俄罗斯黑客论坛1.5万美元出售美军事卫星访问权限

VSole2023-07-12 10:09:00

据称,俄罗斯黑客在论坛上出售美国著名空间技术公司Maxar Technologies一颗卫星的访问权限,可通过该卫星掌握美国境内的军事战略定位。

俄语黑客论坛上一名活跃用户发帖出售Maxar Technologies运营的军事卫星访问权限。这家位于美国科罗拉多的空间技术公司专门生产用于通信、地球观测、雷达和在轨服务的卫星。

那名黑客在其广告帖子中宣称,潜在买家可能会获得美国军事和战略定位方面的敏感信息。

尽管这些说法的真实性尚不确定,但黑客接受可信第三方支付服务Escrow付款的事实增加了一定的可信度。

广告帖子中,该卫星访问权限的价格定为1.5万美元。值得注意的是,军事卫星未授权访问可导致严重的法律和安全后果。

AT&T电子邮件访问权限也遭上架销售

相关帖子里,同一名黑客还以7000美元的价格出售AT&T电子邮件账户访问权限。这名黑客宣称,所提供的访问权限会禁用双因素身份验证(2FA),账户容易遭到潜在网络攻击。

AT&T是美国主流电信公司,掌握大量敏感信息,包括客户数据和公司通信。入侵这些电子邮件账户可能会暴露机密信息,还可能引发进一步的未授权活动。

尽管帖子所言是否真实可信仍未得到证实,但Maxar Technologies和AT&T必须立即采取行动,调查潜在的安全漏洞,处理可能造成的安全事件。

此外,个人和企业都必须保持警惕,定期更新安全措施,采用稳健的身份验证协议防止未授权访问和网络威胁。

执法机构、网络安全公司和受影响的公司应当合作,彻底调查黑客论坛上的这些权限出售信息,识别潜在的漏洞,并采取必要措施确保其系统和数据的安全与完整。

访问权限大甩卖

美国关键网络基础设施的访问权限不是第一次在俄语黑客论坛上大肆售卖了。今年3月,某俄语论坛上就在出售美国法警局的数据,黑客给他手中的350GB数据定价15万美元。

2021年5月,美国联邦调查局(FBI)发出警告称,多个俄罗斯黑客论坛上出售美国多所大学的网络凭证和VPN访问信息。FBI透露,出售的信息主要是通过勒索软件、鱼叉式网络钓鱼和其他网络攻击获取的。

俄罗斯黑客军事卫星
本作品采用《CC 协议》,转载必须注明作者和本文链接
禁用了双因素身份验证(2FA)的AT&T公司电子邮件账户访问权限也在俄语黑客的售货清单上,标价7000美元。
据称,这颗卫星据称由美国著名空间技术公司 Maxar Technologies 所有。黑客的说法表明,潜在买家可以获得有关美国军事和战略定位的敏感信息。任何未经授权访问这些系统都可能危及国家安全并构成严重威胁。虽然这些说法的可信度和合法性尚未得到证实,但 Maxar Technologies 和 AT&T 必须立即采取行动,调查潜在的安全漏洞并解决任何潜在的漏洞。
乌克兰报告针对俄罗斯政府关键基础设施和私营公司的多次网络攻击,导致全国范围内的中断和大量数据丢失。乌克兰 HUR(乌克兰国防部主要情报局)的网络安全专家声称对IPL Consulting进行了成功的网络攻击。据报道,他们摧毁了整个IT基础设施,导致全国范围内的通信中断。
在战争爆发以来,俄罗斯和乌克兰与各自的支持者在网络空间激烈对抗。难以预测的攻击手法、不断扩大的攻击面让战争态势纷繁复杂。网络冲突也成为“陆海空天”之外另一大战争焦点。下面盘点了5月份以来,关于俄乌网络对抗的最新进展情况,以飨读者。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。 国内 产业规模超万亿元 工业互联网步入快速成长期
编者按:乌克兰国家安全局8月8日发布题为《俄罗斯情报部门网络行动是战场对抗一部分》的技术报告,曝光俄罗斯军事黑客组织“沙虫”(Sandworm)(第74455部队)试图渗透乌克兰军事规划操作系统。
乌克兰危机中的网络战,给我们提供了现实的“教学案例”,分析俄乌网络战,吸取经验和教训,应对中美地缘政治冲突,具有重要的意义。
Dmitri Alperovitch是网络安全公司CrowdStrike的联合创始人和前首席技术官,也是以安全为中心的智库Silverado Policy Accelerator的主席。他表示,俄罗斯黑客于俄乌冲突爆发前一小时对卫星通信提供商Viasat发起的网络攻击,“或许是史上最大型的网络事件,而且无疑是战争行为。”
安全公司Trustwave的研究人员确认了上述攻击的真实性。Killnet声称在11月18日通过DDoS攻击关闭了Starlink服务。根据Joker DPR泄露的信息,该系统目前是乌克兰部队主要使用的战场指挥系统,且严重依赖星链网络提供的通讯服务。据悉有大量黑客组织参与了Killnet围剿星链的DDoS攻击活动,包括Anonymous Russia,Msidstress,Radis,Mrai和Halva。据Trustwave透露,白宫动用了军用级保护来抵御Automattic的DDoS攻击。尽管目标雄心勃勃,但Trustwave表示,Killnet及其网络犯罪团伙还不够先进,无法实施比基本DDoS攻击更高级的攻击。
VSole
网络安全专家