丹麦能源袭击预示着更关键的基础设施成为目标

5 月,22 个丹麦能源部门组织在与俄罗斯 Sandworm APT 部分相关的攻击中受到损害。

丹麦关键基础设施安全非营利组织 SektorCERT 的一份新报告描述了不同的攻击者群体利用合勤防火墙设备中的多个关键漏洞(包括两个零日漏洞)侵入工业机械,迫使某些目标“孤岛”,将其与网络隔离。

部分但并非全部违规行为涉及与已知由 Sandworm 使用的服务器的通信,该组织因其之前的多次网格攻击而令人担忧。

但这不仅仅是针对能源行业的国家级 APT。网络安全公司 Resecurity 最近的一份报告描述了网络犯罪组织对能源部门的攻击大幅增加,这似乎也在丹麦的攻击中发挥了作用。

民族国家 APT 是针对能源的最大威胁,因为外国情报机构将其用作影响国家经济和国家安全的工具。

网络犯罪分子也在其中发挥着重要作用,因为他们通常通过损害供应链中的员工和操作员(包括工程师)来获得唾手可得的成果。

第一波浪潮

4 月底,通信设备公司 Zyxel 披露了一个影响其防火墙和 VPN 设备固件的命令注入漏洞。

CVE-2023-28771允许任何攻击者制作消息以执行远程、未经授权的操作系统命令,该漏洞的 CVSS 评级为 9.8“严重”。

许多参与运营丹麦电网的组织都使用合勤防火墙作为互联网和工业控制系统(控制可靠性的系统)和安全关键设备之间的缓冲区。

两周后,也就是 5 月 11 日,这些都落了空。

攻击者事先就知道他们想要攻击的人,没有一次失手。大约 11 家能源公司立即受到攻击,关键基础设施暴露给攻击者。在另外五个组织中,攻击者未能成功获得控制权。

在执法部门连夜的帮助下,所有 11 家受感染的公司都得到了保护。但仅仅 11 天后,看似不同的攻击者就尝试了这一行动。

此外,更复杂的攻击

这一次,在最初的漏洞得到控制的情况下,攻击者将两个零日漏洞(CVE-2023-33009和CVE-2023-33010)武器化,这两个漏洞都是 9.8“严重”缓冲区溢出漏洞,影响相同的防火墙。

他们于 5 月 22 日至 25 日对多家能源行业公司发起攻击,部署了多个不同的有效负载,包括 DDoS 工具和 Mirai 变体 Moobot。

攻击者尝试了不同的有效负载,看看哪种有效负载效果最好,这就是为什么下载了几个不同的有效负载。

在此期间,根据当局的建议或仅仅出于谨慎的考虑,多个目标作为“孤岛”运行,与国家电网的其他部分隔绝。

在其中一些情况下,单个网络数据包是从已知与 Sandworm 相关的服务器传送的。

值得注意的是,俄罗斯大约在同一时间在丹麦开展了其他秘密行动。尽管如此,SektorCERT 并未提供明确的归属。

网络犯罪分子参与行动

尽管在丹麦前所未有,但在全球范围内,针对关键能源公司的民族国家攻击并不新鲜。

我们看到来自朝鲜和伊朗的多起针对核能领域的有针对性的攻击,特别是为了获取敏感知识产权、员工信息及其访问权限,以及渗透到供应链。

但这不仅仅是民族国家的 APT。到 5 月 30 日,即两个零日漏洞公布一周后,SektorCERT 观察到针对丹麦关键基础设施的攻击尝试呈爆炸式增长,尤其是来自波兰和乌克兰的 IP 地址。

以前针对的是个别选定的公司,现在每个人都遭到枪击”枪林弹雨——包括不易受到攻击的防火墙。

他们看到了高风险和相应的高回报,随着越来越多的组织(如Alphv、Lockbit 和其他组织)继续成功攻击能源行业,越来越多的勒索软件组织开始注意到针对这些类型的组织并对其产生影响所带来的潜在收益。

此外,能源行业的受害者增加了很多‘街头信誉’ 致那些成功攻击这些组织并侥幸逃脱惩罚的团体。

正如丹麦所证明的那样,只有当有效的监控和防御与公司和执法部门之间的合作相结合时,此类攻击才能被制止。

归根结底,这是一个需要在多个团队和工具之间进行整体解决和协调的问题。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/166324.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【Android Jetpack】DataStore的介绍

DataStore Jetpack DataStore是一种数据存储解决方案,允许您使用协议缓冲区存储键值对或类型化对象。DataStore使用Kotlin协程和Flow以异步、一致的事务方式存储数据。 注意:如果您需要支持大型或复杂数据集、部分更新或参照完整性,请考虑使…

配置iTerm2打开自动执行命令

打开iTerm2,commado,打开profies->edit profies,点击号,创建一个新的profile 在新的profile中填写 name:随意 command:Login Shell Send text at start:执行脚本的命令,不想写路…

C# Winform围棋棋盘

C# Winform简单的围棋棋盘vs2008winform小游戏C#vs2010winform棋盘C#窗体小游戏 这是一个简单的围棋棋盘小游戏,使用C# Winform编写棋盘界面,玩家可以在空白的交叉点上下棋子 项目获取: 项目获取:typora: typora/img (gitee.co…

【Android Jetpack】Hilt的理解与浅析

文章目录 依赖注入DaggerHiltKoin添加依赖项Hilt常用注解的含义HiltAndroidAppAndroidEntryPointInjectModuleInstallInProvidesEntryPoint Hilt组件生命周期和作用域如何使用 Hilt 进行依赖注入 本文只是进行了简单入门,博客仅当做笔记用。 依赖注入 依赖注入是一…

SQL基础理论篇(七):多表关联的连接算法

文章目录 简介Nested LoopsMerge JoinHash Join总结参考文献 简介 多表之间基础的关联算法一共有三种: Hash JoinNested LoopsMerge Join 还有很多基于这三种基础算法的变体,以Nested Loops为例,就有用于in和exist的半连接(Nes…

基于Python+OpenCV+Tensorflow图像迁移的艺术图片生成系统

欢迎大家点赞、收藏、关注、评论啦 ,由于篇幅有限,只展示了部分核心代码。 文章目录 一项目简介 二、功能三、系统![请添加图片描述](https://img-blog.csdnimg.cn/dbda87069fc14c24b71c1eb4224dff05.png)四. 总结 一项目简介 基于PythonOpenCVTensorfl…

ARouter出现 there‘s no route matched in group问题排查

在使用ARouter时候会出现找不到映射路径的问题,这里给兄弟们总结下踩过的坑 所有用到的模块都要有填写依赖 android {defaultConfig {......javaCompileOptions {annotationProcessorOptions {arguments [AROUTER_MODULE_NAME: project.getName()]}}} } ... depe…

PS学习笔记——移动工具

文章目录 介绍文档内移动文档间移动 介绍 移动工具:用于移动图层中的对象,并且同一图层中的所有对象都将一起移动 选中移动工具后,选项栏中会出现“显示变换控件”,勾选后即可看见图层中的对象周围出现边框,可以进行缩…

Dockerfile自定义镜像以及案例分析

文章目录 一、Dockerfile自定义镜像1.1 镜像结构1.2 Dockerfile语法 二、构建Java项目三、基于java8构建java四、小结 一、Dockerfile自定义镜像 常见的镜像在DockerHub就能找到,但是我们自己写的项目就必须自己构建镜像了。 而要自定义镜像,就必须先了…

单张图像3D重建:原理与PyTorch实现

近年来,深度学习(DL)在解决图像分类、目标检测、语义分割等 2D 图像任务方面表现出了出色的能力。DL 也不例外,在将其应用于 3D 图形问题方面也取得了巨大进展。 在这篇文章中,我们将探讨最近将深度学习扩展到单图像 3…

“新KG”视点 | 知识图谱与大语言模型协同模式探究

OpenKG 大模型专辑 导读 知识图谱和大型语言模型都是用来表示和处理知识的手段。大模型补足了理解语言的能力,知识图谱则丰富了表示知识的方式,两者的深度结合必将为人工智能提供更为全面、可靠、可控的知识处理方法。在这一背景下,OpenKG组织…

容斥 C. Strange Function改编题

补题: 题目详情 - 9.段坤爱取模%%% - SUSTOJ 本题或许是参考 Problem - C - Codeforces 根据题意,f(i)就是不能被整除的最小的一个质因子。 打表发现,当15个质因子相乘后,长度就大于18。 因此可以知道小于等于1e16内的正整数x…

LeetCode【92】翻转链表II

题目: 思路: https://blog.csdn.net/DarkAndGrey/article/details/122146216 public ListNode reverseBetween(ListNode head, int left, int right) {if(head null || right left){return head;// 头节点为null,链表为空,反…

我又开始贩卖焦虑了,机器视觉兄弟们,打工这生意盘不活了?让人逃离北上广深,是毒鸡汤吗?

我想大多数人和我想的一样,不要质疑自己的出身,也不必用一生去改变出身而获得融入感,思想富足这是我们留给自己一生最珍贵的礼物。也许一线城市容不下肉身,二三线城市容不下灵魂。那我回到生我养我的十八线小县城,这不…

Linux虚拟机中网络连接的三种方式

Linux 虚拟机中网络连接的三种方式 先假设一个场景,在教室中有三个人:张三、李四和王五(这三个人每人有一台主机),他们三个同处于一个网段中(192.169.0.XX),也就是说他们三个之间可…

Vue3+Vite实现工程化,事件绑定以及修饰符

我们可以使用v-on来监听DOM事件,并在事件触发时执行对应的Vue的Javascript代码。 用法:v-on:click "handler" 或简写为 click "handler"vue中的事件名原生事件名去掉 on 前缀 如:onClick --> clickhandler的值可以是方法事件…

EDA实验-----4*4矩阵键盘与数码管显示测试(Quartus ‖)

目录 一、实验目的 二、实验仪器设备 三、实验原理 四、实验要求 五、实验步骤 六、实验报告 七、实验过程 1.矩阵键盘按键原理 2.数码管原理 3.分频器代码 4.电路图连接 5.文件烧录 一、实验目的 了解数码管的工作原理;掌握4*4矩阵键盘和数码管显示的编…

原理Redis-IntSet

IntSet IntSet是Redis中set集合的一种实现方式,基于整数数组来实现,并且具备长度可变、有序等特征。 结构如下: typedef struct intset {uint32_t encoding; /* 编码方式,支持存放16位、32位、64位整数*/uint32_t length; /* 元素…

ICCV2023 Tracking paper汇总(二)(多目标跟随、单目标跟随等)

十六、Integrating Boxes and Masks: A Multi-Object Framework for Unified Visual Tracking and Segmentation paper: https://openaccess.thecvf.com/content/ICCV2023/papers/Xu_Integrating_Boxes_and_Masks_A_Multi-Object_Framework_for_Unified_Visual_ICC…

机器视觉系统中的工业镜头的参数

光学倍率 β 焦距 f F值(光圈)Fno. 数值孔径 NA 工作距离 WD 视场(视场角,视野) 景深DOF 分辨率、分辨力 MTF 畸变