军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注

admin 2023年2月1日17:03:33评论18 views字数 1008阅读3分21秒阅读模式
军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注

研究人员发现,网络犯罪分子正在使用默认凭证访问与属于几支国防军的工业控制系统(ICS)有关的产品和软件。Cyble的研究人员在暗网上发现了几篇文章,包含网络犯罪分子使用的屏幕截图,声称他们可以访问LEA使用的数据和系统。


这类设备是国家服务的中流砥柱——网络犯罪分子很清楚这一事实。由于宣传对这些系统的攻击具有深远影响,这会激励他们利用ICS。ICS设备还有助于监管大量军事设备,特别是热成像摄像机,它们长期以来一直是边境监视的基本要素,并协助军事和执法机构(LEA)保护敏感设施。因此,这些机构不仅要保护这些监视资产免受物理损坏,还要保护它们免受网络安全风险的侵害。


01
网络罪犯声称控制军用ICS

根据暗网上的文章,犯罪分子声称可以访问某些国家军事基地的监控和数据采集(SCADA)系统以及热像仪。

他们张贴了所谓的热像仪系统检修面板的照片来证明这一点。该黑客团体还声称拥有IP地址,CRIL研究人员证实这些地址是合法的。

军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注


面板属于一家生产军用级TI相机的大型设备制造商。CRIL研究人员表明,如果他们能够访问这些系统,他们就可以获得重要物理资产、天气、周界、自动目标识别,和移动目标和监视危险环境的实时间谍机会。

军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注


TA 还发布了另外两张图片:

军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注

军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注


02
热像仪系统的现状

研究人员在暴露于互联网的热像仪系统中发现了多个漏洞,这些漏洞可能导致网络犯罪分子利用这些系统对军事基地发动网络攻击。

除了凭据和信息泄露之外,他们还可以进行未经身份验证的远程代码执行。

军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注


利用配置错误的摄像头系统,网络犯罪分子可以破坏对军队的监视,并通过暴露的内部网络进行网络间谍活动。他们可以进行侦察以访问系统数据。

使用热像仪进行精细侦察可以让入侵者对受害组织发起进一步的网络攻击。

军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注

军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注


据推测,SCADA系统(使用最广泛的工具之一)被利用的原因之一是网络分段效率低下和资产可见性不佳。暴露在互联网上的SCADA系统不仅会危及运营,还会危及处理这些系统的员工的生命,尤其是那些使用重型机械的员工。


来源:网空闲话、安全圈



| 往期推荐:

这个被忽视的网络安全风险可能给我们所有人带来大麻烦

全球最大船级社遭勒索攻击,千艘船舶运营受影响

《汽车数据安全若干问题合规实践指南》正式发布(附下载)

白皮书下载 | 第二届网络空间内生安全发展大会,两份技术白皮书重磅发布

系统宕机致全美航班停飞,拜登下令彻查

军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注

原文始发于微信公众号(内生安全联盟):军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月1日17:03:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   军方热成像仪遭黑客攻击!军事工控基础设施网络安全引关注https://cn-sec.com/archives/1532195.html

发表评论

匿名网友 填写信息