身份不明的黑客被指试图策划爆炸沙特石油化工厂

admin 2022-06-24 04:12:23 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

《纽约时报》报道称,网络攻击者试图在8月份策划爆炸沙特阿拉伯的一家石油化工厂,不过最终因代码漏洞问题作罢。

调查人员拒绝透露具有嫌疑的攻击者身份,不过接受《纽约时报》采访的人员匿名表示这起未遂的爆炸事件很可能是为了引发大规模人员伤亡。攻击者代码中存在的一个 bug 偶然关闭了系统,导致爆炸未成功实施。

受访的多名内部人员表示,这起可能触发世界其它攻击者发起类似计划的网络攻击很可能是由政府黑客实施的。

不过所有的消息来源人士都拒绝透露运营该石油化工厂的且与名称以及可能策划这起攻击活动的嫌疑国家。

然而,安全专家们指出,伊朗、中国、俄罗斯、以色列和美国均由发动此类大规模攻击的技术能力。

经常沦为网络攻击受害者的沙特阿拉伯并未发表任何评论。该国的能源行业曾在2012年遭受磁盘擦除恶意软件 “Shamoon” 的攻击。全球最大的石油公司 Saudi Aramco 在遭受该攻击的企业之列。此后人们认为它是该国遭遇的最严重的攻击。

美国情报官员当时表示他们发现了和沙特阿拉伯区域对手伊朗存在关联的一个可疑链接。

不过,《纽约时报》指出,今年8月份发生的网络攻击“更加危险”,而且它的目的是发出政治信号:调查人员认为代码是自定义构建的,而且不具有明显的经济利益动机。

沙特阿拉伯工业化企业 Tasnee 的人员和赛门铁克公司的研究人员接受访问时表示,该公司也曾在2017年1月遭受攻击。这起攻击毁坏了公司的硬盘驱动、擦除了所有数据并将它们替换为淹死在土耳其海岸的身着红色T恤的小男孩 Aylan Kurdi 的图像。

去年11月,沙特阿拉伯还曾遭受意在政府计算机的 Powershell 恶意软件攻击。

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0