因卫星遭攻击,俄罗斯多地广播电台响起虚假空袭警报;美国国防部服务器数据泄露

admin 2023年2月25日22:57:17评论41 views字数 1556阅读5分11秒阅读模式
因卫星遭攻击,俄罗斯多地广播电台响起虚假空袭警报;美国国防部服务器数据泄露

2月23日消息,昨日上午,俄罗斯多个城市商业广播电台突然响起空袭和导弹袭击警报。俄罗斯紧急情况部表示,这些播报是“黑客攻击导致”。


卫星基础设施被黑,导致多家广播电台播放内容遭劫持


据俄罗斯新闻社(RIA Novosti)报道,俄罗斯最大的媒体公司俄气传媒(Gazprom-Media)称,“针对卫星运营商基础设施的攻击”导致多家广播电台播报了这些假消息。俄气传媒是国有能源企业俄罗斯天然气工业股份公司的子公司。


紧急情况部在声明中指出,“今天早上,某些地区的听众可能从广播电台中听到了警报和指示,要求他们前往掩蔽所躲避空袭。”


紧急情况部称,这是因为卫星受到恶意行为的影响,“电台开始播报未经授权的消息”,并强调警报内容“与事实不符”。紧急情况部的声明中没有提及乌克兰。


俄罗斯地方当局不得不发表公开声明,否认存在导弹袭击威胁。俄罗斯别尔哥罗德州、沃罗涅日州等地区政府怀疑,此次攻击“来自乌克兰一方”。


《俄罗斯日报》援引一位官员的观点称,“其目标是为了传播恐慌”。


沃罗涅日州当局将此次事件描述为“乌克兰政权同伙发起的挑衅,播报内容并不属实。当地情况完全受控,并未发生袭击。”


此前2月21日,俄罗斯总统普京就乌克兰战争发表演讲,乌克兰黑客声称破坏了两家主要电视直播网站。


空袭警报是真还是假?


俄罗斯政策研究者Oleg Shakirov在推特上发布了此次广播警报的视频,这份视频最初由Telegram用户分享。


因卫星遭攻击,俄罗斯多地广播电台响起虚假空袭警报;美国国防部服务器数据泄露


还不清楚谁是这场攻击的幕后黑手。但俄罗斯政府一再强调,整个国家和人民正面临危险,认为这是一场由乌克兰实施的特别行动。


上个月,莫斯科市中心的建筑物顶部安装了数个PANTSIR-S1机动防空系统,这里距乌克兰东部前线以北有近1000公里。


尽管有报道称,乌克兰部队已经开始针对俄罗斯领土之内的俄军展开行动,但乌并不具备能够直接打击莫斯科的武器。


美国国防部服务器没密码,3TB敏感数据泄露


上周末,安全研究人员Anurag Sen发现美国国防部一台存储了3TB内部军事电子邮件的服务器在线暴露长达两周,该服务器托管在微软的Azure政府云上,供美国国防部客户使用,与其他商业客户物理隔离,可用于共享敏感的政府数据。其中许多数据与美国特种作战司令部(USSOCOM)有关,USSOCOM是美国负责执行特殊军事行动的军事单位。


令人惊讶的是,暴露的服务器由于配置错误没有密码,任何人都可通过互联网访问。


据Anurag Sen透露,暴露数据包含过去几年的大量内部军事电子邮件,其中一些包含敏感的人员信息。其中一个暴露的文件包括一份完整的SF-86问卷,该问卷用于处理机密信息前的个人审查,由寻求安全许可的联邦雇员填写,包含高度敏感的个人和健康信息。


根据Shodan的搜索结果,该邮箱服务器2月8日首次被检测为数据泄露。目前尚不清楚邮箱数据是如何暴露在公共互联网上的,从目前可用信息推测可能是由于人为错误导致的配置错误。


目前尚不清楚除了Sen之外,是否有人在两周的暴露窗口期内发现了可以从互联网访问云服务器的暴露数据。


无独有偶,上周末美国有线电视新闻网报道美国联邦调查局纽约办事处的(用于调查儿童性剥削的)计算机系统也遭黑客入侵,联邦调查局发言人Manali Basu证实,该机构已经控制了“孤立事件”,并继续开展调查。



来源:安全内参、网络安全创新服务基地


| 往期推荐:

《中国网络安全产业研究报告》发布:多方利好驱动网络安全产业高质量发展

国知局:年内发明专利审查周期压减到16个月

习近平:切实加强基础研究 夯实科技自立自强根基

国知局:将发明专利作为准确评价和衡量申报企业“硬科技”特征的重要标准!

我国数据出境安全评估管理政策解读与合规建议

因卫星遭攻击,俄罗斯多地广播电台响起虚假空袭警报;美国国防部服务器数据泄露

原文始发于微信公众号(内生安全联盟):因卫星遭攻击,俄罗斯多地广播电台响起虚假空袭警报;美国国防部服务器数据泄露

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月25日22:57:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   因卫星遭攻击,俄罗斯多地广播电台响起虚假空袭警报;美国国防部服务器数据泄露http://cn-sec.com/archives/1574404.html

发表评论

匿名网友 填写信息