白俄罗斯网络游击队攻陷了该国铁路系统的服务器

VSole2022-01-25 12:58:36

自称为白俄罗斯网络游击队的白俄罗斯黑客声称对白俄罗斯铁路的服务器、数据库和工作站进行了加密,目的是在俄罗斯可能入侵乌克兰的紧张局势继续加剧之际,减缓俄罗斯军队的行动。

白俄罗斯网络游击队(Cyber Partisans)——一群支持民主的黑客活动分子,他们一直以一系列旨在揭露政府腐败的黑客和泄密行动为目标,以对俄罗斯友好的白俄罗斯政府为目标——他们在美国时间24日上午发推文称,他们将“对 白俄罗斯铁路的一些服务器、数据库和工作站进行加密以中断运营。”

他们要求释放50名政治犯,他们说他们最需要医疗救助,希望俄罗斯军队远离他们的国家。白俄罗斯人权倡导者的顾问弗兰纳克维亚科尔卡(Franak Viacorka)在推特上发布了截图,声称可以访问铁路公司的服务器。Cyber Partisans 的Telegram帐户发布了数据的其他屏幕截图。

我们有加密密钥,我们准备将白俄罗斯铁路的系统恢复到正常模式。我们的条件:

  • 释放最需要医疗救助的50名政治犯。
  • 防止俄罗斯军队出现在#Belarus领土上。(https://t.co/QBf0vtcNbK)

— 白俄罗斯网络游击队 (@cpartisans) 2022 年 1 月 24 日

在他们的 Telegram 频道上,该组织还分享了事件中受损系统的屏幕截图,显示他们可以访问白俄罗斯铁路内部系统、Veeam备份服务器、Windows域控制器以及据称包含数十TB等待销毁的备份服务器。

其中一张快照还显示白俄罗斯铁路的在线票务服务在运行SQL查询时抛出错误。

据《华盛顿邮报》2021年9月报道,白俄罗斯网络游击队由大约15 名自学成才的“黑客活动分子”组成,他们逃离了该国,但声称得到了白俄罗斯安全部队心怀不满的成员的帮助。该组织发布了有关该国政府官员腐败的详细信息,特别强调了俄罗斯总统弗拉基米尔·普京的重要盟友卢卡申科总统。

网络安全公司SentinelOne的首席威胁研究员Juan Andres Guerrero-Saade 表示,现在确认或谈论这一特定攻击的技术细节还为时过早。但他指出,尽管对许多当代“黑客行动主义”主张持怀疑态度——这些主张经常被滥用为国家支持的行动或虚假宣传活动的幌子——但白俄罗斯网络游击队迄今为止“表现出一贯的真实行动主义特征”。

“看到勒索软件在表面上是一场革命斗争中被用来帮助弱者,这令人着迷,”他说。“这是我们很少处理的细微差别,因为我们主要将有针对性的勒索软件视为企业或财务问题。”

白俄罗斯铁路公司和白俄罗斯总统亚历山大卢卡申科办公室没有立即回复询问情况的消息。但铁路公司发布了“旅客注意通知!” 在其网站上发出警告,警告签发电子旅行证件方面存在的问题。

“由于技术原因,白俄罗斯铁路的参考网络资源和电子旅行证件签发服务暂时不可用。如需安排旅行和归还电子旅行证件,请联系售票处。” 该公司表示。

“目前,恢复系统性能的工作正在进行中。白俄罗斯铁路公司对造成的不便深表歉意。”

攻击称这次攻击是他们称之为“地狱”、“白俄罗斯历史上最大的破坏性网络攻击”的更广泛活动的一部分。去年11月该组织还发动过一次攻击, 据称他们破坏并加密了“总统领导下的管理学院”的整个网络。

白俄罗斯与乌克兰接壤,距乌克兰首都基辅仅56英里,是俄罗斯军事部署的重要走廊。白俄罗斯也可能参与网络战线。一名乌克兰高级安全官员1月15日告诉路透社,该国的情报部门参与了1月14 日袭击乌克兰政府的网络攻击,其中包括网站污损以及数量有限的计算机系统被擦除。

参考资源:

1.https://www.cyberscoop.com/cyber-partisans-belarus-russia-ukraine/

2.https://www.bleepingcomputer.com/news/security/hackers-say-they-encrypted-belarusian-railway-servers-in-protest/

网络安全游击队
本作品采用《CC 协议》,转载必须注明作者和本文链接
自称为白俄罗斯网络游击队的白俄罗斯黑客声称对白俄罗斯铁路的服务器、数据库和工作站进行了加密,目的是在俄罗斯可能入侵乌克兰的紧张局势继续加剧之际,减缓俄罗斯军队的行动。
世界各地频发网络安全事件,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。以下内容根据网上公开资料整理。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
近日,欧盟网络安全局发布《2022年网络安全威胁全景》对年度网络安全状况进行了报告及总结,本报告为ENISA威胁全景报告的第十版。表1. 网络威胁的邻近性分类图1显示了与ETL2022年报告的主要威胁类别相关的事件的时间序列。它们指的是与2022年ETL的主要威胁有关的事件。第二个对其声誉有很大影响的部门是金融部门。这可能与许多与窃取银行数据或细节有关的违规行为和许多有关个人数
俄罗斯网络安全公司的代表告诉Gazeta.Ru,2022年,Runet上对未成年人的威胁数量有所增加。因此,例如出现了新的计划,这要归因于诈骗者利用孩子们对游戏和电影的热爱来赚钱。诸如在线性骚扰等旧威胁也没有退居幕后。此外,俄罗斯青少年可能会被卷入针对俄罗斯或其他国家的网络战争。
然而,由于美国政府担心附带损害,该计划未获批准。该行动包括炸毁手机信号塔和通信网络,以及对伊拉克电话网络进行干扰和网络攻击。从这些事件中吸取的教训可能让通过监测潜在冲突地区的新网络攻击来预测动态冲突成为可能。这表明Turla组织异常活跃,标志着该组织资源的前所未有的动员。2022年10月,Prestige勒索软件影响了乌克兰和波兰的运输和物流行业的公司。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
这场冲突中衍生了一种新型参与方式:网络犯罪论坛和勒索软件组织对局势作出反应并采取行动。该季度,勒索组织利用的旧漏洞数量环比激增17.9%;新漏洞数量则相比上季度增加了22个,环比增幅达7.6%。操作系统中的漏洞最容易被勒索软件利用,其数量在2022年第一季度为125个。CSW还研究了漏洞公布时间、补丁发布时间和被勒索组织利用时间这三者之间的关系。
俄乌冲突至今已持续了10个多月,造成大量人员和财产损失。目的是向白俄罗斯政府施压,要求其释放政治犯,并阻止俄罗斯军队进入白俄罗斯,利用其领土对乌克兰进行攻击。黑客对俄罗斯驻丹麦大使馆领事处官方网站和4家俄罗斯媒体发起DDoS攻击。黑客入侵并泄漏了俄罗斯经济发展部等政府单位数据。黑客对俄罗斯国家原子能公司Rosatom发动网络攻击,从该企业窃取了大量数据,并泄露了其中部分数据。
乌克兰黑客志愿军的人员召集、内部组织和行动开展。
VSole
网络安全专家