您当前位置:首页 > 资讯中心 > 业内新闻

黑暗力量再现,乌克兰较大机场网络遭到攻击

据较新消息称,乌克兰方面在找到基辅鲍里斯波尔机场遭受网络攻击的证据后,已经向所有的系统管理人员发出警告。

黑暗力量再现,乌克兰较大机场网络遭到攻击

乌克兰较大机场网络遭到攻击

基辅鲍里斯波尔机场是乌克兰较大的机场。它提供了乌克兰约65%的航空客运量,每年进出港超过800万人次。机场连接亚洲,欧洲和美洲的许多空中航线的交叉点,大约有50家国内和国外航空公司和机场通航,客运和货运有100多条定期航线。乌克兰政府发言人安德烈·李申科(Andriy Lysenko)表示:“国家特种通信服务专家阻止了来自俄罗斯黑客攻击的可能性。”

援引俄罗斯国际文传电讯社消息称“昨天,通讯专家认为机场里面一个工作站是被Black Energy 病毒感染,而之后连接机场的计算机网络被断开,目前CERT-UA团队安全专家已经通报了这件事情。 ”

2015年12月23号发生的持续三个小时的停电事故,较后导致伊万诺-弗兰科夫斯克( Ivano-Frankivsk)、 Horodenka、卡卢什( Kalush)、多利纳( Dolyna)、 Kosiv、 Tysmenytsia、 Nadvirna以及 Yaremche regions等地区停电。当时乌克兰电力供应商Prykarpattyaoblenergo电话中心接到大量的电话。

而当时乌克兰计算机紧急响应小组——即CERT-UA——向信息安全媒体集团确认称,其目前正在针对此次停电进行调查,并发现黑客在此期间获得了对发电系统的远程接入能力。该小组同时确认称,BlackEnergy间谍木马与KillDisk恶意软件都在被入侵能源供应商的受感染系统当中出现。与之相伴的则是 2015年12月23号发生的持续三个小时的停电事故,其间多座变电站处于离线状态,并直接导致约乌克兰国内西伊万诺至弗兰科夫斯克地区的约140万个家庭无电可用。

事件还在调查中

早前Eset公司安全威胁主管Anton Cherepanov曾指出,恶意软件编写者们正利用BlackEnergy木马的新型KillDisk组件对乌克兰境内多个未知机构进行攻击,且总计销毁了约4000种不同类型文

件并导致相关设备无法重启。而攻击者们已经设置了一种延时执行命令,能够对35种文件类型加以清除,此外还针对其它Windows日志及设置文件,并会覆盖某些特定工业控制软件的可执行文件。

BlackEnergy较初于2007年被发现,其间经历了功能升级并借此由单纯的分布式拒绝服务攻击恶意软件转化为技术水平较高的模块化木马。ESET公司已经查明有位于乌克兰及波兰的多个目标受到已知及未知安全漏洞及向量的攻击影响。

CERT-UA (乌克兰计算机紧急响应小组)成员也建议系统管理人员查看系统日志,并注意软件异常行为。目前该网络攻击事件仍然在调查,但Andriy Lysenko表示这次的网络攻击事件和之前的事件有很多相同之处。这个网页是帮助系统管理人员识别该恶意软件-请点击我。

作者:Grabsun - 发布时间:2016-01-21 - 点击量:4915
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们