思科:國家級黑客持續攻擊中東及北非國家DNS系統

2021-02-14 信安前線

思科(Cisco)旗下的威脅情報組織Talos揭露一起名為「海龜」(Sea Turtle)攻擊行動,指稱該行動從2017年1月到今年第一季,持續鎖定中東及北非地區13個國家的逾40個組織發動DNS攻擊,而且相信此一攻擊是由國家支持的黑客所為。

「海龜行動」以DNS挾持作為主要的攻擊手法,藉由非法竄改DNS名稱紀錄把造訪者導至黑客所掌控的伺服器。該行動的主要受害者為國家安全組織、外交部、知名能源組織,以及替這些組織提供服務的第三方業者發動;而次要受害者則是DNS註冊商、電信業者與ISP業者。

值得注意的是,黑客通常以第三方業者作為跳板來攻擊目標對象。

其實外界已經察覺了「海龜行動」。瑞典的中立網路基礎設施Netnod在今年1月遭到黑客攻擊,坦承Netnod並非黑客的終極目標,黑客只是藉由Netnod取得其它國家之網絡服務的登入憑證,受害者遍布中東、北非、歐洲與北美。而安全從業者FireEye也在1月公布一起全球性的DNS挾持攻擊,並推測黑客源自伊朗。

Talos認為,「海龜行動」顯示出黑客的高度攻擊能力與「厚顏無恥」。因為大多數的攻擊行動在被公開揭露之後就會停止或放緩,但主導「海龜行動」的黑客卻不受阻撓地持續進行攻擊。研究人員估計設計精密的「海龜行動」至少採用了7個安全漏洞,這些漏洞涉及phpMyAdmin、GNU bash系統、思科交換器、思科路由器、思科安全裝置、執行Tomcat的Apache伺服器,以及Drupal等。

此外,DNS挾持只是黑客達到目的的手段,研究人員相信黑客的目的是為了竊取可存取目標系統或網絡的憑證;先控制了目標對象的DNS紀錄,再變更DNS紀錄以將使用者引導至黑客伺服器,進而騙取使用者憑證,並利用這些憑證長期存取受害網絡或系統。

Talos建議各大組織或企業可啟用註冊鎖住服務(registry lock service),以避免DNS紀錄遭到不明竄改,或是替DNS的存取設定多重身分認證機制,假設懷疑已遭到黑客入侵,則最好全面更換用戶密碼,並修補各種已被公開的安全漏洞。

PS:國家級的你想防也防不住啊!!!

相關焦點

  • 學院快訊 | 曼聯網絡系統遭遇黑客攻擊,或面臨近500萬英鎊損失
    據英國《每日郵報》報導,11月27日,成立於1878年的英國老牌足球俱樂部—曼徹斯特聯足球俱樂部官網遭遇了黑客攻擊,其官網乃至整個曼聯俱樂部網絡系統被攻破劫持
  • Turla APT:攻擊瑞士國防部及外交部承包商系統
    E安全9月19日訊 瑞士政府表示,國家網絡安全專家發現並阻止了一起針對瑞士國防部的網絡攻擊企圖,而另一起攻擊則劍指瑞士外交部一家承包商
  • 黑客攻擊!警惕新型「搶銀行」
    (資料圖片)孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元的案件引發全球金融界關注。專家指出,必須警惕這些懂得如何洗錢、拿著鍵盤而不是槍枝的新型銀行劫匪。新華社電 今年2月,孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元,由於犯罪分子通過賭場進行洗錢,贓款恐難以追回。
  • 阿拉伯國家不是中東,中東也不是西亞
    阿拉伯國家和地區共有22個,總面積約1300多萬平方千米,人口總數約3.39億。阿拉伯國家主要分布在西亞、北非地區,包括巴勒斯坦、約旦、敘利亞、黎巴嫩、沙烏地阿拉伯、伊拉克、葉門、科威特、阿聯、卡達、巴林、阿曼等12個西亞國家;阿爾及利亞、摩洛哥、突尼西亞、利比亞、蘇丹、埃及等6個北非國家;非洲西部的茅利塔尼亞。
  • 新加坡國防部被黑客攻擊!黑客不僅沒被抓 還有錢拿!
    覺得自己是牛逼的黑客?那麼新加坡國防部要你放馬來黑,只要是能攻陷新加坡國防部網站,國防部還給你錢拿!新加坡政府這是歷史上首次邀請黑客來攻擊自家網站。 新加坡國防部廣邀全球約300名「白帽黑客」入侵國防部的電腦網路系統,看系統是否有漏洞。白帽黑客指的是那些利用自身黑客技術,來測試網絡及系統韌性的一群善意黑客。
  • 【石油觀察家】尚豔麗:2021中東北非油氣上遊值得關注的5個問題
    在傳統能源領域,中東北非地區日益重視天然氣資源開發和碳捕獲應用。隨著OPEC+減產、低油價和全球對碳減排的日益關注,中東北非地區的天然氣產量呈現增長趨勢,並正在取代石油在能源中的地位。該地區國家正推進多個非常規氣項目,如沙特的南加瓦爾、Jafurah項目,阿聯魯韋斯和阿曼的非常規氣項目等。
  • 「維基揭秘」爆猛料 美國故意將黑客攻擊嫁禍他國
    「維基揭秘」網站日前公布了據稱來自美國中央情報局的一批原始碼文件,這些工具可用於誤導調查人員,而此舉可能是為了把中情局發起的病毒和黑客攻擊嫁禍給中國、俄羅斯等其他國家。 被曝光的這些工具包括676份原始碼文件。
  • 在中東,土耳其的綜合國力最強,為什麼卻不屬於阿拉伯國家?
    傳統上,這片地區包括土耳其、埃及、沙特、伊拉克、敘利亞、以色列、伊朗等18個國家,也就是下圖的深綠色國家。在廣義上,中東地區還包括北非諸國,以及索馬利亞、阿富汗、巴基斯坦等國,也就是下圖的淺綠色國家。二戰結束後,由於發現了大量的石油資源,中東的地緣重要性日益凸顯,成了大國之間相互角力的鬥獸場。數十年來,大大小小的戰爭、恐怖襲擊幾乎就沒有停止過。一般認為,在這些中東國家中,土耳其的綜合國力是最強的。
  • 小白大揭秘:黑客最愛攻擊的原來是這三類人
    娛樂和社交媒體行業、金融行業以及出行旅遊類行業往往是會被黑客重點關注的,因為這幾個行業都有著大量的個人信息,黑客入侵便可以輕鬆獲取到海量信息,而金融行業又增加了錢多這一屬性,所以自然會比較受「關注」。我們印象裡黑客是很厲害的,他們要是想發動攻擊,我們普通人根本沒有抵抗的能力,那我們普通人的電腦是不是就不安全了?
  • 每日安全資訊: 法國第五電視臺遭受網絡攻擊,靠拔插頭挽救
    如今,其主管伊夫·比格特向BBC透露:若不是一名技術人員拔下正在散布惡意軟體的被感染系統電源,這次放送中斷的時間可能還會更長。2015年4月8日20:40,TV5Monde所有12個頻道全部停播。直到第二天凌晨05:25,一名恰好在災難發生時偶然在場的技術團隊成員,才將首個頻道恢復播放。
  • 索尼悲催了,遭黑客攻擊,多部影片未上映先被洩露
    >
  • 匿名者發布三個黑客攻擊操作指南「教你如何攻擊ISIS」
    為了鼓勵人們參與到針對ISIS的網絡戰中來,國際黑客組織匿名者公布了三個黑客攻擊操作指南。
  • 關注 史考特證券遭黑客攻擊 460萬客戶信息或外洩
    美國在線股票經紀商史考特證券(Scottrade)星期五確認其系統此前曾遭到黑客攻擊,約460萬客戶的姓名和地址等個人數據可能已被黑客竊取。  史考特證券的發言人謝伊·雷奧迪諾(Shea Leordeanu)表示,FBI近日對這起發生在2013年底至2014年初的黑客入侵案進行了披露,而除了史考特證券之外,還有數家公司遭到黑客攻擊,但FBI並未公布這些公司的名稱。目前FBI方面尚未對此發表評論。
  • 中東地區國家掀起法國產品抵制潮,專家:影響有限
    不僅如此,這股抵制潮還蔓延至社交網絡,在學校內部也掀起了抗議活動。法國外交部下屬負責對外貿易事務的部長級代表裡斯特(Franck Riester)表示,農產品、食品行業或受該抗議活動衝擊最大。法國外交部呼籲,有關國家應停止抵製法國產品,這對雙方均無益處。
  • 「中東心臟」敘利亞何以被推上風口浪尖
    新華社發(巴西姆攝)  國際觀察:穿越中東動蕩的迷霧  動蕩遠未止息,未來迷霧重重。中東劇變將如何繼續演進?將如何影響這一地區的政治生態?將對大國的利益產生什麼樣的牽扯?  中東劇變前,這一地區的內部平衡由兩大派構成:一是以埃及和沙特為核心的溫和派,一是以伊朗、敘利亞為核心的激進派。巴勒斯坦的哈馬斯和黎巴嫩真主黨都背靠後一派。  中東劇變後,發生政權更迭的國家和由沙特、巴林等海灣君主制國家組成的海灣合作委員勢力明顯加強,土耳其外交勢頭也明顯加強。
  • 成都男子攻破20家網吧系統,當黑客收保護費!
    網絡突然中斷、遊戲瞬間掉線,一個神秘「黑客」打來電話,「給我充1485元Q幣,當作保護費,不然就讓網吧徹底癱瘓!」
  • 網警提示:黑客展開新一輪攻擊,目標主要針對這一類網站……
    接國家信息安全信息通報中心和公安部通報,2017年6月27日晚,烏克蘭、俄羅斯、印度及歐洲多個國家遭遇Petya勒索病毒襲擊
  • 反ISIS黑客組織稱其DDoS攻擊BBC為測試
    12月31日發生的 英國廣播公司(BBC) 網絡攻擊事件負責。  BBC遭受網絡攻擊  而在12月31日發生的英國廣播公司(BBC)網絡攻擊事件中不僅BBC主要的英語網站受到衝擊,也影響了包括BBC中文網和網絡播放器 iPlayer廣播和視頻等網站。當時網站顯示錯誤500的頁面,BBC內部人士稱,網站下線的原因是一個「分布式拒絕服務」攻擊。
  • 傳拜登政府將制裁俄羅斯 懲罰其黑客攻擊等活動
    傳拜登政府將制裁俄羅斯 懲罰其黑客攻擊等活動時間: 2021-2-23 13:06| 來源: 美國中文網 美國中文網綜合報導 《華盛頓郵報
  • 黑客攻擊iCloud:明星豔照洩露
    周日晚間,包括據稱為美國女星珍妮佛·勞倫斯(Jennifer