白俄铁路网被网络攻击,或干扰俄军事行动

一颗小胡椒2022-01-25 20:10:51

一群白俄罗斯黑客(称为白俄罗斯网络游击队)声称对白俄罗斯铁路的服务器、数据库和工作站进行了加密,目的是在俄罗斯可能入侵乌克兰的紧张局势继续加剧之际,减缓俄罗斯军队的行动。

他们说,他们的袭击是由俄罗斯利用白俄罗斯铁路的铁路运输网络将军事单位和设备运入该国引发的。

白俄罗斯网络游击队,一群支持民主的黑客活动分子,他们一直以一系列旨在揭露政府腐败的黑客和泄密行动为目标,以对俄罗斯友好的白俄罗斯政府为目标,“在恐怖分子卢卡申卡的指挥下,白俄罗斯铁路允许占领军进入我们的土地,”该组织今天在推特上说。“我们对BR的一些服务器、数据库和工作站进行了加密,以中断其运营。自动化和安全系统没有受到影响,以避免出现紧急情况。

白俄罗斯网络游击队黑客活动分子表示,他们拥有受感染的白俄罗斯铁路服务器的加密密钥。他们补充说,他们还准备在某些情况下将系统恢复到正常模式。他们要求释放50名政治犯,他们说他们最需要医疗救助,希望俄罗斯军队远离他们的国家。白俄罗斯人权倡导者的顾问弗兰纳克·维亚科尔卡(Franak Viacorka)在推特上发布了截图,声称可以访问铁路公司的服务器。

在他们的Telegram频道上,该组织还分享了事件中受损系统的屏幕截图,显示他们可以访问白俄罗斯铁路内部系统、Veeam备份服务器、Windows 域控制器以及据称包含数10TB等待销毁的备份服务器。其中一张快照还显示白俄罗斯铁路的在线票务服务在运行SQL查询时报出错误。

Telegram频道分享白俄罗斯铁路内部系统截图

虽然白俄罗斯铁路公司尚未就该事件及影响发表官方声明,但该公司发表了“乘客注意!” 今天在其网站上发出警告,警告签发电子旅行证件方面存在的问题。

“由于技术原因,白俄罗斯铁路的参考网络资源和电子旅行证件签发服务暂时不可用。如需安排旅行和归还电子旅行证件,请联系售票处。” 该公司表示。“目前,恢复系统性能的工作正在进行中。白俄罗斯铁路公司对造成的不便深表歉意。”

黑客们说,今天的攻击是他们称之为“地狱”、“白俄罗斯历史上最大的破坏性网络攻击”的更广泛活动的一部分。今天的攻击发生在11月的另一起事件之后, 据称他们破坏并加密了“总统领导下的管理学院”的整个网络。

本次事件是最新涉及比较明显的可能涉及军事行动的网络攻击事件。该黑客组织是否会影响或关闭白俄罗斯整体铁路网络暂时未知,如有进一步消息我们将进一步报道。

网络攻击军事
本作品采用《CC 协议》,转载必须注明作者和本文链接
6月30日,乌克兰国家特殊通信和信息保护局(SSSCIP)发布公告称,自2022年2月24日俄罗斯-乌克兰战争以来,俄罗斯政府和企业成为796起网络攻击的目标。
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。但就目前而言,美国最可能的做法是缓慢而谨慎地应对与俄罗斯的任何网络冲突,同时希望俄罗斯人也这样做。 在俄罗斯 军事打击 乌克兰期间,对这
自俄乌冲突以来,微软多次发布与俄罗斯有关的报告。在4月27日的新闻稿中,微软声称存在多个有俄罗斯背景的黑客组织针对乌克兰的基础设施进行了数百次攻击。微软还注意到网络攻击军事行动之间的直接联系,黑客攻击和入侵之间的时间与俄罗斯军方协调的导弹袭击和围攻的时间非常接近。微软威胁情报中心将其中三个归属于Sandworm。他们的成员在微软看来是俄罗斯GRU主要特殊技术中心74455部队的军事黑客。
现实热战争外,俄乌之间的网络战其实早已拉开序幕,两国乃至更大范围内的网络冲突也随之成为此次战争的一大焦点。
盗取/渗漏数据用于勒索和/或售卖给犯罪数据代理俄乌冲突中的网络战俄乌冲突中俄罗斯一方常被描述为“入侵者”。在俄罗斯军方手中,网络力量是混合战争的关键一面,也是俄罗斯在政治战略上反对北约扩张与凝聚的重要抓手。美国卫星通信公司Viasat为乌克兰军方提供支持,俄罗斯对其发起恶意软件攻击,清除数据后搞摊卫星。毫无疑问,俄乌冲突中,使用动能武器的同时,网络力量也被用作了战略武器。
目前,俄乌冲突还在继续,已进入“相持阶段”。梳理分析俄乌网络空间对抗进程,总结俄乌网络空间对抗呈现的主要特征,论述其对未来全球网络空间安全的深远影响,可以引发更多思考。
当前,大国博弈、国际局势变化莫测。网络时局瞬息万变,攻防两端的转换、明暗交织的对抗,世界各国置身其中,任谁都无法置身事外。时局紧迫下,任何一个国家唯有紧随安全时代的步伐,方能在高阶对抗中立于不败之地。2020年,网络空间安全领域在由“传统”向“数字孪生”时代持续过渡下,持续进阶的网络战,也从“暗自渗透打击”走向“公开叫嚣博弈”。这无疑预示着一个新的网络空间安全时代的开始。
昨日,欧洲中部的安全厂商ESET发布报告,披露了一款针对乌克兰组织进行数据擦除“破坏式”攻击的恶意软件样本CaddyWiper,已经影响了少量组织。
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。
关键信息基础设施是国家经济社会运行的神经中枢,是网络安全的重中之重。
一颗小胡椒
暂无描述