02.
关键基础设施
1、与MuddyWater手法相似的攻击组织在入侵中东关键行业前扫描超1.2万个系统
一个与MuddyWater威胁组织具有高度操作相似性的复杂网络攻击活动被发现,该组织在针对中东地区高价值目标发起定向攻击前,已对全球多个地区超过1.2万个暴露在互联网的系统进行了扫描。此次行动主要针对航空、能源和政府等关键行业,已确认至少一家埃及航空机构遭受数据窃取。
https://www.freebuf.com/articles/ics-articles/477450.html
2、针对以色列水处理和海水淡化设施系统的新型工业恶意软件
海外安全厂商发布了一份分析报告,揭示了一款专门针对工业控制系统的新型恶意软件。这款名为 ZionSiphon 的恶意软件将攻击目标锁定在以色列的水处理和海水淡化设施上,具备破坏供水系统关键控制功能的能力。ZionSiphon 是一款专门为攻击工业控制系统设计的恶意软件。它整合了多种常见的主机攻击能力,包括权限提升、持久化驻留和可移动介质传播,同时加入了针对水处理和海水淡化环境的特定攻击逻辑。
https://www.secrss.com/articles/89569
3、电网水坝供热厂频遭网络攻击!俄罗斯黑客持续演练关基设施破坏能力
瑞典政府指责,俄相关黑客去年对该国供热厂发起网络攻击,试图破坏其运行但未能得逞;近两年来,俄相关黑客被指频频针对能源水务等系统发起网络攻击,意在扰乱现实世界公共服务,波兰电网、挪威水坝、乌克兰供暖系统等均曾受到影响。
https://www.secrss.com/articles/89472