黑客通过LinkedIn攻击英国核废料服务

安全侠2024-01-03 09:34:04
LinkedIn用户,尤其是管理大公司页面的员工,必须保持警惕,因为该平台已成为网络犯罪分子和国家支持的黑客的有利可图的目标。对于放射性废物管理(RWM)来说幸运的是,对该项目的首次黑客攻击并未成功。


英国负责监管国家放射性废物的放射性废物管理(RWM)公司最近通过LinkedIn披露了一次网络攻击企图。虽然据报道这次袭击没有成功,但它引起了核部门的关注,引发了对关键核基础设施安全的担忧。


据《卫报》报道,黑客通过LinkedIn向该公司发起攻击。然而,无论是网络钓鱼攻击还是试图诱骗员工在系统上安装恶意软件,其作案手法仍然未知。


通常,LinkedIn会被用于针对特定公司员工的网络钓鱼诈骗。去年的一个例子是,ESET研究人员报告了朝鲜政府支持的Lazarus组织黑客发起的网络间谍活动。该活动专门针对一家西班牙航空航天公司的员工。


RWM正在牵头实施耗资500亿英镑的地质处置设施(GDF)项目,旨在在英国建造一座大型地下核废料储存库。作为政府所有的实体,RWM促进了三个核机构(GDF项目、低放废物处置库和另一个废物管理实体)的合并,以建立核废物服务中心 (NWS)。


“NWS发现,与许多其他英国企业一样,LinkedIn已被用作识别我们企业内工作人员的来源。这些企图通过我们的多层防御被发现并被拒绝,”国家气象局发言人表示。


然而,这一事件引起了人们的担忧,专家警告称,LinkedIn等社交媒体平台正在成为黑客的首选游乐场。这些平台提供了多种渗透途径,包括创建虚假帐户、网络钓鱼消息和直接窃取凭据。


负责旧金山和萨克拉门托外地办事处的联邦调查局特工肖恩·拉根(Sean Ragan)强调了欺诈者利用LinkedIn引诱用户参与加密货币投资计划的“重大威胁”,并列举了众多潜在受害者以及过去和当前的案例。


2023年10月,电子邮件安全公司Cofense发现了一个网络钓鱼活动,该活动滥用智能链接(LinkedIn Sales Navigator和Enterprise服务的一部分)来发送看似真实的电子邮件、窃取支付数据并绕过电子邮件保护机制。


2023年11月,包含超过3500万用户个人信息的LinkedIn数据库被名为USDoD的黑客泄露,该黑客此前曾攻破过FBI的InfraGard平台。该数据库是通过网络抓取获得的,这是一种从网站提取数据的自动化过程。


欺骗性电子邮件和恶意链接等社会工程攻击为黑客提供了获取敏感信息的门户。LinkedIn已采取措施警告用户潜在的诈骗,并提供确保在线安全的资源。尽管如此,对数字安全的担忧在核工业中仍然普遍存在,特别是在《卫报》 曝光 塞拉菲尔德核电站的网络安全漏洞之后。


2023年,坎布里亚郡的塞拉菲尔德核电站遇到了网络安全问题,这表明需要改进保障措施和更严格的监管。RWM事件凸显了网络犯罪集团对核设施的兴趣日益浓厚。


NWS承认需要不断改进以加强网络安全措施,并强调应急响应计划必须符合不断变化的业务需求。


黑客核废料
本作品采用《CC 协议》,转载必须注明作者和本文链接
LinkedIn用户,尤其是管理大公司页面的员工,必须保持警惕,因为该平台已成为网络犯罪分子和国家支持的黑客的有利可图的目标。对于放射性废物管理(RWM)来说幸运的是,对该项目的首次黑客攻击并未成功。
据悉,黑客攻击影响了 350 万持有驾照或州身份证的俄勒冈州居民,路易斯安那州所有持有上述文件的居民信息也被泄露。报道称,这场大规模的黑客攻击可能已经暴露了全球数百个组织的数据,危及了包括美国能源部在内的多个美国联邦机构。报道称,美国能源部设在新墨西哥州卡尔斯巴德的废物隔离示范工厂也受到了此次袭击的影响。截至周四下午,该工厂的网站已经紧急下线。工厂发言人拒绝置评。
网络安全公司Sucuri发现,黑客正在对WordPress网站进行大规模攻击,向其注入脚本,迫使访问者的浏览器暴力破解其他网站的密码。该公司一直在追踪一个以破坏网站以注入加密钱包抽水脚本而闻名的威胁人员。当有人连接他们的钱包时,它会窃取所有的加密货币和资产。当人们访问这些被入侵的网站时,脚本会显示误导性信息,以说服用户将钱包连接到该网站。这些脚本在过去一年中变得非常普遍,威胁者创建了带有钱包抽水器
CutOut.Pro是一个专门从事图像和视频编辑的人工智能平台,于2024年2月27日面临黑客声称的数据泄露。CutOut.Pro否认了此次泄露,并将此次泄露标记为“明显的骗局”
据外媒报道,《堡垒之夜》发行商Epic Games疑似遭到一个名为Mogilvich的黑客组织勒索软件攻击,黑客组织在暗网上发布售卖信息,声称拥有200GB敏感数据。但Epic Games调查之后表示,没有任何证据表明数据泄露的真实性。根据最新媒体披露显示,Mogilevich现已承认他们并没有窃取Epic Games的任何数据,而是在实施另一种骗局。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
近期有安全研究人员警告称,黑客滥用谷歌云运行服务传播大量银行木马,如Astaroth、Mekotio和Ousaban。
Pwn2Own Automotive 2024于1月24日至26日在日本东京举行。Pwn2Own Automotive 2024是由趋势科技零日计划组织的为期三天的竞赛在趋势科技公开披露之前,供应商有90天的时间发布安全补丁。
Bleeping Computer 网站消息,安全研究人员近日观察到一些威胁攻击者正在试图针对 CVE-2023-22527 远程代码执行漏洞“做文章”,以发起大规模网络攻击活动。
安全侠
暂无描述