新闻中心

网络安全 盘点近期重大网络安全事件

2024-06-24
浏览次数:
返回列表

  龙8long8中国第一次袭击击中了上加利利的农业水泵,第二次袭击击中了中部马提赫·叶胡达省的水泵,当地媒体报道。

  水务监督在一份声明中说:“这些都是具体的、小型的农业排水设施,由当地居民立即独立修复,不会造成任何伤害或任何真实世界的影响。”

  最初的报道淡化了四月的袭击,但是英国“金融时报”的报道从6月份起,西方情报来源称,黑客进入了以色列的一些水处理系统,并试图改变水氯水平,然后才被检测和制止。如果攻击取得成功,并调整了水氯水平,攻击者可能对受影响治疗设施所服务的当地居民造成轻微中毒。

  入侵事件发生后,以色列国家网络管理局(INCD)和水务局发出警告,敦促水处理设施更改其联网设备的密码,“特别强调操作系统和氯控制设备”。

  以色列官员从未对4月份的袭击负责,但“”援引外国情报官员的话说,这次入侵是与伊朗有联系.

  两周后,在5月中旬,一次网络攻击破坏伊朗城市阿巴斯的沙希德拉贾伊港“”引用了美国的情报来源,与以色列有联系作为对4月份袭击的一种可能的报复。

  然而,对以色列供水设施的袭击似乎是两国之间的一个重要时刻,因为它也标志着伊朗关键基础设施--如石化工厂、核燃料浓缩中心、发电厂、港口等--发生一系列神秘事故和爆炸的开始。(文章来源:ZDNet)

  据甘肃省人民检察院官方网站消息,在 2020 年 7 月 19 日(周天)上午组织的全省检察机关聘用制书记员线上笔试的职业素能测评阶段,前期系统正常,但在考试进行过程中,考试系统被黑客冲击,造成网络卡顿,使部分考生出现掉线、无法登陆的现象。为确保考试公平、公正,经研究,决定及时中止网上笔试,另行安排笔试工作。具体通知将通过甘肃省人民检察院官网进行发布。(文章来源:每日经济新闻)

  近日,浦东新区小陆家嘴地区发生一起入侵公司网络系统实施盗窃的案件,损失高达 730 万余元。接报后,浦东警方经缜密侦查,组织警力分赴全国多地开展集中收网行动,通过 72 小时连续奋战,成功抓获非法侵入受害公司网站的刘某某、龙某某、金某某等 15 名犯罪嫌疑人,冻结资金476万余元,缴获现金180万余元。

  6 月 1 日 14 时,浦东警方接到陆家嘴环路上一家公司报案称,今年 5 月 30 日至 31 日期间,该公司自主研发的 代付系统 遭到非法入侵,并向该公司所属银行账户发出汇款指令,先后向 7 个银行账户汇款共计人民币 730 万余元。浦东公安分局反诈打击专班即会网安支队、陆家嘴公安处等相关单位成立专案组,开展案件侦查工作。初步梳理受害公司情况后,警方发现该公司虽然支付操作需与手机号绑定接收验证码,但并没有采用有字母、数字、符号相互交叉的相对复杂和难于破解的强密码,而是直接沿用了系统默认的账户密码。警方判断,这一案件极有可能是外部入侵造成的。

  在该公司服务器系统后台日志中,警方发现了外来入侵痕迹,通过数据梳理确认共有国内外三个 IP 地址对 代付系统 进行入侵。对方通过破译管理平台用户名及密码、下载客户数据、破解 代付系统 客户端平台、修改用于验证支付的手机号码及支付密码等操作掌控了资金流转权限,随后发送代付指令,从账户中盗走 730 万余元钱款。

  检视服务器系统后,警方根据线索继续开展调查,同时一再叮嘱该公司管理人员要立即修改账户密码,还要记得及时升级更新系统,强调系统本身及用户错误使用导致的漏洞也常常会被黑客破译或挖掘渗透,只有及时堵住漏洞,防火墙、入侵防御系统等组成的计算机防御系统才能发挥应有的作用。

  鉴于曾有人于全国多地从收款账号内取现总计 190 余万元,警方判断涉案人员极有可能就在这些取现地点活动。之后,警方通过比对数据分析以及收款账号开户人关系网络,确认金某某等 4 人与案件有紧密关联,是专门负责提供账户并实施转款、取现的同伙。

  6 月 2 日,专案组兵分 6 路赶赴全国多地,顺利锁定实施入侵的 黑客 龙某某以及张某、周某等负责网上洗钱的团伙成员身份判明行踪,并于 6 月 5 日开展集中收网行动,先后抓获龙某某、金某某、张某、周某等 10 名犯罪嫌疑人。

  到案后,龙某某交代自己系无业人员,但平日喜好网络技术。5 月 31 日凌晨,龙某某在网上收到一个名叫 张飞 的人提供了受害公司的账号密码,便对该公司后台进行窥探并尝试上传木马病毒控制网站。在成功登陆该公司 代付系统 后,龙某某向 张飞 提供了登陆系统客户端的 后门 。

  另据犯罪嫌疑人金某某交代,有一个叫做 阿强 的人在网上联系他,让他提供了多个私人银行账号帮 阿强 接收一笔钱款,承诺给予一定好处。5 月 31 日金某某在取现后,抽取 5 万余元 好处费 后,将余下的 185 万元现金藏匿并等候下一步指令。而犯罪嫌疑人张某、周某则表示,按照 阿强 的指令,将收到的钱款用于购买虚拟币,并通过网络转给了 阿强 。

  随后警方根据掌握的信息,再一次开展大规模对比排摸,最终锁定 阿强 、 张飞 的线 名犯罪嫌疑人一举擒获。目前,警方已在犯罪嫌疑人金某某父亲处缴获现金 155 万元,上述 14 人及金某某父亲共 15 名犯罪嫌疑人已被浦东警方抓获,案件正在进一步侦查中。

  据警方介绍,受害公司网站并未在公安部门报备,后续公安部门将对该企业相关违法行为予以处罚。(文章来源:myzaker)

  英国、美国和加拿大政府指控俄罗斯国家情报机关以黑客方式入侵国际制药和学术研究机构,以期赢得研制Covid-19疫苗的竞赛。

  目前尚不清楚研究机构是否受损,或疫苗项目是否因黑客行动受阻,但上述国家官员警告说网络攻击仍在进行中。

  英国国家网络安全中心(NCSC)周四在一份出人意料的声明中表示,多个国家的疫苗和治疗部门成为攻击目标。但该机构没有列出受此影响的机构名称及数量。

  英国指,实施黑客入侵的组织名为APT29,称其“几乎可以肯定”是俄罗斯国家情报部门的组成部分。该小组还被称为Cozy Bear或The Dukes,针对英国、美国和加拿大的疫苗研发组织。

  NCSC称,恶意活动一直在进行,主要针对政府、外交、智囊机构、卫生和能源目标,旨在窃取有价值的知识产权。

  俄罗斯否认涉及任何针对新冠病毒疫苗的黑客活动。克里姆林宫发言人Dmitry Peskov对彭博说:“我们不知道什么人可能黑入了制药公司和研究中心。我们只能说,俄罗斯与这些企图毫无关联。”(文章来源:Hacker News)


本文由:龙八_long8(中国)官方网站提供

搜索