自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

伊朗黑客組織手術(shù)刀向全球發(fā)起攻擊

安全
安全公司Cylance爆料,伊朗黑客組織“手術(shù)刀(Operation Cleaver)”正在全球范圍內(nèi)攻擊航空、能源行業(yè)和國(guó)防領(lǐng)域?!笆中g(shù)刀”由伊朗政府贊助,在它的攻擊目標(biāo)中目前有10個(gè)是美國(guó)重要基礎(chǔ)設(shè)施。

安全公司Cylance爆料,伊朗黑客組織“手術(shù)刀(Operation Cleaver)”正在全球范圍內(nèi)攻擊航空、能源行業(yè)和國(guó)防領(lǐng)域?!笆中g(shù)刀”由伊朗政府贊助,在它的攻擊目標(biāo)中目前有10個(gè)是美國(guó)重要基礎(chǔ)設(shè)施。

??

[[123757]]

??

????

安全研究人員預(yù)測(cè)該黑客組織的攻擊動(dòng)機(jī)很可能是報(bào)復(fù)美國(guó)曾對(duì)伊朗造成損傷的震網(wǎng)病毒(Stuxnet)和其他黑客活動(dòng)。

??

伊朗黑客組織手術(shù)刀向全球發(fā)起攻擊

??

美國(guó)懷疑“手術(shù)刀”與伊朗有關(guān)

安全研究人員目前沒(méi)有直接的證據(jù)證明“手術(shù)刀”已經(jīng)入侵了工業(yè)控制系統(tǒng)(ICS)和監(jiān)測(cè)控制&數(shù)據(jù)采集系統(tǒng)(SCADA)的網(wǎng)絡(luò),但是安全研究員已經(jīng)查到約有50個(gè)公司、單位或組織遭到“手術(shù)刀”攻擊。黑客攻擊的目標(biāo)包括美國(guó)軍方、美國(guó)海軍陸戰(zhàn)隊(duì)內(nèi)網(wǎng)(NMCI)和幾個(gè)工業(yè)組織(比如能源、公共事業(yè))。

盡管想找出攻擊事件的源頭很難,但是研究人員發(fā)現(xiàn)了許多在攻擊中被使用的域名,而這些域名都是由伊朗公司Tarh Andishan注冊(cè)的。研究者還發(fā)現(xiàn)ASN和netblock是直接與伊朗當(dāng)局掛鉤的,而且攻擊利用的基礎(chǔ)設(shè)施是由伊朗供應(yīng)商N(yùn)etafraz提供的。

伊朗官員在每日郵報(bào)(The DailyMail)上發(fā)表文章否定了這一說(shuō)法:

這種毫無(wú)根據(jù)的論斷是對(duì)伊朗政府形象的一種損毀,美國(guó)是意在阻礙當(dāng)下的核對(duì)話(huà)。

報(bào)告中還顯示航空公司、政府機(jī)構(gòu)、運(yùn)輸公司、電信運(yùn)營(yíng)商、國(guó)防承包商和教育機(jī)構(gòu)也是他們攻擊的目標(biāo)。

利用現(xiàn)有漏洞發(fā)動(dòng)攻擊

安全研究人員稱(chēng),在監(jiān)測(cè)“手術(shù)大刀”攻擊活動(dòng)的期間,發(fā)現(xiàn)攻擊者的技術(shù)水平在不斷提升?!笆中g(shù)刀”組織的黑客們混合使用SQL注入技術(shù)和利用微軟漏洞進(jìn)行攻擊。

除此之外,“手術(shù)大刀”雇傭了第三方組織,特別訂制了攻擊工具,攻擊者利用這些特制工具竊取受害者的數(shù)據(jù)、網(wǎng)絡(luò)憑證,嗅探其網(wǎng)絡(luò),進(jìn)行鍵盤(pán)記錄和種植后門(mén)。

安全研究人員分析了泄露了的大約8G數(shù)據(jù)和超過(guò)8萬(wàn)份的文件,并且還獲得了攻擊者所使用的工具。據(jù)當(dāng)前的調(diào)查顯示,在整個(gè)的攻擊過(guò)程中并沒(méi)有發(fā)現(xiàn)任何0day漏洞利用程序。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2024-05-23 15:13:06

2023-12-22 16:13:00

2009-02-26 08:59:50

雅虎巴茨楊致遠(yuǎn)

2013-09-29 09:49:14

2021-11-18 11:19:06

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-12-22 11:57:42

2022-02-25 16:55:53

黑客網(wǎng)絡(luò)戰(zhàn)爭(zhēng)攻擊

2024-01-10 11:39:40

2021-12-09 09:58:50

黑客新冠變異病毒攻擊

2020-12-08 18:35:56

黑客攻擊網(wǎng)絡(luò)安全

2022-01-21 10:11:04

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全黑客

2023-08-03 17:40:02

2012-02-21 08:10:48

2022-08-18 17:50:22

黑客惡意軟件安全

2012-02-20 14:14:34

2021-03-23 10:41:00

漏洞黑客組織谷歌

2021-06-15 06:18:55

黑客組織Shield Iran網(wǎng)絡(luò)安全

2020-12-22 10:50:01

黑客勒索軟件攻擊

2020-12-30 09:27:06

黑客網(wǎng)絡(luò)攻擊惡意代碼
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)