不安裝補丁的后果:丹麥22家關(guān)鍵基礎(chǔ)設(shè)施能源公司遭到協(xié)同攻擊 – 藍點網(wǎng)
據(jù)丹麥網(wǎng)絡(luò)安全中心 SektorCERT 披露的不安消息,今年 5 月份丹麥共有 22 家能源公司遭到黑客集團的裝補協(xié)同攻擊,部分能源公司遭到攻擊后不得不進入孤島運營,丁的丹麥到協(xié)點網(wǎng)即切斷與其他能源公司、后果其他關(guān)鍵基礎(chǔ)設(shè)施的家關(guān)鍵基擊藍連通。
由于這些能源公司牽涉丹麥的礎(chǔ)設(shè)關(guān)鍵基礎(chǔ)設(shè)施,因此潛在影響還是施能司遭非常大的,這也意味著黑客有能力通過網(wǎng)絡(luò)攻擊來癱瘓一個國家或地區(qū)的同攻關(guān)鍵基礎(chǔ)設(shè)施。

此次黑客集團的目的尚不清楚,但他們知道自己要攻擊的裝補每一個目標,并且提前收集了情報數(shù)據(jù)、丁的丹麥到協(xié)點網(wǎng)發(fā)掘了可以利用的后果漏洞,然后在某個時候集中發(fā)起攻擊。家關(guān)鍵基擊藍
在被攻擊的礎(chǔ)設(shè) 22 家能源公司里,在第一波攻擊 (5 月 11 日) 中的施能司遭 16 家能源公司中的 11 家遭到入侵,手段也不算太高明,就是利用這些公司不打補丁。
這些被成功拿下的能源公司使用臺灣網(wǎng)絡(luò)設(shè)備制造商合勤 (Zyxel) 提供的防火墻設(shè)備,在 4 月下旬合勤發(fā)布公告宣布其產(chǎn)品中出現(xiàn) CVSS 評分高達 9.8 的安全漏洞,同時也發(fā)布了補丁。
但受攻擊的公司都沒有及時打補丁,攻擊者便利用合勤防火墻中的漏洞執(zhí)行系統(tǒng)命令,并成功進入了公司內(nèi)網(wǎng),在整個攻擊行動中一些沒打補丁的合勤防火墻還被感染了 Mirai 蠕蟲病毒,然后這些蠕蟲病毒將這些設(shè)備納入僵尸網(wǎng)絡(luò)中,用于對香港和美國的一些公司發(fā)起 DDoS 攻擊。
一般來說針對能源公司或其他關(guān)鍵基礎(chǔ)設(shè)施發(fā)起大規(guī)模的協(xié)同攻擊多數(shù)都是出于政治目的,不過感染蠕蟲拿去 DDoS 著實有些讓人看不下去,有可能這是兩起孤立的事件,即感染蠕蟲的黑客并不是發(fā)起第一波攻擊的黑客,他們利用蠕蟲尋找易受攻擊的設(shè)備然后自動感染(即順手牽羊了),純粹就是為了擴充僵尸網(wǎng)絡(luò)規(guī)模然后拿去 DDoS。
- ·獨立游戲項目首作《忍者殺手:火燒新琦玉》登陸Steam及eShop
- ·劍網(wǎng)3覓寶會漠西部怎么加入 覓寶會漠西部加入方法攻略
- ·深空之眼新手角色池抽取建議
- ·泰迪熊和男孩的故事的故事
- ·《忍者之印》重制版今年秋季發(fā)售 新增角色和物品
- ·《堡壘之夜》游戲第三章第二賽季上線
- ·虎牙《火影策劃說》煥新登場 11號晚18點30分不見不散
- ·英雄聯(lián)盟手游s5賽季更新時間以及獎勵介紹
- ·大熊先生的寶貝樹的故事
- ·《三國殺名將傳》新版本來襲 張郃翩翩而來
- ·奔跑的其他用途的故事
- ·LOL美服V5.21版本補丁內(nèi)容 LOL5.21版本更新
- ·《The Star Named EOS︰未曉星程》7月23日已正式發(fā)售
- ·夢幻模擬戰(zhàn)奧托克拉托四世畢業(yè)裝備一覽
- ·鳥兒歌利譜 (1)的故事
- ·我的門派隨機事件觸發(fā)攻略
