自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

瑞士防务承包商RUAG遭入侵,23GB数据被窃取

2016-05-23 09:00:00
收藏

瑞士国防承包商RUAG遭遇黑客攻击,23GB数据被盗

近日,瑞士国防承包商RUAG遭遇黑客攻击,导致23GB数据被盗。这一数字是由RUAG聘请的IT安全公司Melani在调查过程中披露的。目前,尚不清楚此次攻击背后的主谋是谁。

从一家国防承包商处窃取23GB的敏感信息,此次RUAG数据泄露事件的后果可能比大多数人预期的更为严重。然而,此次泄露事件的调查尚未发现任何嫌疑人,也没有关于具体哪些信息被盗的更多细节。

此外,这些被盗数据中可能包含部分重复信息,这或许可以解释为何数据量高达23GB。同时,被盗数据还包括与命令控制服务器之间的通信请求。瑞士政府明确表示,不太可能泄露任何敏感的个人信息。

最初的猜测表明,俄罗斯黑客可能是RUAG数据泄露事件的幕后黑手,但这些指控尚未得到官方消息来源的证实。我们已知攻击者使用了Turla恶意软件感染RUAG服务器,并且获取这些信息的过程采取了耐心而细致的方法。攻击者在正确识别目标后,才渗透到网络中,其中Active Directory是主要攻击目标。

由于黑客使用命名管道在受感染的机器之间进行通信,此次泄露事件在相当长的一段时间内未被察觉。此外,其中一些机器仅分发命令控制服务器的指令,类似于大多数对等网络的操作方式。不过,Turla恶意软件似乎并不包含rootkit功能。

尽管此次泄露事件可以追溯到2014年9月,但直到2016年1月才向公众报告。瑞士安全研究公司Melani正在完成对RUAG的调查。此外,该公司还强调了尽快与其他方面分享此类事件细节的重要性,而不是拖延。

展开阅读全文
更多新闻