世界第二大导弹制造商 MBDA遭黑客攻击

VSole2022-08-02 08:11:58

使用绰号 Adrastea 上网的威胁行为者声称已经入侵了欧洲跨国导弹制造商 MBDA。据悉,MBDA 是一家欧洲跨国导弹开发商和制造商,是法国、英国和意大利主要导弹系统公司(Aérospatiale – Matra、 BAE Systems 和 Finmeccanica(现为 Leonardo)合并的结果。MBDA 名称来自首字母缩写词导弹公司的名称:Matra、 BAe Dynamics 和 Alenia  

Adrastea表示,他们在公司基础设施中发现了严重漏洞,并窃取了 60 GB 的机密数据。 

攻击者表示,被盗数据包括公司员工参与军事项目、商业活动、合同协议以及与其他公司的通信的信息。  

“你好!我们是“Adrastea” ——一群网络安全领域的独立专家和研究人员。我们在您的网络基础设施中发现了严重漏洞,并获得了对公司文件和机密数据的访问权限。目前,下载的数据量约为60 GB。” 阅读该小组在一个流行的黑客论坛上发布的广告。  

“下载的数据包含有关贵公司员工的机密和封闭信息,这些员工参与了MBDA封闭军事项目 (PLANCTON、CRONOS、CA SIRIUS、EMADS、MCDS、B1NT 等)的开发。 以及贵公司为欧盟国防部的利益而开展的商业活动(防空、导弹系统和海岸保护系统的设计文件、图纸、演示文稿、视频和照片(3D)材料,与其他公司Rampini Carlo、Netcomgroup、Rafael、Thales、ST Electronics 等的合同协议和通信)。  

 作为黑客攻击的证据,Adrastea 分享了一个指向受密码保护的链接存档的链接,其中包含与项目和通信相关的内部文件。  

目前尚不清楚威胁行为者是否只入侵了该公司的一个国家部门,他们没有透露有关攻击的细节。

黑客导弹
本作品采用《CC 协议》,转载必须注明作者和本文链接
研究人员发现了两起与朝鲜有关的妥协事件,即黑客破坏了敏感的内部IT基础设施,包括一个特定的电子邮件服务器。研究人员在对疑似朝鲜APT的活动进行日常监测时发现了黑客行为。根据泄露的电子邮件,这家俄罗斯公司于2022年5月发现了入侵事件。2022年5月中旬,大约在俄罗斯否决联合国决议对朝鲜发射可能携带核武器的洲际弹道导弹实施新制裁的一周前,受害者组织在内部标记了入侵行为。
产品市场不仅覆盖中国国内,还远销到欧洲、澳洲、日本、美国等100多个国家和地区。再次,灵活的终端管理、中心管理模块也是用户选择“火绒终端安全管理系统”的重要原因。针对制造企业各部门间信息交流频繁的情况,系统可灵活定制安全策略和容灾备份方案,支持多中心、分组管理,有效解决多部门安全管理协同等问题。
被窃内容包括美国防承包商佛蒙特州工程咨询和软件设计公司Arrow Tech Associates研发的弹药、火箭、导弹设计和空气动力学分析的软件平台。
MBDA疑似被入侵事件近期,就有相关的网络安全事件报道,名为Adrastea的黑客组织称,他们对跨国导弹制造商MBDA进行了攻击。对于该事件,目前还不清楚Adrastea黑客组织手上,所窃取的数据是否还有其它的机密数据,此外这次的攻击细节也未能了解到。
俄罗斯对乌克兰多个城市发动导弹袭击。随着乌克兰战争进入新阶段,亲俄罗斯的黑客活动分子正在扩大对西方世界的报复性网络攻击的范围。俄罗斯与北约网络战升级的另一个标志性事件是德国网络安全负责人面临通俄指控。俄罗斯媒体TopWar声称,星链的断连是因为遭受了俄罗斯军方Tirada-2S卫星通信电子干扰系统的打击。2018年8月俄罗斯国防部命令弗拉基米尔无线电设备厂开始生产Tirada-2S系统。
互联网状态监控服务NetBlocks公布的数据显示,在俄罗斯袭击乌克兰电力设施后,乌克兰的互联网可用性下降了近65%。导弹袭击在摩尔多瓦也造成了类似的破坏。本周三,俄罗斯共向乌克兰发射了70枚导弹、派出5架无人机,共造成5人死亡、35人受伤。就在不久前,欧洲议会将俄罗斯认定为支持恐怖主义的国家。在周三袭击发生后,乌克兰所有核电站和大部分火力发电厂暂时关闭。
根据Volexity的最新发现,Lazarus Group黑客将虚假加密货币应用程序作为诱饵,来交付以前未记录的AppleJeus恶意软件版本。
北约表示正在评估内部文件疑遭泄露的影响,但否认北约网络被入侵。此外,黑客还提供50MB的免费样品,包括被标记为北约秘密、北约限制和非机密受控信息的文件,并通过电邮额外展示了两份北约机密文件。前北约的一名官员表示,一般不会轻易使用北约机密标签,这确实是北约不想公开的那种信息。
过去几周,监视朝鲜网络的人士注意到该国与外界的连接时断时续,个别天朝鲜对外网站几乎全部下线,至少一个中心路由器在攻击下瘫痪。朝鲜恰好在这个时间点多次发射了导弹,因此有人怀疑对朝鲜网络的攻击可能来自于政府背景的黑客组织或网络战部队。他提供了屏幕录像证明自己正在对朝鲜网络发动攻击。
与朝鲜有联系的APT集团Kimsuky对参与美韩联合军事演习的美国承包商进行了一次鱼叉式网络钓鱼活动。韩国警方周日报道了这一消息,执法部门还补充说,这个国家资助的黑客组织没有窃取任何敏感数据。
VSole
网络安全专家