微軟發現由俄羅斯背後支援的利用物聯網裝置進行的攻擊
微軟表示,預設密碼、未打補丁的裝置,物聯網裝置庫存不足是導致俄羅斯的 STRONTIUM 黑客組織發起針對公司的攻擊的原因。
在微軟安全響應中心週一釋出的部落格文章中,該公司稱,STRONTIUM 黑客組織對未披露名字的微軟客戶進行了基於 IoT 的攻擊,安全研究人員相信 STRONTIUM 黑客組織和俄羅斯 GRU 軍事情報機構有密切的關係。
微軟在部落格中說,它在 4 月份發現的攻擊針對三種特定的物聯網裝置:一部 VoIP 電話、一部視訊解碼器和一臺印表機(該公司拒絕說明品牌),並將它們用於獲得對不特定的公司網路的訪問許可權。其中兩個裝置遭到入侵是因為沒有更改過製造商的預設密碼,而另一個裝置則是因為沒有應用最新的安全補丁。
以這種方式受到攻擊的裝置成為了安全的網路的後門,允許攻擊者自由掃描這些網路以獲得進一步的漏洞,並訪問其他系統獲取更多的資訊。攻擊者也被發現其在調查受攻擊網路上的管理組,試圖獲得更多訪問許可權,以及分析本地子網流量以獲取其他資料。
STRONTIUM,也被稱為 Fancy Bear、Pawn Storm、Sofacy 和 APT28,被認為是代表俄羅斯政府進行的一系列惡意網路活動的幕後黑手,其中包括 2016 年對民主黨全國委員會的攻擊,對世界反興奮劑機構的攻擊,針對記者調查馬來西亞航空公司 17 號航班在烏克蘭上空被擊落的情況,向美國軍人的妻子傳送捏造的死亡威脅等等。
根據 2018 年 7 月特別顧問羅伯特·穆勒辦公室釋出的起訴書,STRONTIUM 襲擊的指揮者是一群俄羅斯軍官,所有這些人都被 FBI 通緝與這些罪行有關。
微軟通知客戶發現其遭到了民族國家的攻擊,並在過去 12 個月內傳送了大約 1,400 條與 STRONTIUM 相關的通知。微軟表示,其中大多數(五分之四)是對政府、軍隊、國防、IT、醫藥、教育和工程領域的組織的攻擊,其餘的則是非政府組織、智囊團和其他“政治附屬組織”。
根據微軟團隊的說法,漏洞的核心是機構缺乏對其網路上執行的所有裝置的充分認識。另外,他們建議對在企業環境中執行的所有 IoT 裝置進行編目,為每個裝置實施自定義安全策略,在可行的情況下在各自獨立的網路上遮蔽物聯網裝置,並對物聯網元件執行定期補丁和配置稽核。
作者:Jon Gold 選題:lujun9972 譯者:wxy 校對:wxy
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 神祕黑客組織攻擊美國政府,背後或為俄羅斯黑客
- 俄烏戰爭中的俄羅斯APT網路攻擊部隊行為分析APT
- 微軟稱俄羅斯對烏克蘭發動了數百次網路攻擊微軟
- 德國指控俄羅斯駭客對北約智庫進行網路間諜攻擊
- 今年對俄羅斯公司的DDoS攻擊是去年兩倍
- 烏克蘭招募 “IT軍”,俄羅斯 31 個實體成為攻擊目標;烏克蘭網路警察部隊參戰,已對多家俄羅斯主要網站發起攻擊網站
- 俄羅斯駭客利用WinRAR漏洞針對大使館進行網路間諜行動
- 俄羅斯擬將蘋果、微軟等59家撤出俄羅斯的西方企業收歸國有蘋果微軟
- 俄羅斯方塊聯機小遊戲的實現遊戲
- 安全公司FireEye再被攻擊!劍指俄羅斯APT組織APT
- 反抗制裁俄羅斯,親俄駭客組織對義大利發動報復攻擊
- 印度和俄羅斯cos共同實施重大工業物聯網專案
- 超過1億個物聯網裝置容易受到黑客降級攻擊黑客
- 利用JSONP進行水坑攻擊JSON
- 瞄準烏克蘭政府和軍事網路,俄羅斯APT黑客團體再發新攻擊APT黑客
- 中國聯通被美國FCC列入“黑名單” | 網路攻擊已導致俄羅斯2400個網站癱瘓網站
- 物聯網平臺和裝置如何進行效能測試
- 俄羅斯玩偶
- 黑客在俄羅斯勝利日期間攻擊俄電視臺並展示反戰資訊黑客
- 烏克蘭招募黑客志願軍攻擊俄羅斯關鍵機構黑客
- 網賺APP的“俄羅斯套娃”遊戲APP遊戲
- canvas實現俄羅斯方塊Canvas
- Vice Society 勒索軟體正在利用PrintNightmare漏洞進行攻擊
- 疑為俄羅斯背景的黑客組織長期攻擊烏克蘭關鍵機構黑客
- 殭屍網路瞄準SonicWall SSL VPN,揭開隱匿在物聯網裝置背後的真面目
- Cynerio:醫院中一半的聯網裝置容易受到黑客攻擊黑客
- Mandiant稱白俄羅斯要對北約的網路攻擊負責
- 俄羅斯世界盃直播背後的技術趨勢
- c#實現簡單的俄羅斯方塊C#
- NSA和FBI聯合曝光俄羅斯開發的Linux惡意程式DrovorubLinux
- 300行Python程式碼實現俄羅斯方塊,致敬逝去的童年Python
- 工信部通報38款侵害使用者權益的APP | 俄羅斯對保加利亞發起網路攻擊APP
- 俄羅斯黑客組織Killnet向10個支援恐俄症的國家宣戰黑客
- Android與物聯網裝置通訊-利用UDP廣播來做裝置查詢AndroidUDP
- 知物由學 | 你的網路安全問題背後的真正原因
- 俄羅斯的 HTTPS 也要被廢了?HTTP
- 俄羅斯總理的幾何題
- 知物由學 | 如何利用人工智慧來對抗DDoS攻擊?人工智慧