Logo Zephyrnet

Ukraine: Các cuộc tấn công mạng gần đây là một phần của âm mưu phá hoại cơ sở hạ tầng quan trọng hơn

Ngày:

Ukraina

Các cuộc tấn công mạng phối hợp nhắm mục tiêu Các trang web của chính phủ Ukraine và việc triển khai phần mềm độc hại xóa dữ liệu có tên là Cổng Thì Thầm trên một số hệ thống chính phủ được chọn là một phần của làn sóng hoạt động độc hại rộng lớn hơn nhằm vào phá hoại cơ sở hạ tầng quan trọng trong nước.

Cơ quan Mật vụ Ukraine hôm thứ Hai xác nhận rằng hai vụ việc có liên quan với nhau, thêm vào đó các vi phạm cũng được khai thác gần đây. Lỗ hổng Log4j để có quyền truy cập vào một số hệ thống bị xâm phạm.

Sao lưu GitHub tự động

“Cuộc tấn công đã sử dụng các lỗ hổng trong hệ thống quản lý nội dung của trang web (CMS tháng 4) và LogXNUMXj, cũng như các tài khoản bị xâm phạm của nhân viên công ty phát triển,” SSU nói, chứng thực sự tiết lộ trước từ Đội CERT của Ukraine.

Tiết lộ được đưa ra vài ngày sau khi Microsoft cảnh báo về một hoạt động phần mềm độc hại nhằm vào các tổ chức chính phủ, phi lợi nhuận và công nghệ thông tin ở Ukraine, do các cuộc tấn công là do một nhóm mối đe dọa có tên mã “DEV-0586”.

“Những kẻ tấn công đã làm hỏng các bản ghi MBR (thông tin dịch vụ trên phương tiện được yêu cầu để truy cập dữ liệu) trên các máy chủ và máy tính người dùng riêng lẻ. Hơn nữa, điều này áp dụng cho cả hệ điều hành chạy Windows và Linux ”.

Về phần mình, Cảnh sát mạng Ukraine lưu ý rằng họ đang điều tra sự kết hợp của ba vectơ xâm nhập có khả năng được sử dụng để ngăn chặn các cuộc tấn công - cuộc tấn công chuỗi cung ứng nhắm mục tiêu vào một công ty CNTT quản lý các trang web cho chính phủ Ukraine, khai thác lỗ hổng trong CMS tháng 4 và lỗ hổng LogXNUMXj.

Ngăn chặn vi phạm dữ liệu

Hơn nữa, công ty CNTT được tham chiếu bởi Microsoft, Kitsoft, xác nhận trên Facebook rằng họ đã bị tấn công bởi phần mềm độc hại WhisperGate. “Tình hình hiện nay không chỉ là việc hack các trang web, mà đó là một cuộc tấn công nhằm gieo rắc sự hoảng sợ và lo sợ, gây bất ổn cho đất nước từ bên trong”, công ty nói.

Mặc dù cả Cảnh sát mạng và SSU đều không quy kết những mặt xấu và các cuộc tấn công bằng phần mềm độc hại phá hoại cho bất kỳ nhóm đe dọa hoặc tác nhân do nhà nước tài trợ nào, Bộ Chuyển đổi Kỹ thuật số Ukraine đã chỉ tay về phía Nga, buộc tội đất nước đang cố gắng "tiến hành một cuộc chiến tranh hỗn hợp."

Nguồn: https://thehackernews.com/2022/01/ukraine-recent-cyber-attacks-part-of.html

tại chỗ_img

Tin tức mới nhất

tại chỗ_img

Trò chuyện trực tiếp với chúng tôi (chat)

Chào bạn! Làm thế nào để tôi giúp bạn?