【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击

admin 2022年10月1日08:31:45评论43 views字数 3944阅读13分8秒阅读模式



【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击


  全球周资讯 

【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击

俄罗斯计划对乌克兰基础设施发起大规模网络攻击

 


乌克兰军事情报部门最近发布了有关来自俄罗斯的大规模网络攻击的警告。作为针对乌克兰及其盟国关键基础设施计划的一部分,俄罗斯计划进行大规模网络攻击。
这即将到来的攻击浪潮很可能将主要针对能源工业设施和机构,以此作为破坏和摧毁它们的手段。
2015 年和2016年针对乌克兰能源系统的网络攻击将被用作行动的基础。
计划中的大规模网络攻击
俄罗斯很可能会利用网络攻击来增强导弹袭击对该国供电地区(乌克兰)的影响。
他们将主要针对乌克兰以下地区的电力供应设施:
东部地区
南部地区
占领军认为,乌克兰国防军的进攻行动将因此放缓。
根据该报告,作为克里姆林宫计划的一部分,对乌克兰最亲密盟友的关键基础设施的 DDoS 攻击也将更加频繁,最亲密的盟友是:
波兰
波罗的海国家
自今年早些时候战争爆发以来,已经发布了许多研究报告,详细介绍了针对关键基础设施目标区域的网络攻击。
在乌克兰发起的数字网络攻击已被多家企业安全供应商广泛记录。
为了帮助威胁猎手寻找计算机网络中的数据窃取威胁,美国政府的网络安全机构 CISA 发布了 IoC(妥协指标)。

开源项目受到攻击,企业为终极目标

【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击

  


根据 Sonatype 8 次年度软件供应链状况报告的早期数据,在过去三年中,针对开源项目/存储库的网络攻击平均增加了 700%
为了利用上游开源生态系统的弱点,网络犯罪分子继续通过开源存储库瞄准组织。他们提供受恶意软件感染的软件组件,这些组件分布在下游并被企业和消费者所依赖的应用程序摄取。Sonatype 的存储库防火墙在过去一年中已在开源存储库中识别出超过 55,000 个新发布的恶意软件包,在过去三年中已识别出近 95,000 个。
几乎所有现代企业都依赖开源。显然,使用开源存储库作为恶意攻击的入口点并没有放缓的迹象——这使得早期检测已知和未知的安全漏洞比以往任何时候都更加重要,Sonatype的首席技术官Brian Fox说。在恶意组件出现之前阻止它们是风险预防的基本要素,并且应该成为围绕保护软件供应链的每一次对话的一部分。
开源恶意软件攻击的规模如此之大,以至于人类无法实时检测和阻止每一次攻击。即使最终产品中没有使用恶意组件,也没关系——允许将其下载到开发人员的机器上已经太迟了。
恶意网络攻击的数量、频率、严重性和复杂性不断增加。组织不能——也不应该——仅仅为了保护自己而避免使用开源,”Fox 补充道。


【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击

移动、云和电子邮件是2023年的主要威胁媒介

  



普华永道表示,技术高管认为,从今年到明年,企业电子邮件泄露 (BEC)、勒索软件和对云管理界面的攻击最有可能增加,并指出移动、电子邮件和云是 2023 年的主要攻击媒介.
这家咨询巨头对 3522 名商业、技术和安全高管进行了调查,以编制其2023 年全球数字信任洞察 报告。超过一半来自收入超过 10 亿美元的公司,16% 来自收入超过 100 亿美元的公司。
大多数 (70%) 的技术和企业高管今年的网络安全有所改善,但只有不到 40% 的高管完全缓解了新出现的风险。
大多数受访者声称在几个方面取得了进展,特别是在运营技术 (OT) 安全 (79%)、勒索软件防御 (77%)、设计安全和提高网络资源效率方面 (均为 75%)
然而,只有不到 3% 的人认为他们已经完全缓解了与报告中概述的所有举措相关的网络风险——从混合工作和云采用到 IT-OT 融合和供应链数字化。
报告称,较大的组织更容易受到与软件供应链、基于云的途径和运营技术相关的风险的影响。
该报告还强调了接受调查的全球组织中的几个严重问题,即:
只有五分之一 (19%) 的受访者完全相信他们已采取措施防止造成云泄露的四大原因
56% 的首席运营官 (COO) 和首席风险官 (CRO) 极度或非常关注公司抵御供应链攻击的能力
不到一半 (46%) COO/CRO 制定了控制措施来减轻与网络相关的严重破坏
超过一半 (54%) CIO/CISO 表示安全人员流失是一个问题
鉴于大多数接受调查的组织的平均规模和可支配资源的丰富性,这种担忧可能会在较小的同行中进一步放大。

APT41继续针对医疗保健、只要行业

【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击

  

医疗保健行业一直是网络犯罪分子最喜欢的目标,尤其是自大流行爆发以来。卫生与公众服务部一直在向医疗保健实体发布警报,以确保其免受破坏性网络攻击的影响。在一个这样的最新警报中,该部门警告不要受到中国国家支持的威胁行为者的攻击。

深入细节

APT41是中国威胁行为者,以针对制药和高科技行业以及医疗保健而闻名。

该组织利用鱼叉式网络钓鱼、水坑、后门和供应链攻击来获取网络访问权限。

此外,警报还指出,该组织一直在使用键盘记录屏幕截图、代码注入、连接和查询 SQL 数据库、窃取剪贴板数据和下载文件。

APT41 部署多个私有和公共恶意软件来建立立足点和自定义工具来提升权限。

TTP

2020 年,该组织发起了一场针对流行的网络设备、IT 管理工具和云软件的活动,该活动利用其中的漏洞进行攻击。超过 75 名客户受到影响。

2021 年,APT41 在其武器库中增加了新的 TTP,并针对私营部门和政府实体开展了四次不同的运动。它使用 SQL 注入作为初始攻击向量。它袭击了至少13名受害者。

最新的活动利用 UEFI 固件植入。它嵌入在 SPI 闪存主板内存中,以提供更多恶意软件。

底线

HC3 发布的白皮书包含 APT41 使用的详细技术和工具,包括安全分析师的 Mitre ID。这可以为他们提供适当的防御策略来对抗这个群体。此外,APT41 以网络间谍活动而闻名,这需要主动的网络安全防御。


【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击

澳大利亚在数据泄露后考虑更严格的网络安全法

 


澳大利亚政府周一表示,正在考虑对电信公司实施更严格的网络安全规则,并指责澳大利亚第二大无线运营商 Optus 980 万客户的个人数据进行了前所未有的泄露。

Optus 上周四表示,它已在前一天意识到网络攻击,该攻击获得了澳大利亚 2600 万人口中的 980 万人的详细信息。

网络安全部长克莱尔奥尼尔告诉澳大利亚广播公司,这次黑客攻击是澳大利亚历史上前所未有的消费者信息盗窃

O'Neil 说,对于 280 万现有和以前的 Optus 客户而言,此次泄露涉及大量个人数据,包括驾照和护照号码。

她说,这 280 万人面临着身份遗留和欺诈的重大风险。

我们不应该期望在这个国家的大型电信提供商中看到这种违规行为,奥尼尔告诉议会。

奥尼尔说,在一些国家,这样的违规行为将导致高达数亿美元的罚款。

澳大利亚法律目前不允许对 Optus 的违规行为进行罚款。

如果违反这种规模和规模,一项非常重大的改革任务将出现,奥尼尔说。

一个重要的问题是,我们对这个国家的大型电信提供商提出的网络安全要求是否符合目的,她补充说。

澳大利亚联邦警察在一份声明中表示,有关被盗数据已被出售的报告正在接受调查。

声明说,澳大利亚调查人员正在与海外执法机构合作,以确定袭击的幕后黑手,并帮助保护公众免受身份欺诈。

警方表示,为了保护刑事调查的完整性,法新社不会透露在调查的头几天获得了什么信息

悉尼的网络安全作家杰里米·柯克 (Jeremy Kirk) 说,他使用一个在线论坛,供交易被盗数据的犯罪分子使用,询问声称已下载 Optus 信息的人是如何访问这些信息的。

她说,Optus 似乎留下了一个应用程序编程接口,一种被称为 API 的软件,它允许其他系统通信和交换数据,对公众开放。

看起来这是一个未能保护软件系统的问题,所以互联网上的任何人都可以找到它,柯克告诉十网络电视台。

奥尼尔没有详细说明违规行为是如何发生的,但将其描述为相当基本的黑客行为

她说,Optus“实际上已经为这种性质的数据被盗打开了窗口

O'Neil 呼吁 Optus 为受损客户提供免费的信用监控,以保护他们免受身份盗用,这家总部位于悉尼的公司周一晚些时候遵守了这一要求。

Optus 宣布将为其受影响最大的客户提供为期 12 个月的免费 Equifax Protect 订阅,这是一项信用监控和身份保护服务。

Optus 表示,身份不明的第三方访问的信息包括客户的姓名、出生日期、电话号码和电子邮件地址。

奥尼尔说,警方和其他政府安全机构在整个周末都在努力保护受影响的客户。

政府机构还与银行业合作以保护客户。

这很复杂。这在法律和技术上都很复杂,但我们正在研究解决方案,奥尼尔说。

总理 Anthony Albanese 将此次违规事件描述为给企业界敲响了警钟

奥尔巴尼预示了隐私条款的潜在变化,以便银行可以在此类违规行为后更快地采取行动保护自己的客户。

我们知道,当今世界有一些行为者——一些国家行为者,还有一些犯罪组织——想要获取人们的数据,”Albanese 说。

Optus 首席执行官 Kelly Bayer Rosmarin 上周在一份声明中表示,我们很震惊地发现,我们遭受了网络攻击,导致我们客户的个人信息被泄露给了不应该看到的人。



【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击

扫描上方二维码关注我们



----------------------------------------------------------------------------

往期回顾:

【KK原创】-《医疗卫生机构网络安全管理办法》的思考

【Hacker news daily】15 年前未修补的 Python 漏洞可能影响超过 350,000 个项目

微软SDL学习分享

【Hacker news daily】优步将最近的安全漏洞归咎于 LAPSUS$ 黑客组织

【Hacker news daily】黑客承认破坏洲际酒店集团的数据“为了好玩”

【反诈实录】一通电话,我成了真逃犯!

解读--《网络安全法(征求意见稿)》

原文始发于微信公众号(KK安全说):【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月1日08:31:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【Hacker news weekly】俄罗斯计划对乌克兰基础设施发起大规模网络攻击https://cn-sec.com/archives/1326658.html

发表评论

匿名网友 填写信息