黑客攻击俄罗斯打车软件Yandex,导致大规模交通堵塞

VSole2022-09-06 11:07:00

据外媒网站披露,黑客攻击了俄罗斯打车软件Yandex,让所有可用的出租车同时到同一个地方,导致了这条被称为莫斯科库图佐夫前景的街道堵塞了几个小时。从俄官方后续发布的公告来看,此次大规模的交通阻塞,是有预谋、有组织的黑客发起的网络攻击事件。

事件详情

9月1日,黑客入侵操控Yandex出租车应用程序,并引导这些车辆前往很拥挤的库图佐夫斯基大街(Kutuzovsky Prospect),随着越来越多的出租车聚集在同一个地方,导致当地出现大规模的交通阻塞,很多司机在马路上被困了半个小时以上。

当天在互联网上有很多堵车的视频不断传播,Yandex 公司的一名发言人证实,9月1日上午,Yandex 出租车公遭到黑客攻击,几十名司机突然接到大批前往莫斯库图佐夫斯基大街的订单。

Yandex 公司强调,在攻击事件发生1个小时内,安全团队已经迅速解决了这个问题,及时制止了人为造成的交通阻塞,并改进了检测和防止此类攻击的算法,防止再次发生类似事件。

谁是背后黑手

一些媒体报道此次事件时指出,受影响车辆的显示屏上,展示了要求司机改用Yandex Taxi 竞争对手 Wheely 的内容,这可能是黑客转移注意力的一种策略。

目前,尚不清楚哪个黑客组织是此次攻击事件的背后黑手,但部分人士表示此次攻击可能和乌克兰 IT 军有某种程度的联系。

关于 Yandex.Taxi

据公开资料,Yandex.Taxi(Яндекс.Такси)是俄罗斯 IT 巨头 Yandex 旗下的一家国际公司,在俄罗斯、独联体、东欧、非洲和中东经营出租车聚合和食品技术业务。同时,该公司也是世界领先的自动驾驶技术开发商之一。

Yandex 自 2011 年起在纳斯达克上市。该公司专注于开发基于机器学习的技术。Yandex.Taxi 则是 Yandex Group 旗下一家独立的私人有限责任公司,其叫车服务在 1000 多个城市运营。Yandex出租车被广泛称为“俄罗斯谷歌”,也是世界上从事自动驾驶技术的最大公司之一。如果一支舰队人工智能无人驾驶的出租车可能会被黑客接管,谁也不知道会造成什么样的破坏,从网络罪犯到军队,每个人都有能力瘫痪整个城镇和国家。

虽然此次攻击事件时通过Yandex应用程序发生的,但这次黑客攻击凸显了一旦自动驾驶汽车成为现实,黑客可能会带来的危险。因此,企业机构和个人都要不断增强网络安全意识,保持警惕,并及时修复存在的漏洞以及安全问题,通过网络防火墙进行网络安全加固等,做好安全防护措施。

俄罗斯黑客yandex
本作品采用《CC 协议》,转载必须注明作者和本文链接
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
攻击目标包括:俄罗斯政府机构,与政府相关的石油、天然气、矿产公司,银行,Yandex等。
俄乌在白俄罗斯的谈判几个小时前刚刚结束。据悉,本次谈判持续5小时,讨论了一些关键性议题,并就下一轮谈判达成意向。另外一面,俄罗斯对乌克兰的军事行动在线上和线下都在持续发生,物理破坏与不断升级的数字战争结合在一起。勒索软件团伙和其他黑客组织已经在社交媒体上宣布他们的效忠所在。 记录将跟踪这些团体与谁结盟,以及他们发起的与冲突有关的任何攻击。
据BleepingComputer消息人士称,来自Entrust的数据在6月18日的一次攻击中被LockBit勒索软件窃取。该 公司证实了这一事件 ,并且数据已被盗。Entrust没有支付赎金,LockBit宣布将在8月19日公布所有被盗数据。但这并没有发生,因为该团伙的泄密站点遭到 据信与Entrust相关的DDoS攻击。
当天在互联网上有很多堵车的视频不断传播,Yandex 公司的一名发言人证实,9月1日上午,Yandex 出租车公遭到黑客攻击,几十名司机突然接到大批前往莫斯库图佐夫斯基大街的订单。虽然此次攻击事件时通过Yandex应用程序发生的,但这次黑客攻击凸显了一旦自动驾驶汽车成为现实,黑客可能会带来的危险。
自2023年11月23日,乌克兰政府首次官方承认对俄罗斯目标开展网络攻击以来,乌克兰军事情报机构、国家安全机构以及亲乌克兰黑客组织对俄罗斯开展了九次具有严重破坏性影响的网络攻击。
据悉,该攻击方法“简单但有效”,防不胜防
影响范围波及Yandex的许多顶级产品的技术数据和代码,例如Yandex搜索引擎、地图、邮件、出行、购物、云存储、广告、支付服务等。
1月25日,泄密者公开发布了一条磁力链接,宣称这是“Yandex git sources”,包含了2022年7月从Yandex公司窃取的44.7 GB文件。据称,这批数据包含了该公司除反垃圾邮件规则之外的全部源代码。Yandex官方给外媒的声明中表示,他们的系统并未遭受黑客入侵,泄露源代码仓库的是一名前雇员。Bakunov解释称,此次数据泄露的动机与政治有关,窃取数据的这位恶意员工并未试图将代码出售给商业竞争对手。Bakunov认为这类状况的发生将只是时间问题。
VSole
网络安全专家