自5月以来,俄罗斯Sandworm黑客侵入了11家乌克兰电信公司

自5月以来,俄罗斯Sandworm黑客侵入了11家乌克兰电信公司_第1张图片

导语:据乌克兰计算机应急响应团队(CERT-UA)的最新报告称,自2023年5月至9月,俄罗斯政府支持的黑客组织Sandworm成功侵入了乌克兰的11家电信服务提供商。这一组织被认为与俄罗斯武装部队的GRU有关。

简介

根据乌克兰计算机应急响应团队(CERT-UA)的报告,自2023年5月至9月,俄罗斯Sandworm黑客组织成功侵入了乌克兰的11家电信服务提供商。这一组织被认为与俄罗斯武装部队的GRU有关。黑客们利用各种手段对乌克兰进行持续的间谍活动,导致电信服务中断和潜在数据泄露。

攻击手段


黑客组织Sandworm采用多种攻击手段来侵入乌克兰电信公司的网络。他们首先使用“masscan”工具对电信公司的网络进行侦察,寻找开放端口和未受保护的RDP或SSH接口,以便入侵网络。此外,他们还利用工具如“ffuf”、“dirbuster”、“gowitness”和“nmap”来寻找潜在的Web服务漏洞,并利用未受多因素身份验证保护的VPN帐户来获取网络访问权限。为了隐藏攻击行为的痕迹,Sandworm使用代理服务器将恶意活动路由到之前入侵的乌克兰互联网区域的服务器上,以减少引起怀疑的可能性。

自5月以来,俄罗斯Sandworm黑客侵入了11家乌克兰电信公司_第2张图片

后门发现


在被入侵的电信服务提供商系统中,乌克兰计算机应急响应团队(CERT-UA)发现了两个后门,分别是“Poemgate”和“Poseidon”。Poemgate会捕获尝试在受损的终端进行身份验证的管理员凭据,从而为攻击者提供访问额外帐户的权限,用于进行横向移动或更深层次的网络渗透。而Poseidon是一种Linux后门,该后门“包含了完整的远程计算机控制工具”。攻击者通过修改Cron添加恶意任务来实现Poseidon的持久性。

自5月以来,俄罗斯Sandworm黑客侵入了11家乌克兰电信公司_第3张图片

防御建议


可以通过以下措施来加强系统的安全性,减少网络入侵的风险:

及时更新和修补系统和应用程序,以消除已知漏洞。

强化网络安全措施,包括使用多因素身份验证、加密通信和访问控制策略。

加强员工的网络安全意识培训,提高他们对钓鱼邮件和恶意软件的识别能力。

监控和分析网络流量,及时发现异常活动和潜在的入侵行为。

定期备份数据,并将备份存储在安全的地方,以便在遭受攻击时进行恢复。

获取最新资讯、资源合集。欢迎关注公众号:黑客帮

在这里插入图片描述

你可能感兴趣的:(网络安全资讯,服务器,业界资讯,网络安全)