每日簡訊:黑客利用Wi-Fi無人機遠程滲透了金融公司內網
本周早些時候,The Register 報道了今夏了一起無人機襲擊事件。然而受害的私人投資公司卻對此保持沉默,僅同意根據保密協議與安全人員展開探討。據說當時網絡管理員發現公司的 Confluence 頁面在局域網內表現出了奇怪的行為,而 Confluence 則是 Atlassian 開發的基于 Web 的遠程寫作軟件。
【資料圖】
訪問:
戴森11·11官網特惠季活動大廳
(圖自:Confluence | Atlassian)
報道稱,安保人員在大樓頂層發現了兩架無人機 —— 其一是經過改裝的 DJI Matrice 600,其二是經過改裝的 DJI Phantom —— 前者炸機但仍在運行,而后者實現了安全著陸。
后續調查發現,Matrice 600 無人機被加裝了滲透套件,包含一臺樹莓派、GPD 迷你筆記本電腦、4G 調制解調器、Wi-Fi 設備、以及幾塊電池。
此外 Phantom 無人機則打包了 Hak5 開發的一套名為 Wi-Fi Pineapple 的網絡滲透測試設備。
與該公司 IT 團隊溝通的安全研究員 Greg Linares 表示,攻擊者在數日前使用 Phantom 無人機 + Wi-Fi 滲透裝置攔截了員工的憑據。
Say hello to Confluence Confluence - Overview | Atlassian(via)
接著攻擊者將竊取的信息編碼到了 Matrice 無人機攜帶的穿透設備中,利用員工 MAC 地址和訪問憑據、從屋頂侵入了公司的 Cnnfluence 頁面。
可知其瀏覽了 Confluence 日志,試圖竊取更多登錄信息、以連接到公司內網的其它設備。慶幸的是,攻擊者僅取得了有限的進展。
當管理員注意到受感染員工設備的 MAC 地址在本地和數英里外的遠程地點登錄時,立即意識到公司網絡遭受了攻擊。
在對 Wi-Fi 信號實施隔離后,安全團隊帶著福祿克測試儀追蹤并定位了屋頂上的滲透設備。
Greg Linares 表示,這是他在近兩年里看到的第三次基于無人機的網絡攻擊。
不過大家也無需驚慌,畢竟新案例得逞的前提,是受害企業啟用了一套未妥善部署安全措施的臨時網絡。
而且就算是這套本就脆弱的網絡,攻擊者也蟄伏了數周時間來實施‘內部偵查’。
綜上所述,該威脅行為者距離目標地點的物理距離肯定不太遠,手頭有足夠預算、且知悉受害企業的物理安全限制。
推薦
-
-
-
-
富滿油田累計生產油氣突破1000萬噸大關 我國超深層油氣邁入規模開發新階段
10月9日,中國石油塔里木油田公司富滿油田累計生產油氣突破1000萬噸大關,其中原油867萬噸、天然氣16億...
來源:科技日報 -
-
-
-
-
我國在西昌衛星發射中心發射長征二號丁運載火箭 成功將遙感三十六號衛星送入預定軌道
從中國航天科技集團獲悉,9月26日21時38分,我國在西昌衛星發射中心發射長征二號丁運載火箭,成功將遙感...
來源:科技日報 -
東南亞電商巨頭大規模要求被裁員工賠償電腦損傷 蘋果電腦2500起
網傳東南亞電商巨頭 Shopee 公司大規模要求被裁員工賠償電腦損傷,蘋果電腦都是 2500 起,Shopee ...
來源:鳳凰科技
直播更多》
-
受捕蠅草對飛蟲觸碰刺激響應啟發 科研人員讓水凝膠做到“條件反射”
從中國科學院寧波材料技術與工程研究所...
-
受捕蠅草對飛蟲觸碰刺激響應啟發 科研人員讓水凝膠做到“條件反射”
從中國科學院寧波材料技術與工程研究所...
-
加快轉變依盈利結構 石油巨頭“大手筆”布局新能源產業
隨著油價不斷高企,石油巨頭可用資金增...
-
沈岳松輕稀土基整體蜂窩式煙氣脫硝催化劑技術 獲中國化工學會技術發明獎一等獎
富煤、貧油、少氣的資源稟賦,決定了我...
-
呵護未成年人向陽成長 記大渡口區人民檢察院檢察主任梅玫
在重慶市大渡口區,知道梅玫這個名字的...
-
全球首次繪就家蠶超級泛基因組圖譜 覆蓋世界“絲綢之路”
家蠶基因組研究有了數字字典。10月9日,...
資訊更多》
焦點
- 西北農林科技大學科學家 發現調節植物生長的氮營養“開關”
- 首筆供應鏈投行ABS 近日在深交所成功發行
- 成功投產運營一周年 日照港集裝箱碼頭交出亮麗答卷
- 俄羅斯秋明國立大學提出一種新方法 可將有機廢物轉化為環保生物炭
- 我國知識產權保護社會滿意度提升至80.61分 高價值發明專利審查周期壓減至13個月
- 緩解中小微企業融資難 河北為實體經濟發展引入“金融活水”
- 全國古樹名木保護科普宣傳周啟動儀式 近日在北京國家植物園舉行
- 中國石油集團組織專家 對蘭州石化長慶乙烷制乙烯項目智能化工廠建設工作進行驗收
- 罕見鉆石“講述”水的故事 地球660公里深處或存在礦物結合態水
- 培育數據要素市場 河南省發布大數據產業發展行動計劃