俄乌冲突网空态势追踪:两国关基系统持续被黑、超60黑客组织站队

VSole2022-03-14 14:11:50

以下为安全内参正在进行的俄乌冲突网空态势追踪(截至3.7),资料来源:外媒、网空闲话等,由于信息有限,部分内容可能存在错误,欢迎读者反馈线索。

俄乌最新黑客组织站队清单(3.12)

推特账号CyberKnow维护了一个黑客组织站队清单,划分了是支持俄罗斯还是乌克兰阵营。3月12日的最新清单显示,有65个黑客组织加入行动,其中支持俄罗斯的有18个,支持乌克兰的有46个,不确定支持的有1个。

匿名者组织入侵了400个俄摄像头,向俄罗斯手机号发送了700万条短信

3月12日消息,匿名者组织在3月7日宣称入侵了400多个俄罗斯摄像头,并在监控画面上嵌入了反俄罗斯宣传信息。匿名者组织关联的Squad303团伙宣称,向俄罗斯各地的手机号发送了超700万条短信。

https://www.hackread.com/anonymous-sent-texts-to-russians-hacked-security-cams/

匿名者组织窃取并泄露了俄罗斯互联网主管部门820GB数据

3月11日,匿名者组织宣称入侵了俄罗斯重要联邦机构、互联网审查部门Roskomnadzor(联邦通信、信息技术和大众媒体监督局),窃取了超过36万个文件。这批数据被公开在DDoSecrets网站上,总大小约820GB,里边大部分文件与俄罗斯最大省份之一巴什科尔托斯坦共和国有关。

https://www.hackread.com/anonymous-hacks-roskomnadzor-russia-agency/

乌克兰电信运营商Triolan第二次遭网络攻击中断服务

3月10日消息,乌克兰主要电信运营商Triolan在3月9日遭受网络攻击,攻击者将网络设备重置为出厂状态,导致网络服务中断,时间超过12小时。该公司电报页面的一篇帖子显示,在俄乌冲突期间已经遭受了两次重大网络攻击,第一次发生在2月24日,第二次是本次。

https://www.forbes.com/sites/thomasbrewster/2022/03/10/cyberattack-on-major-ukraine-internet-provider-causes-major-outages/

https://www.datacenterdynamics.com/en/news/ukraine-ukrtelecom-goes-down-nationwide-for-40m-isp-triolan-outage-caused-cyber-attack/

美安全公司Imperva:全球超80%的网络攻击发生在俄乌两国

3月10日消息,美国加州网络安全公司Imperva数据显示,当前全球发生的所有网络攻击活动,10次有近9次发生在俄罗斯或乌克兰。该公司的网络威胁攻击地图显示,3月7日-8日全球超60亿次潜在网络攻击中,有61%的目标是俄罗斯,23%目标是乌克兰,6%是美国;按攻击类型来看,90%是DDoS攻击。

https://www.nextgov.com/cybersecurity/2022/03/more-80-cyberattacks-worldwide-happening-russia-or-ukraine/362964/

俄罗斯数字发展部:多个政府网站因供应链攻击被篡改

3月9日消息,俄罗斯数字发展部透露,由经济发展部维护的用于监控政府网站系统的组件服务遭到黑客攻击,导致联邦机构网站运营在8日晚间发生中断。该组件被嵌入许多国家单位的网站中。

https://interfax.com/newsroom/top-stories/75976/

乌克兰CERT:警惕利用被黑邮箱账号针对乌克兰的网络钓鱼活动

3月7日消息,乌克兰计算机应急响应中心在脸书发布警告称,有攻击者利用三个不同印度实体的被黑邮件账号,向乌克兰公民实施网络钓鱼攻击活动,钓鱼类型为“伪装安全提醒,点击链接修改密码”。该机构称,这些邮箱已遭到入侵,被俄罗斯联邦安全局用于网络攻击乌克兰。

https://thehackernews.com/2022/03/ukrainian-cert-warns-citizens-of.html

俄罗斯黑客俄罗斯乌克兰
本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,该港口网站于12月25日遭到网络攻击,作为对安全漏洞的回应,管理员将其关闭。里斯本港管理局表示,网络攻击并未损害关键基础设施的运营活动。政府通知了国家网络安全中心,并向司法警察局通报了这一事件。LockBit 勒索软件组织声称对这次攻击负责,该团伙将该组织添加到其网站上公布的受害者名单中。自今年2月俄罗斯军队袭击乌克兰以来,手机一直是俄罗斯的一个弱点。
乌克兰报告针对俄罗斯政府关键基础设施和私营公司的多次网络攻击,导致全国范围内的中断和大量数据丢失。乌克兰 HUR(乌克兰国防部主要情报局)的网络安全专家声称对IPL Consulting进行了成功的网络攻击。据报道,他们摧毁了整个IT基础设施,导致全国范围内的通信中断。
6月30日,乌克兰国家特殊通信和信息保护局(SSSCIP)发布公告称,自2022年2月24日俄罗斯-乌克兰战争以来,俄罗斯政府和企业成为796起网络攻击的目标。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
KillNet黑客组织自豪地声称对乌克兰三大加油站网络的网站遭受的有针对性的网络攻击负责。据称其对200个加油站进行了网络攻击并导致了瘫痪。这些加油站网络攻击再次加剧了俄罗斯乌克兰之间持续的数字冲突,令安全专家和当局保持高度警惕。
Bleeping Computer 网站披露,疑似具有俄罗斯背景的黑客组织 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手宝马汽车广告等非常规性”诱饵“,引诱西方驻乌克兰外交官点击带有恶意软件的链接。过去两年,APT29 组织针对北约、欧盟和乌克兰等地的高价值目标,使用带有外交政策主题的网络钓鱼电子邮件或虚假网站,通过秘密后门感染目标受害者。
目前还没有关于该事件导致停电的报告。
俄罗斯黑客组织Killnet入侵了Anonymous的官方网站,对所有机构进行网络攻击,
VSole
网络安全专家