt的理解与浅析

文章目录 依赖注入DaggerHiltKoin添加依赖项Hilt常用注解的含义HiltAndroidAppAndroidEntryPointInjectModuleInstallInProvidesEntryPoint Hilt组件生命周期和作用域如何使用 Hilt 进行依赖注入 本文只是进行了简单入门,博客仅当做笔记用。 依赖注入 依赖注入是一…

文档向量化工具(一):Apache Tika介绍

Apache Tika是什么?能干什么? Apache Tika是一个内容分析工具包。 该工具包可以从一千多种不同的文件类型(如PPT、XLS和PDF)中检测并提取元数据和文本。 所有这些文件类型都可以通过同一个接口进行解析,这使得Tika在…

node实战——koa实现文件上传

文章目录 ⭐前言⭐koa实现文件上传⭐foxapi测试⭐总结⭐结束⭐前言 大家好,我是yma16,本文分享关于node实战——node实战——koa实现文件上传。 本文适用对象:前端初学者转node方向,在校大学生,即将毕业的同学,计算机爱好者。 node系列往期文章 node_windows环境变量配置…

Day35力扣打卡

打卡记录 相邻字符不同的最长路径(树状DP) 链接 若节点也存在父节点的情况下,传入父节点参数,若是遍历到父节点,直接循环里 continue。 class Solution:def longestPath(self, parent: List[int], s: str) -> in…

《微信小程序开发从入门到实战》学习二十

3.3 开发创建投票页面 3.3.8 使用icon图标文件 原来已经实现了投票选项的增加和修改功能,现在还差删除。现在为每一个选项增加删除按钮,可以以通过icon图标组件实现。 icon常用属性如下: type icon的类型,有success、s…

Linux虚拟机中网络连接的三种方式

Linux 虚拟机中网络连接的三种方式 先假设一个场景,在教室中有三个人:张三、李四和王五(这三个人每人有一台主机),他们三个同处于一个网段中(192.169.0.XX),也就是说他们三个之间可…

ICASSP2023年SPGC多语言AD检测的论文总结

文章目录 引言正文AbstractRelated ArticleNo.1: CONSEN: COMPLEMENTARY AND SIMULTANEOUS ENSEMBLE FOR ALZHEIMERSDISEASE DETECTION AND MMSE SCORE PREDICTION特征相关模型结构数据处理结果分析 No.2: CROSS-LINGUAL TRANSFER LEARNING FOR ALZHEIMERS DETECTION FROM SPON…

NSS [鹤城杯 2021]Middle magic

NSS [鹤城杯 2021]Middle magic 源码直接给了。 粗略一看&#xff0c;一共三个关卡 先看第一关&#xff1a; if(isset($_GET[aaa]) && strlen($_GET[aaa]) < 20){$aaa preg_replace(/^(.*)level(.*)$/, ${1}<!-- filtered -->${2}, $_GET[aaa]);if(preg_m…

开源与闭源:大模型发展的双重走向

目录 前言开源和闭源的优劣势比较开源的优势闭源的优势 开源和闭源对大模型技术发展的影响对技术发展的影响对数据共享的影响对业务拓展的影响 开源与闭源的商业模式比较开源的商业模式闭源的商业模式 处在大模型洪流中&#xff0c;向何处去&#xff1f;结语 前言 随着人工智能…