成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

佛羅里達(dá)水處理工廠事件調(diào)查報(bào)告:發(fā)現(xiàn)水坑攻擊

安全 應(yīng)用安全
工控安全安全公司Dragos對(duì)佛羅里達(dá)州奧爾德斯馬市水處理廠最近的網(wǎng)絡(luò)攻擊進(jìn)行的調(diào)查中發(fā)現(xiàn)了一個(gè)水坑攻擊,該攻擊最初似乎是針對(duì)水處理基礎(chǔ)設(shè)施的。

工控安全安全公司Dragos對(duì)佛羅里達(dá)州奧爾德斯馬市水處理廠最近的網(wǎng)絡(luò)攻擊進(jìn)行的調(diào)查中發(fā)現(xiàn)了一個(gè)水坑攻擊,該攻擊最初似乎是針對(duì)水處理基礎(chǔ)設(shè)施的。

執(zhí)法部門(mén)在今年2月初透露,黑客獲得了對(duì)奧爾茲瑪(Oldsmar)水處理工廠系統(tǒng)的訪問(wèn)權(quán)限,并試圖將某種化學(xué)物質(zhì)的含量提高到可能使公眾面臨中毒風(fēng)險(xiǎn)的程度。

[[400727]]

攻擊者利用了TeamViewer,因?yàn)樵摴S的員工一直在使用TeamViewer遠(yuǎn)程監(jiān)視和控制系統(tǒng)。由于密碼共享和其他不良的安全做法,黑客很容易獲得訪問(wèn)權(quán)限并開(kāi)始在HMI中進(jìn)行未經(jīng)授權(quán)的更改。幸運(yùn)的是,工作人員注意到鼠標(biāo)在屏幕上(自行)移動(dòng),發(fā)現(xiàn)攻擊行為從而避免了災(zāi)難。

在調(diào)查此事時(shí),Dragos的威脅獵人注意到,佛羅里達(dá)一家水利基礎(chǔ)設(shè)施建設(shè)公司的網(wǎng)站也被入侵,并被設(shè)置用于水坑攻擊。攻擊者在該網(wǎng)站上植入惡意代碼,采集來(lái)訪計(jì)算機(jī)上的信息。

從2020年12月到2021年2月,該水坑攻擊惡意腳本存在了將近兩個(gè)月,并且收集了有關(guān)操作系統(tǒng)、CPU、瀏覽器、輸入法、攝像頭、加速度計(jì)、麥克風(fēng)、接觸點(diǎn)、視頻卡、時(shí)區(qū)、地理位置、屏幕信息以及瀏覽器插件等信息。此外,它還將受害者定向到幾個(gè)收集瀏覽器密碼指紋的站點(diǎn),一些網(wǎng)絡(luò)防御解決方案使用這些指紋來(lái)檢測(cè)是否來(lái)自感染了惡意軟件的主機(jī)的連接。

Dragos確定,在兩個(gè)月的時(shí)間內(nèi),超過(guò)1,000臺(tái)計(jì)算機(jī)訪問(wèn)了這個(gè)水坑,其中包括州和地方政府組織、市政水務(wù)客戶以及與水處理行業(yè)相關(guān)的私人公司。惡意代碼描述的大多數(shù)組織都在佛羅里達(dá)州和美國(guó)其他地區(qū)。這似乎表明這是針對(duì)美國(guó)水務(wù)部門(mén)的有針對(duì)性攻擊的一部分。

有趣的是,在奧爾茲瑪(Oldsmar)自來(lái)水廠被黑客入侵前幾小時(shí),該水廠的一位工作人員恰好訪問(wèn)過(guò)“水坑”網(wǎng)站。但這似乎與自來(lái)水廠的黑客攻擊無(wú)關(guān)。實(shí)際上,Dragos在報(bào)告中指出,它有“中等信心”,認(rèn)定沒(méi)有組織因水坑攻擊而受到損害。

對(duì)水坑攻擊中使用的代碼進(jìn)行分析后,安全調(diào)查人員將其關(guān)聯(lián)到一個(gè)名為DarkTeam Store的網(wǎng)絡(luò)犯罪網(wǎng)站,該網(wǎng)站的一部分感染了名為T(mén)ofsee的惡意軟件,是Dragos跟蹤的Tesseract的變種。

Dragos在博客文章中指出:“根據(jù)到目前為止我們收集的數(shù)字取證信息,Dragos的最佳評(píng)估是,攻擊者在水利基礎(chǔ)設(shè)施建設(shè)公司的站點(diǎn)上部署了一個(gè)水坑,以收集合法的瀏覽器數(shù)據(jù),目的是提高僵尸網(wǎng)絡(luò)惡意軟件模擬合法的Web瀏覽器活動(dòng)的能力”。

Dragos還指出:“我們不明白攻擊者為什么選擇入侵佛羅里達(dá)水利建筑公司的站點(diǎn)來(lái)托管其代碼。有趣的是,與其他水坑攻擊不同,該代碼未提供利用或試圖獲得對(duì)受害者計(jì)算機(jī)的訪問(wèn)權(quán)限(僅收集信息)。攻擊者可能認(rèn)為,與一個(gè)忙碌但受到更嚴(yán)格監(jiān)控且擁有專(zhuān)門(mén)安全團(tuán)隊(duì)的網(wǎng)站相比,水利基礎(chǔ)設(shè)施建設(shè)網(wǎng)站將有更寬松的停留時(shí)間來(lái)收集攻擊目標(biāo)的重要數(shù)據(jù)。”

Dragos指出,盡管水坑攻擊似乎并非直接針對(duì)自來(lái)水廠,但該事件確實(shí)凸顯了對(duì)不受信任站點(diǎn)實(shí)施訪問(wèn)控制的重要性,尤其是在OT和ICS環(huán)境中。

參考資料:https://www.dragos.com/blog/industry-news/a-new-water-watering-hole/

【本文是51CTO專(zhuān)欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文  

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專(zhuān)欄
相關(guān)推薦

2021-02-21 07:32:38

微軟 Solarwinds代碼泄露

2022-09-05 15:01:58

網(wǎng)絡(luò)安全攻擊漏洞

2012-08-15 10:30:50

調(diào)查報(bào)告

2020-05-15 11:02:34

數(shù)據(jù)泄露安全互聯(lián)網(wǎng)

2022-04-22 14:15:59

Go開(kāi)發(fā)者受訪者

2022-05-17 10:04:59

Angular開(kāi)發(fā)者調(diào)查開(kāi)發(fā)平臺(tái)

2015-11-26 13:37:57

2019-06-24 08:52:22

Java開(kāi)發(fā)代碼

2018-02-04 22:05:16

JavaScript 調(diào)查報(bào)告React

2013-04-25 10:03:37

艾默生報(bào)告艾默生網(wǎng)絡(luò)能源

2017-06-02 15:48:53

2021-12-24 21:36:00

勒索軟件

2017-06-20 10:56:16

Stack OverfwebDevOps

2010-12-17 09:44:04

移動(dòng)應(yīng)用開(kāi)發(fā)者調(diào)查報(bào)告

2021-01-14 07:44:21

JS 現(xiàn)狀CSS

2023-02-27 08:16:09

ChatGPTOpenAI

2011-05-12 10:43:18

2015-12-21 11:51:43

JavaScript開(kāi)發(fā)者調(diào)查

2013-05-20 17:32:40

2012-05-22 16:25:18

云計(jì)算開(kāi)源
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久久国产一区二区三区 | 欧美日韩一区二区三区不卡视频 | 草草草草视频 | 天天干视频| 污片在线观看 | 国产成人一区二 | 国产精品久久久久久久久动漫 | 国产精品一区二区免费看 | 中文字幕一区二区三区四区五区 | 久久在线视频 | 久久久久久久久久久久久久久久久久久久 | 神马九九 | aaaa日韩 | 亚洲成人国产精品 | 日韩精品在线一区 | 欧美日韩三区 | 久草青青草 | 小早川怜子xxxxaⅴ在线 | 亚洲精品电影网在线观看 | 欧美午夜精品久久久久久浪潮 | 91精品国产91久久久久久最新 | 一本色道久久综合亚洲精品高清 | jizz视频 | 中国美女av | 青青草精品视频 | 日本不卡一区二区三区在线观看 | 精品福利视频一区二区三区 | 韩国理论电影在线 | 欧美亚洲视频在线观看 | 成人在线精品视频 | 色av一区二区三区 | 在线午夜 | 欧美一级二级视频 | 久久午夜精品福利一区二区 | 国产精品一区久久久 | 久久无毛| 无毛av| 婷婷综合网 | 国产欧美日韩一区二区三区 | av大全在线观看 | 一区二区免费在线观看 |