《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美安全公司警告:俄黑客長期駐留在美國電網,曾造成烏克蘭大停電

美安全公司警告:俄黑客長期駐留在美國電網,曾造成烏克蘭大停電

2021-03-03
來源: 互聯網安全內參
關鍵詞: 黑客 電網

  多年以來,全球電力基礎設施長期遭受黑客團伙的侵擾,甚至被成功入侵。但由俄羅斯軍事情報部門支持的Sandworm團伙明顯更為激進,該團伙曾在烏克蘭造成了大規模斷電。近期,高度關注電力設施安全的Dragos公司發布警告,提到與Sandworm有關聯的黑客組織多年來一直積極針對美國能源系統。

  近日,工控安全廠商Dragos發布了關于工業控制系統安全現狀的年度報告,其中列出針對美國電力基礎設施系統的四大新興外國黑客團伙。Dragos公司強調,有三支新興團伙已經將矛頭指向美國工業控制系統,其中最值得關注的為被Dragos命名為Kamacite的團伙,據調查其很有可能與俄羅斯GRU下轄的Sandworm團伙有所關聯。

  Dragos的研究人員稱,Kamacite以往曾擔任Sandworm的“偵察”小組,專注于在目標網絡上建立登陸點,之后再將訪問權移交給其他Sandworm黑客。Dragos還提到,自2017年以來,Kamacite長期滋擾各美國電力企業、石油與天然氣以及其他工業企業。

  Dragos公司威脅情報副總裁、前美國國安局分析師Sergio Caltagirone解釋道,“該團伙一直與美國電力實體開展對抗,希望在攻擊目標的IT體系之內建立持久立足點。”過去四年以來,該團伙已經數次成功入侵美國目標設施,并至少在一段時間內保持著內部駐留能力。

  Dragos提到,自2017年以來,Kamacite長期滋擾各美國電力企業、石油與天然氣以及其他工業企業。

  Caltagirone表示,Dragos公司此前僅證實了Kamacite能夠成功入侵美國本土網絡,但一直沒能發現由此引發的實質性破壞事件。不過作為Kamacite的“上線”,Sandworm倒是非常高調,曾先后兩次在烏克蘭引發大規模停電——第一次是在2015年底,導致25萬烏克蘭人身陷黑暗;之后是2016年底,導致烏克蘭首都基輔部分斷電。結合過往經驗,再加上Kamacite與Sandworm之間的這層關系,令人不得不對美國電網的安全態勢感到擔憂。

  Caltagirone表示,“在意識到Kamacite開始以工業網絡或者工業實體為目標之后,首先可以肯定,他們肯定不僅僅是在收集信息——必須做出更進一步的假設。Kamacite擁有可怕的工業控制系統破壞能力,也很清楚怎么把自己的入侵技巧與其他黑客攻擊組織融合起來。”

  除了美國本土的電網設施入侵問題之外,Dragos還將Kamacite與一系列歐洲目標聯系起來。除廣為人知的烏克蘭電網攻擊事件之外,還包括2017年針對德國電力部門的黑客攻擊活動。Caltagirone補充道,“在2017年至2018年之間,Kamacite曾成功對西歐地區的工業環境進行過兩輪入侵。”

  Dragos公司警告稱,Kamacite的主要入侵工具一直是帶有惡意載荷的魚叉式網絡釣魚郵件;此外,他們還會對微軟服務(例如Office 365與Active Directory)以及虛擬專用網絡中的云登錄憑證實施暴力破解。一旦獲得初步立足點,該團伙就會使用有效用戶賬戶維持訪問權限,再配合憑證竊取工具Mimikatz在受害者網絡之內進一步“反復橫跳”。

  目前,Kamacite與Sandworm之間的關系還不十分明確,但Sandworm已經被美國國安局(NSA)與美國司法部定性為GRU下轄的74455單位。長期以來,威脅情報企業一直很難對GRU這類形跡詭秘的情報機構所下轄的各黑客團伙做出確切劃分。這一次,Dragos決定以Kamacite命名出獨立的小組,把它與另一個同Sandworm有所關聯的Electrum小組區分開來。根據Dragos的描述,Electrum屬于“影響”小組,即通過破壞性載荷實現具體影響,其“成果”包括Crash Override(又稱Industroyer)惡意軟件。這一惡意軟件曾于2016年引發基輔市停電,據猜測其可能會禁用安全系統、進而摧毀電網設備。

  換句話說,Dragos希望能讓問題更加具體,嘗試將其他研究人員及政府機構所統稱的Sandworm組織劃分成Kamacite、Electrum乃至更多具體行動單位。Caltagirone認為,“其中一個團伙負責初始入侵,另一個團伙負責接力并實施破壞。我們還觀察過雙方的獨立攻擊行動,很明顯二者并不太擅長對方的工作。”

  我們隨后就此事向FireEye以及CrowdStrike等其他威脅情報廠商進行了求證,但各方均表示無法證實Dragos關于Sandworm針對美國設施發動入侵的說法。唯一的支持證據,只有FireEye此前曾確認GRU下轄的APT28(又稱Fancy Bear)團伙曾針對美國組織過大規模入侵活動,這方面消息也得到聯邦調查局去年披露的通報郵件的證實。另據美國能源部發布的一份咨詢報告,Dragos當時就提到APT28團伙曾與另一支入侵小組使用同一套命令控制基礎設施,且該入侵小組曾于2019年嘗試攻擊美國的“能源實體”。鑒于APT28之前確實曾與Sandworm聯手合作,Dragos決定在新一輪報告中把2019年發現的“入侵小組”定名為Kamacite,希望更好地區分這波針對美國的多年攻擊浪潮中的各個參與方。

  Dragos還在報告中提到另外三個針對美國工業控制系統的全新黑客團伙。首先是Vanadinite,其似乎與極具知名度的國家黑客團伙Winnti有所關聯。Dragos認為Vanadinite曾在攻擊當中利用ColdLock勒索軟件破壞包括能源企業在內的多個中國臺灣的目標。但Dragos同時提到,Vanadinite的攻擊范圍相當廣泛,曾借助VPN安全漏洞等多種手段向歐洲、北美以及澳大利亞等區域的全球能源、制造與運輸業目標發動侵襲。

  第二個新興團伙為Talonite,其似乎同樣使用包含惡意軟件的魚叉式網絡釣魚郵件向北美電力企業發動攻勢。該團伙還與2019年由Proofpoint發現的Lookback惡意軟件釣魚攻擊有關。第三個新興團伙被Dragos命名為Stibnite,先后使用網絡釣魚網站與惡意電子郵件附件攻擊過阿塞拜疆的電力公司與風電場,但目前尚未發現其曾對美國本土設施發動過任何侵襲。

  雖然在整個2020年中,這些以全球工業控制系統為目標的黑客團伙似乎沒有引起過任何實質性的破壞影響,但Dragos公司警告稱,這類團伙在數量上的不斷增長代表著一種令人擔憂的態勢。Caltagirone指出,就在今年2月初,某身份不明的黑客曾針對佛羅里達州奧德斯馬市的一家小型水處理廠發動過相對粗糙的入侵攻擊,企圖把含有過量苛性堿的自來水配送給這座擁有15000名居民的城鎮。在Caltagirone看來,這類小型基礎設施目標長期缺乏必要的網安保護,一旦遇上Kamactie這樣的專業黑客組織,即使沒有Electrum等小組的配合也很可能引發廣泛威脅。

  Caltagirone還強調,即使攻擊手段不那么高明,威脅團伙的不斷增長還是會引發更多隱患。在他看來,自從“震網”(Stuxnet)用巨大的現實影響證明工業黑客攻擊的威能之后,工業控制系統類黑客團伙的數量就在持續攀升。Caltagirone最后總結道,“這類團伙持續涌現且并沒有消亡的趨勢。著眼于未來三到四年,這類黑客組織很可能達到頂峰,并帶來一場影響深遠的大災難。”

 


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
正在播放欧美视频| 久久精品av麻豆的观看方式| 亚洲欧美国产视频| 亚洲精品日本| 亚洲第一久久影院| 亚洲大胆av| 好吊视频一区二区三区四区| 国产精品综合| 国产精品午夜久久| 欧美视频中文字幕在线| 欧美激情亚洲另类| 欧美大片免费观看| 免费成人av在线| 理论片一区二区在线| 久久人体大胆视频| 久久精品视频在线看| 欧美一区二区| 欧美一区2区三区4区公司二百| 中文精品一区二区三区 | 亚洲最新中文字幕| 91久久精品日日躁夜夜躁欧美 | 欧美一级视频精品观看| 亚洲少妇一区| 国产欧美精品在线播放| 欧美视频网址| 欧美日韩成人综合在线一区二区| 欧美wwwwww| 你懂的亚洲视频| 老司机免费视频久久| 午夜久久久久久| 亚洲美女在线一区| 久久都是精品| 亚洲欧美日韩一区二区三区在线| 亚洲日韩欧美视频| 亚洲电影免费| 在线欧美视频| 亚洲国产另类精品专区| 在线成人激情| 一区免费观看视频| 亚洲国产mv| 亚洲激情视频| 最新成人在线| 9久草视频在线视频精品| 亚洲精品免费一区二区三区| 91久久精品国产| 1024成人| 亚洲国产精品久久久久秋霞蜜臀 | 正在播放亚洲| 亚洲视频电影图片偷拍一区| 妖精视频成人观看www| 一本久久a久久精品亚洲| 一本久道久久综合狠狠爱| 亚洲午夜激情免费视频| 亚洲在线观看视频网站| 亚洲影院色无极综合| 午夜日韩激情| 亚洲大片在线| 亚洲精品一区在线观看| 一区二区三区国产精品| 欧美在线1区| 久久综合九色综合久99| 欧美精品一区二区三区久久久竹菊 | 欧美日韩亚洲一区二区| 国产精品v欧美精品∨日韩| 国产精品日韩欧美大师| 国产日韩欧美在线看| 狠狠入ady亚洲精品| 亚洲国产成人高清精品| 99精品免费| 欧美一区二区三区四区高清| 亚洲国产精品欧美一二99| 一二美女精品欧洲| 欧美淫片网站| 美女视频黄 久久| 欧美三日本三级三级在线播放| 国产精品美女视频网站| 国产综合在线看| 亚洲欧洲偷拍精品| 亚洲精品欧美专区| 亚洲视频在线观看免费| 久久精品国产亚洲高清剧情介绍| 亚洲人成网站色ww在线| 亚洲午夜激情网页| 久久精品欧洲| 欧美精品日韩一本| 国产亚洲精品福利| 亚洲激情在线激情| 午夜天堂精品久久久久| 亚洲国产综合视频在线观看| 中文亚洲字幕| 久久―日本道色综合久久| 欧美人成网站| 国产日韩欧美在线看| 亚洲精品国产精品国自产观看| 亚洲免费在线| 亚洲精品小视频在线观看| 亚洲欧美另类在线观看| 免费试看一区| 国产精品一区二区黑丝| 亚洲电影免费观看高清完整版在线观看 | 久久午夜电影| 国产精品swag| 亚洲国产精品成人| 欧美影院午夜播放| 亚洲综合日韩在线| 欧美~级网站不卡| 国产毛片一区二区| 日韩视频在线一区二区三区| 性久久久久久久久| 亚洲视频在线观看视频| 久久亚洲免费| 国产精品一区久久| 亚洲另类自拍| 亚洲欧洲日产国产网站| 欧美在线free| 国产精品久久久久久超碰| 亚洲国产日韩欧美在线动漫| 亚洲黄色一区| 欧美在线1区| 亚洲综合色自拍一区| 欧美激情成人在线视频| 国语精品中文字幕| 亚洲欧美日本在线| 亚洲宅男天堂在线观看无病毒| 久久免费精品日本久久中文字幕| 欧美理论电影在线观看| 尤物九九久久国产精品的特点| 一本久久精品一区二区| 久久精品99国产精品| 亚洲手机视频| 久久久蜜臀国产一区二区| 国产精品美女黄网| 99精品视频免费观看视频| 亚洲日本中文字幕| 久久综合九色综合久99| 国产小视频国产精品| 亚洲一区日韩| 亚洲欧美另类国产| 国产精品黄色在线观看| 狠久久av成人天堂| 欧美在线观看网址综合| 欧美亚洲一区三区| 国产精品三区www17con| 在线亚洲+欧美+日本专区| 久久激情网站| 久久成人免费| 美女亚洲精品| 一区视频在线| 亚洲福利视频三区| 久久久久久电影| 国内成人精品一区| 久久成人av少妇免费| 久久嫩草精品久久久精品| 国产亚洲毛片在线| 久久精品人人做人人爽电影蜜月| 久久久99精品免费观看不卡| 国产欧美日韩一级| 亚洲欧美国产毛片在线| 欧美一区二区三区免费视频| 国产伦精品一区二区三区照片91 | 亚洲人成网站色ww在线| 日韩视频一区二区| 欧美日韩色一区| 一区二区三区欧美亚洲| 亚洲一区在线免费观看| 国产精品久久久久婷婷| 亚洲手机在线| 欧美在线地址| 狠狠干综合网| 日韩一级片网址| 欧美性猛交一区二区三区精品| 亚洲视频免费观看| 欧美一区综合| 激情欧美一区二区| 亚洲日本中文| 欧美四级电影网站| 亚洲欧美日本在线| 久久综合九色综合欧美就去吻| 亚洲成色777777女色窝| 一二三区精品福利视频| 国产精品区一区| 久久精品av麻豆的观看方式| 蜜桃久久av一区| 亚洲理论在线观看| 亚洲欧美99| 狠狠色丁香久久婷婷综合_中| 亚洲人妖在线| 欧美视频在线观看 亚洲欧| 亚洲一区在线观看免费观看电影高清 | 国产一区二区黄| 亚洲欧美在线磁力| 久久国产精品99国产精| 国产亚洲一区二区精品| 欧美一区二区三区久久精品茉莉花| 亚洲免费观看高清完整版在线观看| 欧美亚男人的天堂| 欧美一区二区三区四区视频| 欧美不卡福利| 在线一区视频| 久久xxxx精品视频|