不安装补丁的后果:丹麦22家关键基础设施能源公司遭到协同攻击 – 蓝点网
据丹麦网络安全中心 SektorCERT 披露的不安消息,今年 5 月份丹麦共有 22 家能源公司遭到黑客集团的装补协同攻击,部分能源公司遭到攻击后不得不进入孤岛运营,丁的丹麦到协点网即切断与其他能源公司、后果其他关键基础设施的家关键基击蓝连通。
由于这些能源公司牵涉丹麦的础设关键基础设施,因此潜在影响还是施能司遭非常大的,这也意味着黑客有能力通过网络攻击来瘫痪一个国家或地区的同攻关键基础设施。
此次黑客集团的目的尚不清楚,但他们知道自己要攻击的装补每一个目标,并且提前收集了情报数据、丁的丹麦到协点网发掘了可以利用的后果漏洞,然后在某个时候集中发起攻击。家关键基击蓝
在被攻击的础设 22 家能源公司里,在第一波攻击 (5 月 11 日) 中的施能司遭 16 家能源公司中的 11 家遭到入侵,手段也不算太高明,就是利用这些公司不打补丁。
这些被成功拿下的能源公司使用台湾网络设备制造商合勤 (Zyxel) 提供的防火墙设备,在 4 月下旬合勤发布公告宣布其产品中出现 CVSS 评分高达 9.8 的安全漏洞,同时也发布了补丁。
但受攻击的公司都没有及时打补丁,攻击者便利用合勤防火墙中的漏洞执行系统命令,并成功进入了公司内网,在整个攻击行动中一些没打补丁的合勤防火墙还被感染了 Mirai 蠕虫病毒,然后这些蠕虫病毒将这些设备纳入僵尸网络中,用于对香港和美国的一些公司发起 DDoS 攻击。
一般来说针对能源公司或其他关键基础设施发起大规模的协同攻击多数都是出于政治目的,不过感染蠕虫拿去 DDoS 着实有些让人看不下去,有可能这是两起孤立的事件,即感染蠕虫的黑客并不是发起第一波攻击的黑客,他们利用蠕虫寻找易受攻击的设备然后自动感染(即顺手牵羊了),纯粹就是为了扩充僵尸网络规模然后拿去 DDoS。
- ·宽一牛杂面馆滋味奈何样样 有哪些政策
- ·杭州亚运会《王者荣耀》集训名单公开!候选人22人
- ·宣发力度越来越猛!国外街头现《王国之泪》主题巴士
- ·Game Freak公布全新动作冒险游戏 首张概念图释出
- ·腩潮鲜牛腩暖锅为甚么这么受招待
- ·《古剑奇谭》人物之晴雪介绍首页
- ·《云之遥》剧情内容 讲述三国历史
- ·暗黑破坏神不朽黑森林成就攻略大全
- ·夏日清凉舒适100%!PEACH JOHN蜜桃派COOLISH AIR文胸发售!
- ·神舞幻想潜入任务怎么做 神舞幻想潜入任务完成攻略
- ·《量子误差》是真·次世代游戏!PS4版被专门缩水处理
- ·《战地:叛逆连队2》限量版细节前瞻
- ·椒盐酥煎小黄鱼的做法
- ·绝地求生绝版吃鸡T恤怎么得 绝地求生绝版吃鸡T恤免费领取方法
- ·深空之眼哈迪斯刻印及神格分析
- ·冒险岛2新冒险登陆谢礼bug回档至1月1日 红蘑菇币数量异常