威胁与网络攻击的各种术语(有黑客用包含船名的恶意邮件进行网络攻击)
威胁与网络攻击的各种术语(有黑客用包含船名的恶意邮件进行网络攻击)
2024-09-30 07:20:40  作者:假狠假  网址:https://m.xinb2b.cn/know/qan167649.html

当地时间5月7日,美国最大的成品油管道运营商美国科洛尼尔管道运输公司(Colonial Pipeline)遭黑客攻击,被迫关闭了美国最大输油管道之一的供应网络该管道从得克萨斯州出发沿东海岸向纽约输送精炼汽油和航空燃料,承载着东海岸近半燃料供应此事件一度引起消费者恐慌,并搅动了原油市场当地时间5月12日,Colonial公司表示,燃油管道已经开始重启运营,但输油管道完全恢复运营可能还需要数天时间,我来为大家科普一下关于威胁与网络攻击的各种术语?下面希望有你要的答案,我们一起来看看吧!


威胁与网络攻击的各种术语

当地时间5月7日,美国最大的成品油管道运营商美国科洛尼尔管道运输公司(Colonial Pipeline)遭黑客攻击,被迫关闭了美国最大输油管道之一的供应网络。该管道从得克萨斯州出发沿东海岸向纽约输送精炼汽油和航空燃料,承载着东海岸近半燃料供应。此事件一度引起消费者恐慌,并搅动了原油市场。当地时间5月12日,Colonial公司表示,燃油管道已经开始重启运营,但输油管道完全恢复运营可能还需要数天时间。

石油输送网络的停摆对美国的经济活动、民众生活、国家安全造成威胁。美国消费者新闻与商业频道(CNBC)称,美国关键管道上的网络攻击正在整个经济体系中引发连锁反应,凸显了美国老化的能源基础设施上的网络安全漏洞。同时,由于本次事件涉及网络安全,各行业开始反思在智能化发展浪潮背景下的网络安全隐患问题。

无独有偶,Red Sky联盟近期发现了最新的网络安全威胁。该组织每周对后台数据库的例行查询发现,邮件主题行中包含内燃机船舶(MV)和内燃机油轮(MT)等字样的邮件为新型威胁邮件。

这些被确认的电子邮件试图发送恶意软件或钓鱼链接,以危害船舶和/或母公司。用户应该察觉到使用的邮件主题行和试图传递信息的电子邮件地址。

“在安全行业工作的人可以迅速识别出这些电子邮件的可疑之处,但被攻击的目标往往无法识别。即使攻击者只能让10%的人打开他们的恶意电子邮件附件,他们也可以在一天内使用类似的模板发送数千封邮件,导致每天数百名受害者。为了提高效率,他们还可以将部分流程自动化。”

据Red Sky联盟称,这些恶意行为者试图利用船舶名称来欺骗海事供应链中的公司。

“我们在本次例行查询中发现了各种各样与海事相关的主题,本次数据中发现的一些新船舶名称包括‘MV Vittoria’和‘MV Genco Resolute’。分析师还观察到攻击者试图从同一发件人电子邮件地址向多个收件人发送恶意电子邮件附件”。

本案中的攻击者所使用的电子邮箱地址是:“Khajohn Intavichian”ii.khajohn[at]kgroupinternational[.]com。

使用的域(kgroupinternational)似乎没有向任何合法实体注册,表明攻击者可能创建了一个虚构的业务域作为发送恶意电子邮件的伪装。

据了解,泰国有一家合法公司名为K-Group物流有限公司,然而,该公司与本案中攻击者使用的域之间没有任何合法联系。攻击者在发送恶意电子邮件附件以逃避检测时,经常假冒或欺骗合法公司。

“这些恶意电子邮件针对多个国家的多个收件人。虽然三个目标域中有一个是模糊的(并且未被识别),其他两个目标分别位于德国和中国台湾。”Red Sky联盟表示。

在这三个电子邮件示例中,攻击者使用了相同的主题行“RE:MV.SIRICHAI REEFER V.0221 – 1st Freight Invoice…”。电子邮件中包含的消息主体也是相同的。发件人似乎使用了至少两个不同的电子邮件客户端发送,因为他们同时发送了恶意的.eml(email)格式文件和.msg(Outlook)格式文件。

共有四个独特的恶意文件附加到恶意电子邮件样本。恶意文件附件使用以下文件名:

● “P0_0541_60_12.rar”(Archive)

● “ERL_7804100.doc”(MS Word Document)

● “IMG_107_85_02_37.doc”(MS Word Document)

● “IMG_50_78_63.xls”(MS Excel Spreadsheet)

“这表明攻击者可能正在手动生成这些电子邮件,而不是使用恶意电子邮件模板发送垃圾邮件,并以众多用户为目标。恶意附件触发了多个防病毒(AV)检测,但所有恶意软件似乎都试图在目标系统上下载特洛伊木马恶意软件,以供进一步入侵。”

  • 王者荣耀各位英雄的台词组合(王者荣耀英雄台词对话集锦)
  • 2024-09-30王者荣耀英雄台词对话集锦一分为二的生命,独一无二的魂灵即使一切冰封,你也会在我眼中闪亮请再赐给我,他(她)的那颗心我们是一体的,我们永不分离;我们锻造别离,不可弥补的别离若你恐惧,我也必将有所知晓;若你悲伤,我也必将有所知晓。
  • 华为和苹果哪个比较好(华为VS苹果哪个更好用)
  • 2024-09-30华为VS苹果哪个更好用#华为和苹果哪个手机更好用?#两者各有各的优缺点吧,不能说是哪个比较好,华为属安卓,苹果是IOS系统各有优势,苹果每年只换代一次,华为使用群狼战术华为最近的几年市场份额一直在不断的突破,成为市场上的用。
  • 沸腾吧解说员是啥节目(沸腾吧解说员2定档0930)
  • 2024-09-30沸腾吧解说员2定档0930#优质内容我来评#综艺节目《沸腾吧解说员2》官宣定档9月30日,体育类嘉宾有黄健翔、杨健、刘语熙、董路、詹俊等等,艺人嘉宾有张馨予、苏醒、徐梦桃、潘长江、李玉刚、曹云金等加入世界杯季的大家庭,一起近距。
  • 朴永训vs时越(时越半张棋盘解决战斗)
  • 2024-09-30时越半张棋盘解决战斗9月14日下午,2022年“浙江平湖·当湖十局杯”CCTV电视围棋快棋赛8强赛在平湖战罢四局比赛中的三局均是围甲队友间的较量,可谓“兄弟阋于墙”成都内战中,廖元赫战胜屠晓宇;深圳内战中,时越战胜陶欣然。
  • 钟楼哪里的房子值得买(还在为买房而发愁)
  • 2024-09-30还在为买房而发愁给大家带来钟楼6月第2周(6.8-6.14)热搜TOP10小区,快来看看你家房子现在价格多少,是涨还是跌?据房天下研究院搜索排名显示,6月第2周(6.8-6.14)钟楼的热搜小区依旧保持了不错的关注热。
  • 人三十立什么四十知什么 夜读三十立什么
  • 2024-09-30人三十立什么四十知什么 夜读三十立什么点击上方绿标收听朗读音频文/民生周刊三十而立,立的是什么?三十岁的人,应该能依靠自己的本领独立承担起自己应承受的责任,并已经确定自己的人生目标与发展方向简单说,三十岁的人应该能坦然地面对一切了它可以用。
  • 高端轻奢风外观(轻奢复古)
  • 2024-09-30轻奢复古来源:工人日报  同一类型、同一尺寸、同一材质的餐盘,加上“网红爆款”“ins风”“牛排盘”等标签,标价就翻倍;同样是保温箱,“轻奢”“复古”“商务风”的产品总是卖得更贵……近日,不少消费者吐槽在购物。
  • 4k画质测试(体验4K效果入门知识备忘录)
  • 2024-09-30体验4K效果入门知识备忘录我最近买了新电视,前后也是选了好多产品,还是不少坑写这个主要是总结一下,方便以后升级选电视现在放4K片源加上流媒体的要求,基本就是4K60hz以上,10bit面板,亮度最好1000尼特以上,有杜比视界。
  • 皇帝柑怎么保存(皇帝柑保存方法分享)
  • 2024-09-30皇帝柑保存方法分享皇帝柑一般常温下也可以放3-5天外表皮不会散失水分而影响外观度,但是时间久了可能会影响口感了一般对于皇帝柑的保存就是通过低温储存,可以放冰箱冷藏室保存,不过拿出来吃的时候建议还是放一会儿再吃,毕竟人吃。
  • 磁铁有磁性怎么消除(磁铁怎么消除磁性)
  • 2024-09-30磁铁怎么消除磁性永磁铁-磁钢-强力钕铁硼磁铁价格-上海金钕永磁铁厂家磁铁怎么消除磁性?磁铁是生活中常见的一种物品,它具有吸引的作用和功能但是很多人不知道,如果磁铁使用的时间长了之后就会失去磁性了,那么这个时候我们该怎。