“匿名者”入侵俄罗斯最大石油公司,窃取20TB数据

VSole2022-03-16 13:28:31

近日,“匿名者”声称入侵了俄罗斯能源巨头Rosneft德国子公司的系统,并窃取了20TB的数据。这一入侵的消息也得到了德国联邦信息安全局BSI的证实,BSI表示支持调查安全漏洞,且已经向石油行业的其他利益相关者发出了安全警告。

据德国网站WELT报道,“匿名者”对俄罗斯石油公司Rosneft德国子公司的入侵,虽然不会影响正在进行的业务,但已经严重影响到公司系统,导致各种流程被中断,包括可能签订的合同。

俄罗斯石油公司Rosneft过去也受到过“匿名者”的攻击,2月底其国际网站遭到大规模的DDoS攻击。这次的攻击可能会对德国产生重大影响,该公司负责向德国进口约四分之一的原油。

Anonleaks也报道了这次入侵的消息,“匿名者”称在2022年3月11日攻破了该公司,他们谴责该公司的运作以及德国前总理格哈德·施罗德与普京的关系。“匿名者”表示:“德国前总理格哈德·施罗德是俄罗斯石油公司的董事会主席。而俄罗斯石油公司老板伊戈尔·伊万诺维奇·谢钦是一名政治家和国企高管。据报道,2003年,作为总统办公厅副主任,他是法律诉讼的共同发起人,并且最终解散了曾经最大的石油公司尤科斯。”

俄罗斯石油公司在海外的子公司没有受到该能源巨头制裁的影响,为此“匿名者”决定攻击它。“对俄罗斯石油公司和一个完全不受影响的海外子公司来说,逃避制裁太简单了,这些资产仍为俄罗斯带来外汇。”

“匿名者”声称已经破坏了该公司的虚拟机、不间断电源等。这次入侵很可能是在2022年3月10日被发现的,且数据外流也被中断。“我们的计划是提取所有可用的数据,这通过简单的FTP连接相对容易实现,提取速度也在5.5GB/s。然而,系统预期需要保持很长一段时间,因为人们总共可以访问近25TB的数据,除了备份和文件夹,还可以访问员工的iphone和ipad。”

俄罗斯石油公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,“匿名者”声称入侵了俄罗斯能源巨头Rosneft德国子公司的系统,并窃取了20TB的数据。这一入侵的消息也得到了德国联邦信息安全局BSI的证实,BSI表示支持调查安全漏洞,且已经向石油行业的其他利益相关者发出了安全警告。
2022.3.12-3.18 全球情报资讯 1恶意软件 Escobar:Aberebot银行木马的新变体 CaddyWiper:针对乌克兰的新型数据擦除恶意软件 Gh0stCringe RAT 被分发到易受攻击的数据库服务器 Trickbot在C2基础设施中使用物联网设备 Cyclops Blink 僵尸网络针对华硕路由器发起攻击 DirtyMoe 僵尸网络利用蠕虫模块迅速传播 2热点
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
目录 技术标准规范 国家网信办就《未成年人网络保护条例(征求意见稿)》再次公开征求意见 国家计算机病毒应急处理中心公布美国国家安全局开发的网络武器 打造智慧应急 推进应急管理现代化 加快建设城市信息模型平台和运行管理服务平台 助力构建城市发展新格局 陈晓红委员:加强我国跨境数据流动监管 行业发展动态
在1月至2月期间,勒索软件Shade(Treshold)对俄罗斯展开了新攻击。Shade自2015年以来开始大规模攻击俄罗斯。此次活动中攻击者冒充俄罗斯石油和天然气公司,发送网路钓鱼邮件,俄语编写的JavaScript文件附件充当下载器,使用一系列硬编码地址进行混淆。
“乌克兰IT军队”,一个为应对俄罗斯军事行动而组织起来、与乌克兰政府密切关联的黑客组织,为了解战争中如何利用网络空间、新的网络攻击形态提供了的独特视角。
VSole
网络安全专家