以巴网络战随军事冲突同步升级!Cyber​​Av3ngers黑客声称攻陷了以色列多拉德发电厂

VSole2023-10-10 10:37:51

随着巴勒斯坦和以色列在加沙地带军事冲突升级,网络空间的争夺与对抗也已同步升级。据知名网络威胁情报平台FalconFeeds.io的监测,已有多起支持以巴冲突的黑客组织实施了互相攻击活动。CyberKnow@Cyberknow20的监测显示,已有39支黑客组织加入网络战。

主要表现为:

1.大约有70起事件,亚洲黑客组织积极针对以色列、印度甚至法国等国家,主要是因为这些国家与美国结盟

2.以色列银行业和电力行业已成为Killnet和Usersec等俄罗斯背景黑客组织的攻击目标。

3.印度也未能幸免;此前印度网络部队瞄准了哈马斯的官方门户网站,而几个印度政府网站也遭到了攻击。

4.“ Killnet”的行动不止于以色列政府网站。在一个值得注意的合作伙伴关系中,他们扩大了对“匿名者苏丹分部”组织的支持。

5.《耶路撒冷邮报》的网站宕机,这是匿名苏丹精心策划的攻击的结果。

当然,也有巴方网络被攻击的报道。支持以色列的ThreatSec组织声称攻击了巴方最大的ISP服务商。

据 CyberKnow@Cyberknow20的统计,目前卷入巴以网络攻防大战的黑客组织已经达到了39个,其中支持Hamas的35个,支持以色列的4个。

而最新的战报则是,伊朗背景的黑客组织Cyber Av3ngers表示他们入侵了以色列多拉德发电厂。该发电厂是该国最大的私人发电厂之一,使用天然气,发电容量为860兆瓦。目前实测,该公司官网Dorad.co.il处于无法访问的状态。

作为侵入发电厂网络的证据,黑客在其Telegram频道上发布了 与发电厂运营相关的文档、图纸和其他技术文档的屏幕截图。黑客还声称他们已成功进入发电厂的控制和监测系统,并可能对其运行造成严重损害。

拥有该发电厂的多拉德能源公司的代表尚未对此事发表评论。目前尚不清楚这是否对电力生产和供应造成影响。

多拉德发电厂遇袭正值以色列与加沙地带冲突升级之际。过去两天,数千枚火箭弹袭击以色列城市,造成人员伤亡和破坏。以色列对加沙目标进行大规模空袭作为回应。

Cyber Av3ngers组织是与伊朗及其盟友有联系的几个黑客组织之一。这些组织定期对以色列目标进行网络攻击,试图破坏关键基础设施并破坏该国的安全。以色列情报部门正在积极应对这一威胁,并对潜在对手开展网络行动。

此前,该黑客组织还声称对以色列一市的持续停电负责。

伊朗黑客搅局巴以冲突?“CyberAv3ngers”组织声称对以色列亚夫内市连续的停电事件负责!

在一系列不幸事件中,以色列电力基础设施再次成为网络攻击的目标。这标志着以色列发电厂第三次成为此类袭击的受害者。最近这次袭击的受害者包括以色列电力部、Noga公司和Dorad发电厂。

这次网络攻击扰乱了多个生产阶段,并导致机密文件被公开,给本已陷入困境的以色列电力部门的伤口上撒了盐。值得注意的是,这并不是一个孤立事件。相反,这是一个令人担忧的趋势的一部分,即针对全球关键基础设施的网络攻击数量激增。

黑客组织“匿名苏丹”最初声称对以色列电力部门的攻击负责。然而,这一说法很快就被以色列电力公司(IEC)驳回。相反,IEC将最近影响该国多个地区的停电归因于海法发电站的技术故障。据IEC称,该故障触发了自动减载系统,导致某些地区电力下降。IEC强调,这个问题不是由网络攻击引起的。

尽管IEC予以否认,但以色列电力部门屡次成为网络攻击目标的事实依然存在。这引发了人们对关键基础设施脆弱性的担忧,不仅在以色列,而且在全球范围内。它还强调了实施强有力的网络安全措施来保护这些关键系统的重要性。

这些网络攻击的影响不仅仅是立即中断电力服务。对以色列电力部门的反复袭击可能会产生深远的影响,可能会削弱公众对政府保护关键基础设施能力的信心。此外,这些攻击可能会成为其他黑客组织的催化剂,使他们有胆量针对其他国家的关键基础设施。

黑客电力
本作品采用《CC 协议》,转载必须注明作者和本文链接
在当下已经演变为持久战的俄乌地区冲突中,通信、交通、能源供应等相关国家关键基础设施一直是双方互相攻击的重点目标。
SecureList预测,2018年工控安全将会面临这些方面的风险,包括恶意软件及恶意工具不断出现、地下黑市提供攻击服务、定向勒索攻击、工业间谍,但犯罪团伙尚未找到攻击工控系统盈利的办法。与此同时,国家规定也在发生变化,工业安全保险日益走热。
提到工控系统恶意软件,人们首先会想第一个能直接攻击OT网络的震网病毒(Stuxnet),但是震网病毒之后,又涌现大量新型恶意软件,对工控系统构成严重威胁。 近年来,针对工控系统的恶意软件正变得更加复杂且易用。最初的震网病毒需要通过U盘来潜入伊朗设施,但最新的工控恶意软件工具可通过网络远程攻击。
随着崔昂(Ang Cui)为电网注入更多能量,架空电线开始发出亮橙色的光。几秒钟之内,电线就在一阵浓烟中蒸发了,曼哈顿的整个区域都陷入黑暗之中。幸运的是,没有真实的建筑物或人遇到了断电,因为这只是一个模拟——一个曼哈顿的桌面立体模型,配有细小的铜电源线,自由女神像被搬到了简易的中央公园。崔昂在 Red Balloon Security 的同事发布了几行恶意代码,破坏了一台旨在保护电线的计算机。现实
伊朗黑客组织“Cyber Avengers”,也被称为“CyberAv3ngers”,声称是困扰以色列城市的一系列电力故障的幕后黑手。局势已升级到包括市长在内的地方当局要求采取紧急行动的程度。该事件发生在该地区可能发生网络战的传言之后不久,这使得它与网络安全事件尤其相关。
据台媒报道,4日晚22时许开始,台湾岛内“警政系统”网站一度瘫痪近3小时,导致勤务停摆,让许多警员感到不便。
据台媒报道,4日晚22时许开始,台湾岛内“警政系统”网站一度瘫痪近3小时,导致勤务停摆,让许多警员感到不便。经过3个多小时,“警政信息系统”在5日1时恢复正常。无独有偶,据报道,8月4日晚间,台湾省高雄市政府环保局,被人换上五星红旗,环保局紧急将网页下架,但截止发稿前已超过12小时尚未修复。同样早在8月3日,就有报道称台湾电力公司也疑似遭到黑客攻击。
电力、石油和天然气以及大量人们日常生活所依赖的关键基础设施所面临的威胁正与日俱增,因为越来越多的黑客组织已经瞄准了关键基础设施的工业控制系统(ICS)和运营技术(OT)网络,试图破坏或篡改重要业务流程。 网络安全公司Dragos近日发布的一份报告详细介绍了10个最活跃的攻击关键基础设施的黑客组织,这些组织的攻击目标主要是北美和欧洲的工业系统。
VSole
网络安全专家