不安装补丁的后果:丹麦22家关键基础设施能源公司遭到协同攻击 – 蓝点网
据丹麦网络安全中心 SektorCERT 披露的不安消息,今年 5 月份丹麦共有 22 家能源公司遭到黑客集团的装补协同攻击,部分能源公司遭到攻击后不得不进入孤岛运营,丁的丹麦到协点网即切断与其他能源公司、后果其他关键基础设施的家关键基击蓝连通。
由于这些能源公司牵涉丹麦的础设关键基础设施,因此潜在影响还是施能司遭非常大的,这也意味着黑客有能力通过网络攻击来瘫痪一个国家或地区的同攻关键基础设施。

此次黑客集团的目的尚不清楚,但他们知道自己要攻击的装补每一个目标,并且提前收集了情报数据、丁的丹麦到协点网发掘了可以利用的后果漏洞,然后在某个时候集中发起攻击。家关键基击蓝
在被攻击的础设 22 家能源公司里,在第一波攻击 (5 月 11 日) 中的施能司遭 16 家能源公司中的 11 家遭到入侵,手段也不算太高明,就是利用这些公司不打补丁。
这些被成功拿下的能源公司使用台湾网络设备制造商合勤 (Zyxel) 提供的防火墙设备,在 4 月下旬合勤发布公告宣布其产品中出现 CVSS 评分高达 9.8 的安全漏洞,同时也发布了补丁。
但受攻击的公司都没有及时打补丁,攻击者便利用合勤防火墙中的漏洞执行系统命令,并成功进入了公司内网,在整个攻击行动中一些没打补丁的合勤防火墙还被感染了 Mirai 蠕虫病毒,然后这些蠕虫病毒将这些设备纳入僵尸网络中,用于对香港和美国的一些公司发起 DDoS 攻击。
一般来说针对能源公司或其他关键基础设施发起大规模的协同攻击多数都是出于政治目的,不过感染蠕虫拿去 DDoS 着实有些让人看不下去,有可能这是两起孤立的事件,即感染蠕虫的黑客并不是发起第一波攻击的黑客,他们利用蠕虫寻找易受攻击的设备然后自动感染(即顺手牵羊了),纯粹就是为了扩充僵尸网络规模然后拿去 DDoS。
(责任编辑:焦点)
- 《荒野大镖客2》首个实机视频放出 支持4K和简体中文
- 信长之野望大志流民怎么得 流民怎么转为农民
- 刺客信条起源在哪刷金币 刺客信条起源刷金币地点技巧
- 盗贼之海什么时候发售 盗贼之海发售时间公布
- 诚实的小鱼贝贝的故事
- 王者荣耀鲁班大师匿光启智者最低多少钱
- 金铲铲之战S7龙女九五阵容分享
- 绝美礼服!《新世纪福音战士》绫波丽&明日香新手办
- 《真人快打1》免费内容新游戏机制兽性终结技公布
- 《回到未来》变身为游戏 游戏剧情曲折非常有代入感
- 《街头霸王6》新角色介绍影像赏!相扑力士“本田”
- 索尼或在年内推出新的3A大作 还有多个未公开项目!
- Switch新模拟器展示视频 已经能够启动一些游戏
- 里面真的很豪华!《宝可梦》动画展示豪华球内部结构
- 《旺达与巨像》重制版2月份上市 新增拍照模式
- 战争机器 与 虐杀原形 合作全新的Epic游戏将在明年2月公布
- 冒险岛2启灵师加点怎么加 65级启灵师加点推荐
- 冒险岛2强壮蜜儿宠物怎么得 宠物强壮蜜儿获取攻略
- 《龙珠战士Z》Beta测试网络故障 或延长测试时间
- PS5销量领先XSX
- 新作公告?口袋妖怪官网宣传将有大消息 views+
- 《女神异闻录3 Reload》全球累计销量突破100万份! views+
- lol源计划币任务有哪些 英雄联盟源计划惩戒代币任务内容详情 views+
- 英雄联盟手游春晖龙王皮肤怎么获取 views+
- Xbox动漫月活动预告公布 多款动漫佳作畅享好价! views+
- 火焰纹章风花雪月皇女线怎么进 火焰纹章风花雪月皇女线通关攻略分享 views+
- lol云顶之弈打野怪怎么站位 云顶之弈打野站位技巧 views+
- 《地上战争》募资成功 首发PC平台 views+
- lol云顶之弈刺猬流龙女阵容搭配 云顶之弈刺猬流龙女运营心得 views+
- 大烂作 《僵尸战争》被评为史上最糟僵尸游戏 views+
