瑞士国防承包商RUAG遭遇黑客攻击,23GB数据被盗
近日,瑞士国防承包商RUAG遭遇黑客攻击,导致23GB数据被盗。这一数字是由RUAG聘请的IT安全公司Melani在调查过程中披露的。目前,尚不清楚此次攻击背后的主谋是谁。
从一家国防承包商处窃取23GB的敏感信息,此次RUAG数据泄露事件的后果可能比大多数人预期的更为严重。然而,此次泄露事件的调查尚未发现任何嫌疑人,也没有关于具体哪些信息被盗的更多细节。
此外,这些被盗数据中可能包含部分重复信息,这或许可以解释为何数据量高达23GB。同时,被盗数据还包括与命令控制服务器之间的通信请求。瑞士政府明确表示,不太可能泄露任何敏感的个人信息。
最初的猜测表明,俄罗斯黑客可能是RUAG数据泄露事件的幕后黑手,但这些指控尚未得到官方消息来源的证实。我们已知攻击者使用了Turla恶意软件感染RUAG服务器,并且获取这些信息的过程采取了耐心而细致的方法。攻击者在正确识别目标后,才渗透到网络中,其中Active Directory是主要攻击目标。
由于黑客使用命名管道在受感染的机器之间进行通信,此次泄露事件在相当长的一段时间内未被察觉。此外,其中一些机器仅分发命令控制服务器的指令,类似于大多数对等网络的操作方式。不过,Turla恶意软件似乎并不包含rootkit功能。
尽管此次泄露事件可以追溯到2014年9月,但直到2016年1月才向公众报告。瑞士安全研究公司Melani正在完成对RUAG的调查。此外,该公司还强调了尽快与其他方面分享此类事件细节的重要性,而不是拖延。