美国黑客组织对中国多家重要敏感单位实施网络攻击

007bug2021-07-25 11:13:02

长期以来,美国黑客组织持续对我国实施网络攻击。通过监测分析,目前已发现多个美国黑客组织以我国党政机关、事业单位、科研院所等重要敏感单位的网站和相关主机为主要目标,实施漏洞扫描攻击、暴力破解,DDoS攻击等攻击行为。本文选择了3个较为典型的美国黑客组织进行研究,分析其攻击行为特征如下:

黑客组织A

2020年10月发现的黑客组织A控制了位于美国的1065台主机对中国2426台目标主机实施攻击,攻击对象主要为党政机关和企事业单位,如某汽车动力总成公司、某钢铁股份有限公司以及部分高校等。攻击手段主要为SSH暴力破解、SNMP暴力破解等。

黑客组织B

2020年10月发现的黑客组织B控制了位于美国的24台主机对中国993台目标主机实施攻击,攻击对象主要为高校,涉及山西、广西、广东等省份;也有部分党政机关,如某省科技委员会、某市商务局等。攻击手段主要包括SNMP暴力破解、PHP代码执行漏洞、Struts2远程命令执行漏洞等暴力破解和Web扫描攻击。

黑客组织C

2020年8月发现的黑客组织C控制了位于美国的5台主机对中国119台目标主机实施攻击,攻击对象主要为高校,涉及广东、北京等地。攻击手段主要为PHP漏洞攻击、SQL注入等Web类攻击。

监测发现,相当一部分美国黑客组织倾向于尝试利用大批量主机,通过广泛的Web和系统漏洞扫描攻击手段,配合高频暴力破解手段进行侦察和踩点攻击,锁定攻击目标。这些黑客组织通过有针对性的高频探测攻击,试图利用较小的攻击成本,找到重要敏感单位资产的薄弱环节,为后期侵入和渗透提供机会。

网络攻击黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
据澳媒消息,澳洲慈善机构The Smith Family遭遇网络攻击,捐赠者信息可能已被黑客窃取。该慈善机构表示,在关闭之前,一个未经授权的第三方正试图利用该团队成员的电子邮件账户从The Smith Family盗取资金。包括姓名、电话号码、地址或电子邮件地址,以及捐款金额等信息极可能已被攻击黑客访问。
澳大利亚物业管理公司SSKB遭网络攻击黑客称,已经盗取该公司 200GB 的数据,并欲勒索赎金 46 万澳元。这是澳洲近期发生的又一起网络安全事件。
伊朗的铁路系统遭到网络攻击黑客在全国各地车站的显示板上发布关于火车延误或取消的虚假信息。伊朗的关键基础设施不断受到攻击,民族国家行为者多次试图破坏它们。2020 年 10 月,伊朗网络安全当局透露,两个政府部门受到网络攻击。2019 年 12 月,伊朗电信部长 在一周内两次宣布挫败了对其基础设施的网络攻击
关键词窃取数字货币8 月 19 日,日本加密货币交易所 Liquid 称遭遇网络攻击黑客从交易所窃取了价值
近日,知名身份提供商Okta遭受了一次网络攻击黑客获取了其认证令牌并进入了该公司的支持系统。Okta 是一家提供身份和访问管理(IdP)的公司,旨在为客户提供一种统一、安全的网络服务登陆方式,Okta的客户包括Zoom、Sonos、T-Mobile、惠普等。
Security Affairs 网站披露,葡萄牙武装部队总参谋部遭到网络攻击黑客窃取了大量北约机密文件,直到美国发现几百份文件在暗网上出售并通知葡萄牙相关机构,后者才意识到自身遭受了网络袭击。网络攻击事件披露后,新闻机构 Diario de Noticias 声称,有消息人士表示此次网络攻击持续时间长且无法检测到的网络攻击
据外媒报道,网络安全公司SentinelOne的研究人员在一份新报告中重建了最近对伊朗火车系统的网络攻击并发现了一种新的威胁因素--他们将其命名为MeteorExpress--这是一种以前从未见过的wiper。
据伊朗国家广播公司IRIB报道,7月9日,伊朗的铁路系统遭到网络攻击黑客在全国各地车站的大屏显示器上发布了关于火车延误或取消的虚假信息。
9月7日,美国最大的博彩娱乐集团——凯撒娱乐遭遇了一次网络攻击黑客入侵了其数据库,据悉该数据库存储了众多客户的驾照号码和社会安全号码。为避免这些客户数据在网上泄露,该公司近日表示已经支付了赎金。
007bug
暂无描述