乌克兰新闻机构遭俄军事黑客组织攻击
截至 2023 年 1 月 27 日,乌克闻机乌克兰计算机应急响应小组 (CERT-UA) 在该国国家新闻机构 (Ukrinform) 的兰新网络上发现了五种不同的数据擦除恶意软件组合,其功能旨在破坏信息的构遭完整性和可用性(写入零字节/任意数据的文件/磁盘及其随后的删除)。
在针对 Ukrinform 的俄军攻击中部署的破坏性恶意软件列表包括 CaddyWiper (Windows)、云计算ZeroWipe (Windows) 、事黑SDelete (Windows) 、客组AwfulShred (Linux) 和 BidSwipe (FreeBSD) 。织攻

攻击者使用 Windows 组策略 (GPO) 启动了 CaddyWiper 恶意软件 ,乌克闻机由此可表明他们事先已经破坏了目标的兰新网络 。
正如 CERT-UA 在调查期间发现的构遭那样 ,攻击者在 12 月 7 日左右获得了对 Ukrinform 网络的俄军远程访问权限,亿华云并等待了一个多月才释放恶意软件。事黑
然而,客组他们试图清除新闻机构系统中所有数据的织攻尝试失败了 。擦除器仅成功销毁了“几个数据存储系统”上的乌克闻机文件 ,这并未影响 Ukrinform 的运营。
CERT-UA 强调网络攻击只是部分成功 ,源码下载特别是在有限数量的数据存储系统方面。
与俄罗斯沙虫军事黑客有关的网络攻击CERT-UA 上周将此次攻击与 Sandworm 威胁组织联系起来 ,该组织是俄罗斯主要情报局 (GRU) 74455 军事部队的黑客组织,Sandworm 曾在4 月份针对一家大型乌克兰能源供应商的另一次失败攻击中使用了 CaddyWiper 数据擦除器。高防服务器
在那次攻击中 ,俄罗斯黑客使用了类似的策略,部署 CaddyWiper 来清除 Industroyer ICS 恶意软件留下的痕迹 ,以及其他三个为 Linux 和 Solaris 系统设计的擦除器,并被跟踪为 Orcshred 、Soloshred 和 Awfulshred 。
自 2022 年 2 月俄乌战争以来,服务器租用除了 CaddyWiper 之外 ,乌克兰目标网络上还部署了多种数据擦除恶意软件,包括DoubleZero 、HermeticWiper、IsaacWiper 、WhisperKill、WhisperGate和AcidRain 等。
此外,微软和斯洛伐克软件公司 ESET 也表示最近针对乌克兰的勒索软件攻击与 Sandworm 黑客组织有关。免费模板
参考链接:https://www.bleepingcomputer.com/news/security/ukraine-sandworm-hackers-hit-news-agency-with-5-data-wipers/
相关文章
Gopher协议Gopher协议是一种通信协议,用于在Internet 协议网络中分发、搜索和检索文档。Gopher 协议和用户界面的设计是菜单驱动的,并在早期阶段提出了万维网的替代方案,但最终2025-12-07
引 言为了对抗网络攻击,软件安全数据库记录了软件弱点、漏洞和攻击之间的关系,以提供适当的防御策略。数据库是不断更新的,攻击者可以利用时间延迟来实现恶意攻击。因此,预测缺失实体关系和丰富软件安全知识是至2025-12-07
希望采用云计算服务但不想将其数据委托给云计算提供商的企业通常构建自己的本地云,也称为私有云。他们构建自己的基础设施,开发或购买软件,并建立一个内部团队来管理和运营。虽然企业的目标是控制自己的数据,但2025-12-07
统一身份认证是整个 IT 架构的最基本的组成部分,而账号则是实现统一身份认证的基础。做好账号的规划和设计直接决定着企业整个信息系统建设的便利与难易程度,决定着能否敏捷和快速赋能,决定着数字化转型的投入2025-12-07
最近,Imperva 发布了一项新的研究结果,揭示了易受攻击的 API 全球成本正在不断上升,在对近117000起特定的网络安全事件分析估计,发现 API安全威胁每年导致410-750亿美元的损失。从2025-12-07
使用 External Secrets Operator 安全管理 Kubernetes Secrets
关键要点Kubernetes Secret 管理有助于将 Secret 与应用程序代码分离,并在需要时在集群中启用它们。默认情况下,Secret 以不安全的 base64 形式存储,这是一种编码方法而2025-12-07

最新评论