《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美安全公司警告:俄黑客長期駐留在美國電網,曾造成烏克蘭大停電

美安全公司警告:俄黑客長期駐留在美國電網,曾造成烏克蘭大停電

2021-03-03
來源: 互聯網安全內參
關鍵詞: 黑客 電網

  多年以來,全球電力基礎設施長期遭受黑客團伙的侵擾,甚至被成功入侵。但由俄羅斯軍事情報部門支持的Sandworm團伙明顯更為激進,該團伙曾在烏克蘭造成了大規模斷電。近期,高度關注電力設施安全的Dragos公司發布警告,提到與Sandworm有關聯的黑客組織多年來一直積極針對美國能源系統。

  近日,工控安全廠商Dragos發布了關于工業控制系統安全現狀的年度報告,其中列出針對美國電力基礎設施系統的四大新興外國黑客團伙。Dragos公司強調,有三支新興團伙已經將矛頭指向美國工業控制系統,其中最值得關注的為被Dragos命名為Kamacite的團伙,據調查其很有可能與俄羅斯GRU下轄的Sandworm團伙有所關聯。

  Dragos的研究人員稱,Kamacite以往曾擔任Sandworm的“偵察”小組,專注于在目標網絡上建立登陸點,之后再將訪問權移交給其他Sandworm黑客。Dragos還提到,自2017年以來,Kamacite長期滋擾各美國電力企業、石油與天然氣以及其他工業企業。

  Dragos公司威脅情報副總裁、前美國國安局分析師Sergio Caltagirone解釋道,“該團伙一直與美國電力實體開展對抗,希望在攻擊目標的IT體系之內建立持久立足點。”過去四年以來,該團伙已經數次成功入侵美國目標設施,并至少在一段時間內保持著內部駐留能力。

  Dragos提到,自2017年以來,Kamacite長期滋擾各美國電力企業、石油與天然氣以及其他工業企業。

  Caltagirone表示,Dragos公司此前僅證實了Kamacite能夠成功入侵美國本土網絡,但一直沒能發現由此引發的實質性破壞事件。不過作為Kamacite的“上線”,Sandworm倒是非常高調,曾先后兩次在烏克蘭引發大規模停電——第一次是在2015年底,導致25萬烏克蘭人身陷黑暗;之后是2016年底,導致烏克蘭首都基輔部分斷電。結合過往經驗,再加上Kamacite與Sandworm之間的這層關系,令人不得不對美國電網的安全態勢感到擔憂。

  Caltagirone表示,“在意識到Kamacite開始以工業網絡或者工業實體為目標之后,首先可以肯定,他們肯定不僅僅是在收集信息——必須做出更進一步的假設。Kamacite擁有可怕的工業控制系統破壞能力,也很清楚怎么把自己的入侵技巧與其他黑客攻擊組織融合起來?!?/p>

  除了美國本土的電網設施入侵問題之外,Dragos還將Kamacite與一系列歐洲目標聯系起來。除廣為人知的烏克蘭電網攻擊事件之外,還包括2017年針對德國電力部門的黑客攻擊活動。Caltagirone補充道,“在2017年至2018年之間,Kamacite曾成功對西歐地區的工業環境進行過兩輪入侵。”

  Dragos公司警告稱,Kamacite的主要入侵工具一直是帶有惡意載荷的魚叉式網絡釣魚郵件;此外,他們還會對微軟服務(例如Office 365與Active Directory)以及虛擬專用網絡中的云登錄憑證實施暴力破解。一旦獲得初步立足點,該團伙就會使用有效用戶賬戶維持訪問權限,再配合憑證竊取工具Mimikatz在受害者網絡之內進一步“反復橫跳”。

  目前,Kamacite與Sandworm之間的關系還不十分明確,但Sandworm已經被美國國安局(NSA)與美國司法部定性為GRU下轄的74455單位。長期以來,威脅情報企業一直很難對GRU這類形跡詭秘的情報機構所下轄的各黑客團伙做出確切劃分。這一次,Dragos決定以Kamacite命名出獨立的小組,把它與另一個同Sandworm有所關聯的Electrum小組區分開來。根據Dragos的描述,Electrum屬于“影響”小組,即通過破壞性載荷實現具體影響,其“成果”包括Crash Override(又稱Industroyer)惡意軟件。這一惡意軟件曾于2016年引發基輔市停電,據猜測其可能會禁用安全系統、進而摧毀電網設備。

  換句話說,Dragos希望能讓問題更加具體,嘗試將其他研究人員及政府機構所統稱的Sandworm組織劃分成Kamacite、Electrum乃至更多具體行動單位。Caltagirone認為,“其中一個團伙負責初始入侵,另一個團伙負責接力并實施破壞。我們還觀察過雙方的獨立攻擊行動,很明顯二者并不太擅長對方的工作?!?/p>

  我們隨后就此事向FireEye以及CrowdStrike等其他威脅情報廠商進行了求證,但各方均表示無法證實Dragos關于Sandworm針對美國設施發動入侵的說法。唯一的支持證據,只有FireEye此前曾確認GRU下轄的APT28(又稱Fancy Bear)團伙曾針對美國組織過大規模入侵活動,這方面消息也得到聯邦調查局去年披露的通報郵件的證實。另據美國能源部發布的一份咨詢報告,Dragos當時就提到APT28團伙曾與另一支入侵小組使用同一套命令控制基礎設施,且該入侵小組曾于2019年嘗試攻擊美國的“能源實體”。鑒于APT28之前確實曾與Sandworm聯手合作,Dragos決定在新一輪報告中把2019年發現的“入侵小組”定名為Kamacite,希望更好地區分這波針對美國的多年攻擊浪潮中的各個參與方。

  Dragos還在報告中提到另外三個針對美國工業控制系統的全新黑客團伙。首先是Vanadinite,其似乎與極具知名度的國家黑客團伙Winnti有所關聯。Dragos認為Vanadinite曾在攻擊當中利用ColdLock勒索軟件破壞包括能源企業在內的多個中國臺灣的目標。但Dragos同時提到,Vanadinite的攻擊范圍相當廣泛,曾借助VPN安全漏洞等多種手段向歐洲、北美以及澳大利亞等區域的全球能源、制造與運輸業目標發動侵襲。

  第二個新興團伙為Talonite,其似乎同樣使用包含惡意軟件的魚叉式網絡釣魚郵件向北美電力企業發動攻勢。該團伙還與2019年由Proofpoint發現的Lookback惡意軟件釣魚攻擊有關。第三個新興團伙被Dragos命名為Stibnite,先后使用網絡釣魚網站與惡意電子郵件附件攻擊過阿塞拜疆的電力公司與風電場,但目前尚未發現其曾對美國本土設施發動過任何侵襲。

  雖然在整個2020年中,這些以全球工業控制系統為目標的黑客團伙似乎沒有引起過任何實質性的破壞影響,但Dragos公司警告稱,這類團伙在數量上的不斷增長代表著一種令人擔憂的態勢。Caltagirone指出,就在今年2月初,某身份不明的黑客曾針對佛羅里達州奧德斯馬市的一家小型水處理廠發動過相對粗糙的入侵攻擊,企圖把含有過量苛性堿的自來水配送給這座擁有15000名居民的城鎮。在Caltagirone看來,這類小型基礎設施目標長期缺乏必要的網安保護,一旦遇上Kamactie這樣的專業黑客組織,即使沒有Electrum等小組的配合也很可能引發廣泛威脅。

  Caltagirone還強調,即使攻擊手段不那么高明,威脅團伙的不斷增長還是會引發更多隱患。在他看來,自從“震網”(Stuxnet)用巨大的現實影響證明工業黑客攻擊的威能之后,工業控制系統類黑客團伙的數量就在持續攀升。Caltagirone最后總結道,“這類團伙持續涌現且并沒有消亡的趨勢。著眼于未來三到四年,這類黑客組織很可能達到頂峰,并帶來一場影響深遠的大災難?!?/p>

 


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品白丝av嫩草影院| 国产精品色婷婷久久58| 亚洲专区一二三| 日韩视频一区二区三区在线播放免费观看 | 亚洲黄色视屏| 亚洲国产91精品在线观看| 性亚洲最疯狂xxxx高清| 午夜精品免费在线| 亚洲女女女同性video| 亚洲无人区一区| 亚洲午夜久久久久久尤物| 一区二区精品在线观看| 欧美va天堂| 欧美福利影院| 欧美激情精品久久久久久黑人| 欧美福利电影在线观看| 欧美国产一区二区在线观看| 欧美精品aa| 欧美日韩www| 欧美婷婷六月丁香综合色| 国产精品福利在线| 国产精品亚洲综合色区韩国| 国产日产欧产精品推荐色 | 亚洲特级毛片| 亚洲综合色噜噜狠狠| 午夜欧美大尺度福利影院在线看| 性久久久久久久久久久久| 欧美一区二区精品| 亚洲国产mv| 亚洲久久一区二区| 亚洲一区二区精品视频| 午夜综合激情| 久久综合国产精品| 欧美精品手机在线| 国产精品国产自产拍高清av王其| 国产精品天天摸av网| 狠狠久久综合婷婷不卡| 亚洲国产高清一区二区三区| 亚洲免费观看高清完整版在线观看熊 | 亚洲午夜电影在线观看| 性欧美1819性猛交| 亚洲国产二区| 亚洲一区二区成人| 久久久国产亚洲精品| 欧美国产精品va在线观看| 欧美日韩一区二区三区视频| 国产精品午夜国产小视频| 黑人极品videos精品欧美裸| 最新日韩精品| 亚洲女优在线| 亚洲六月丁香色婷婷综合久久| 亚洲免费在线播放| 久久久欧美精品sm网站| 欧美精品入口| 国产精品一区二区三区乱码| 伊人成人开心激情综合网| 99re热这里只有精品视频| 欧美一区二区三区婷婷月色| 99精品视频免费观看| 欧美在线视频一区二区三区| 欧美大胆a视频| 国产女人aaa级久久久级| 亚洲黑丝在线| 亚洲欧洲99久久| 亚洲美女免费视频| 欧美亚洲综合网| 欧美日韩国产综合新一区| 国产视频观看一区| 日韩天天综合| 亚洲国产精品视频| 午夜国产一区| 欧美久久在线| 韩日视频一区| 亚洲午夜av在线| 亚洲美女视频在线免费观看| 欧美在线视频观看| 欧美日韩一二三区| 在线看不卡av| 亚洲欧美一区二区三区极速播放| 日韩午夜在线| 乱中年女人伦av一区二区| 国产精品久久久亚洲一区| 亚洲精品乱码久久久久久蜜桃麻豆| 欧美在线一级视频| 亚洲欧美中文日韩v在线观看| 欧美国产激情二区三区| 黄色在线成人| 亚洲欧美日本日韩| 亚洲一区二区四区| 欧美好骚综合网| 一区二区三区在线观看视频| 亚洲男女自偷自拍| 亚洲午夜激情网页| 欧美精品一卡二卡| 在线免费观看日本欧美| 欧美在线观看网址综合| 欧美一区二区三区在线看| 国产精品jizz在线观看美国| 最新亚洲视频| 亚洲国产婷婷香蕉久久久久久| 欧美一区二区三区在| 国产精品国产三级欧美二区| 亚洲美女免费视频| 亚洲精品影院在线观看| 猫咪成人在线观看| 好吊色欧美一区二区三区视频| 亚洲欧美大片| 午夜精彩国产免费不卡不顿大片| 欧美日韩一区二区视频在线观看 | 久久精品成人一区二区三区| 国产精品视频精品视频| 一区二区三区欧美激情| 亚洲视频欧美在线| 欧美日韩视频在线第一区| 亚洲精品韩国| 99天天综合性| 欧美精品大片| 亚洲精品一区二区三区av| 一卡二卡3卡四卡高清精品视频| 欧美激情第3页| 亚洲经典三级| 一级成人国产| 欧美日韩中文字幕在线| 一本色道久久综合亚洲精品婷婷| 亚洲一区二区三区四区在线观看 | 亚洲精品乱码久久久久久按摩观 | 亚洲美女电影在线| 中文精品视频| 欧美性片在线观看| 中文精品99久久国产香蕉| 亚洲免费视频成人| 国产精品永久免费| 午夜免费在线观看精品视频| 久久久久久香蕉网| 狠狠色丁香婷综合久久| 亚洲区国产区| 欧美日本在线看| 国产精品99久久久久久久女警 | 韩国精品在线观看| 亚洲国产高清一区二区三区| 欧美电影资源| 一区二区三区精品视频在线观看| 亚洲一区黄色| 国产区亚洲区欧美区| 久久国内精品视频| 欧美国产日韩a欧美在线观看| 亚洲另类一区二区| 性久久久久久| 狠狠色狠狠色综合| 9久草视频在线视频精品| 国产精品久久久久久久久果冻传媒| 亚洲欧洲av一区二区三区久久| 久久综合一区| 亚洲九九九在线观看| 午夜免费在线观看精品视频| 韩国一区二区三区美女美女秀| 亚洲精选成人| 国产精品女人网站| 久久精品91久久久久久再现| 欧美精品v日韩精品v韩国精品v | av成人毛片| 国产伦精品一区二区三区在线观看 | 欧美性猛交xxxx乱大交蜜桃| 午夜欧美大片免费观看| 麻豆国产精品777777在线 | 亚洲精品乱码久久久久久按摩观| 欧美日韩视频免费播放| 欧美一区二区日韩| 欧美激情影院| 午夜精品福利一区二区三区av| 欧美成人一区二区在线| 一区二区三区国产在线观看| 久久久久综合网| 亚洲乱亚洲高清| 久久精品一区二区三区不卡| 亚洲精品久久久久久久久久久| 西瓜成人精品人成网站| 亚洲国产网站| 久久精品国产91精品亚洲| 亚洲国产日本| 久久精品国产v日韩v亚洲| 亚洲精品日本| 狂野欧美激情性xxxx欧美| 一本久久a久久精品亚洲| 玖玖玖国产精品| 国产精品99久久久久久人| 免费日韩av电影| 亚洲欧美日韩一区| 欧美日韩成人综合| 亚洲福利国产| 国产美女诱惑一区二区| 在线综合欧美| 精品91免费| 欧美一区激情视频在线观看| 亚洲精品在线免费观看视频| 久久久久国产精品厨房| 亚洲视频大全| 欧美日本一区二区视频在线观看| 久久精品免费| 国产日产精品一区二区三区四区的观看方式|