俄烏沖突網(wǎng)空態(tài)勢(shì)追蹤:兩國(guó)關(guān)基系統(tǒng)持續(xù)被黑、超60黑客組織站隊(duì)
2022-03-18
來源:互聯(lián)網(wǎng)安全內(nèi)參
俄烏最新黑客組織站隊(duì)清單(3.12)
推特賬號(hào)CyberKnow維護(hù)了一個(gè)黑客組織站隊(duì)清單,劃分了是支持俄羅斯還是烏克蘭陣營(yíng)。3月12日的最新清單顯示,有65個(gè)黑客組織加入行動(dòng),其中支持俄羅斯的有18個(gè),支持烏克蘭的有46個(gè),不確定支持的有1個(gè)。
匿名者組織入侵了400個(gè)俄攝像頭,向俄羅斯手機(jī)號(hào)發(fā)送了700萬條短信
3月12日消息,匿名者組織在3月7日宣稱入侵了400多個(gè)俄羅斯攝像頭,并在監(jiān)控畫面上嵌入了反俄羅斯宣傳信息。匿名者組織關(guān)聯(lián)的Squad303團(tuán)伙宣稱,向俄羅斯各地的手機(jī)號(hào)發(fā)送了超700萬條短信。
https://www.hackread.com/anonymous-sent-texts-to-russians-hacked-security-cams/
匿名者組織竊取并泄露了俄羅斯互聯(lián)網(wǎng)主管部門820GB數(shù)據(jù)
3月11日,匿名者組織宣稱入侵了俄羅斯重要聯(lián)邦機(jī)構(gòu)、互聯(lián)網(wǎng)審查部門Roskomnadzor(聯(lián)邦通信、信息技術(shù)和大眾媒體監(jiān)督局),竊取了超過36萬個(gè)文件。這批數(shù)據(jù)被公開在DDoSecrets網(wǎng)站上,總大小約820GB,里邊大部分文件與俄羅斯最大省份之一巴什科爾托斯坦共和國(guó)有關(guān)。
https://www.hackread.com/anonymous-hacks-roskomnadzor-russia-agency/
烏克蘭電信運(yùn)營(yíng)商Triolan第二次遭網(wǎng)絡(luò)攻擊中斷服務(wù)
3月10日消息,烏克蘭主要電信運(yùn)營(yíng)商Triolan在3月9日遭受網(wǎng)絡(luò)攻擊,攻擊者將網(wǎng)絡(luò)設(shè)備重置為出廠狀態(tài),導(dǎo)致網(wǎng)絡(luò)服務(wù)中斷,時(shí)間超過12小時(shí)。該公司電報(bào)頁(yè)面的一篇帖子顯示,在俄烏沖突期間已經(jīng)遭受了兩次重大網(wǎng)絡(luò)攻擊,第一次發(fā)生在2月24日,第二次是本次。
https://www.forbes.com/sites/thomasbrewster/2022/03/10/cyberattack-on-major-ukraine-internet-provider-causes-major-outages/
https://www.datacenterdynamics.com/en/news/ukraine-ukrtelecom-goes-down-nationwide-for-40m-isp-triolan-outage-caused-cyber-attack/
美安全公司Imperva:全球超80%的網(wǎng)絡(luò)攻擊發(fā)生在俄烏兩國(guó)
3月10日消息,美國(guó)加州網(wǎng)絡(luò)安全公司Imperva數(shù)據(jù)顯示,當(dāng)前全球發(fā)生的所有網(wǎng)絡(luò)攻擊活動(dòng),10次有近9次發(fā)生在俄羅斯或?yàn)蹩颂m。該公司的網(wǎng)絡(luò)威脅攻擊地圖顯示,3月7日-8日全球超60億次潛在網(wǎng)絡(luò)攻擊中,有61%的目標(biāo)是俄羅斯,23%目標(biāo)是烏克蘭,6%是美國(guó);按攻擊類型來看,90%是DDoS攻擊。
https://www.nextgov.com/cybersecurity/2022/03/more-80-cyberattacks-worldwide-happening-russia-or-ukraine/362964/
俄羅斯數(shù)字發(fā)展部:多個(gè)政府網(wǎng)站因供應(yīng)鏈攻擊被篡改
3月9日消息,俄羅斯數(shù)字發(fā)展部透露,由經(jīng)濟(jì)發(fā)展部維護(hù)的用于監(jiān)控政府網(wǎng)站系統(tǒng)的組件服務(wù)遭到黑客攻擊,導(dǎo)致聯(lián)邦機(jī)構(gòu)網(wǎng)站運(yùn)營(yíng)在8日晚間發(fā)生中斷。該組件被嵌入許多國(guó)家單位的網(wǎng)站中。
https://interfax.com/newsroom/top-stories/75976/
烏克蘭CERT:警惕利用被黑郵箱賬號(hào)針對(duì)烏克蘭的網(wǎng)絡(luò)釣魚活動(dòng)
3月7日消息,烏克蘭計(jì)算機(jī)應(yīng)急響應(yīng)中心在臉書發(fā)布警告稱,有攻擊者利用三個(gè)不同印度實(shí)體的被黑郵件賬號(hào),向?yàn)蹩颂m公民實(shí)施網(wǎng)絡(luò)釣魚攻擊活動(dòng),釣魚類型為“偽裝安全提醒,點(diǎn)擊鏈接修改密碼”。該機(jī)構(gòu)稱,這些郵箱已遭到入侵,被俄羅斯聯(lián)邦安全局用于網(wǎng)絡(luò)攻擊烏克蘭。