每日简讯:黑客利用Wi-Fi无人机远程渗透了金融公司内网
本周早些时候,The Register 报道了今夏了一起无人机袭击事件。然而受害的私人投资公司却对此保持沉默,仅同意根据保密协议与安全人员展开探讨。据说当时网络管理员发现公司的 Confluence 页面在局域网内表现出了奇怪的行为,而 Confluence 则是 Atlassian 开发的基于 Web 的远程写作软件。
【资料图】
访问:
戴森11·11官网特惠季活动大厅
(图自:Confluence | Atlassian)
报道称,安保人员在大楼顶层发现了两架无人机 —— 其一是经过改装的 DJI Matrice 600,其二是经过改装的 DJI Phantom —— 前者炸机但仍在运行,而后者实现了安全着陆。
后续调查发现,Matrice 600 无人机被加装了渗透套件,包含一台树莓派、GPD 迷你笔记本电脑、4G 调制解调器、Wi-Fi 设备、以及几块电池。
此外 Phantom 无人机则打包了 Hak5 开发的一套名为 Wi-Fi Pineapple 的网络渗透测试设备。
与该公司 IT 团队沟通的安全研究员 Greg Linares 表示,攻击者在数日前使用 Phantom 无人机 + Wi-Fi 渗透装置拦截了员工的凭据。
Say hello to Confluence Confluence - Overview | Atlassian(via)
接着攻击者将窃取的信息编码到了 Matrice 无人机携带的穿透设备中,利用员工 MAC 地址和访问凭据、从屋顶侵入了公司的 Cnnfluence 页面。
可知其浏览了 Confluence 日志,试图窃取更多登录信息、以连接到公司内网的其它设备。庆幸的是,攻击者仅取得了有限的进展。
当管理员注意到受感染员工设备的 MAC 地址在本地和数英里外的远程地点登录时,立即意识到公司网络遭受了攻击。
在对 Wi-Fi 信号实施隔离后,安全团队带着福禄克测试仪追踪并定位了屋顶上的渗透设备。
Greg Linares 表示,这是他在近两年里看到的第三次基于无人机的网络攻击。
不过大家也无需惊慌,毕竟新案例得逞的前提,是受害企业启用了一套未妥善部署安全措施的临时网络。
而且就算是这套本就脆弱的网络,攻击者也蛰伏了数周时间来实施‘内部侦查’。
综上所述,该威胁行为者距离目标地点的物理距离肯定不太远,手头有足够预算、且知悉受害企业的物理安全限制。
推荐
-
-
-
-
富满油田累计生产油气突破1000万吨大关 我国超深层油气迈入规模开发新阶段
10月9日,中国石油塔里木油田公司富满油田累计生产油气突破1000万吨大关,其中原油867万吨、天然气16亿...
来源:科技日报 -
-
-
-
-
我国在西昌卫星发射中心发射长征二号丁运载火箭 成功将遥感三十六号卫星送入预定轨道
从中国航天科技集团获悉,9月26日21时38分,我国在西昌卫星发射中心发射长征二号丁运载火箭,成功将遥感...
来源:科技日报 -
东南亚电商巨头大规模要求被裁员工赔偿电脑损伤 苹果电脑2500起
网传东南亚电商巨头 Shopee 公司大规模要求被裁员工赔偿电脑损伤,苹果电脑都是 2500 起,Shopee ...
来源:凤凰科技
直播更多》
-
受捕蝇草对飞虫触碰刺激响应启发 科研人员让水凝胶做到“条件反射”
从中国科学院宁波材料技术与工程研究所...
-
受捕蝇草对飞虫触碰刺激响应启发 科研人员让水凝胶做到“条件反射”
从中国科学院宁波材料技术与工程研究所...
-
加快转变依盈利结构 石油巨头“大手笔”布局新能源产业
随着油价不断高企,石油巨头可用资金增...
-
沈岳松轻稀土基整体蜂窝式烟气脱硝催化剂技术 获中国化工学会技术发明奖一等奖
富煤、贫油、少气的资源禀赋,决定了我...
-
呵护未成年人向阳成长 记大渡口区人民检察院检察主任梅玫
在重庆市大渡口区,知道梅玫这个名字的...
-
全球首次绘就家蚕超级泛基因组图谱 覆盖世界“丝绸之路”
家蚕基因组研究有了数字字典。10月9日,...
资讯更多》
焦点
- 西北农林科技大学科学家 发现调节植物生长的氮营养“开关”
- 首笔供应链投行ABS 近日在深交所成功发行
- 成功投产运营一周年 日照港集装箱码头交出亮丽答卷
- 俄罗斯秋明国立大学提出一种新方法 可将有机废物转化为环保生物炭
- 我国知识产权保护社会满意度提升至80.61分 高价值发明专利审查周期压减至13个月
- 缓解中小微企业融资难 河北为实体经济发展引入“金融活水”
- 全国古树名木保护科普宣传周启动仪式 近日在北京国家植物园举行
- 中国石油集团组织专家 对兰州石化长庆乙烷制乙烯项目智能化工厂建设工作进行验收
- 罕见钻石“讲述”水的故事 地球660公里深处或存在矿物结合态水
- 培育数据要素市场 河南省发布大数据产业发展行动计划