威胁与网络攻击的各种术语(有黑客用包含船名的恶意邮件进行网络攻击)
威胁与网络攻击的各种术语(有黑客用包含船名的恶意邮件进行网络攻击)
2024-07-05 07:40:38  作者:假狠假  网址:https://m.xinb2b.cn/sport/qan167649.html

当地时间5月7日,美国最大的成品油管道运营商美国科洛尼尔管道运输公司(Colonial Pipeline)遭黑客攻击,被迫关闭了美国最大输油管道之一的供应网络该管道从得克萨斯州出发沿东海岸向纽约输送精炼汽油和航空燃料,承载着东海岸近半燃料供应此事件一度引起消费者恐慌,并搅动了原油市场当地时间5月12日,Colonial公司表示,燃油管道已经开始重启运营,但输油管道完全恢复运营可能还需要数天时间,我来为大家科普一下关于威胁与网络攻击的各种术语?下面希望有你要的答案,我们一起来看看吧!

威胁与网络攻击的各种术语(有黑客用包含船名的恶意邮件进行网络攻击)

威胁与网络攻击的各种术语

当地时间5月7日,美国最大的成品油管道运营商美国科洛尼尔管道运输公司(Colonial Pipeline)遭黑客攻击,被迫关闭了美国最大输油管道之一的供应网络。该管道从得克萨斯州出发沿东海岸向纽约输送精炼汽油和航空燃料,承载着东海岸近半燃料供应。此事件一度引起消费者恐慌,并搅动了原油市场。当地时间5月12日,Colonial公司表示,燃油管道已经开始重启运营,但输油管道完全恢复运营可能还需要数天时间。

石油输送网络的停摆对美国的经济活动、民众生活、国家安全造成威胁。美国消费者新闻与商业频道(CNBC)称,美国关键管道上的网络攻击正在整个经济体系中引发连锁反应,凸显了美国老化的能源基础设施上的网络安全漏洞。同时,由于本次事件涉及网络安全,各行业开始反思在智能化发展浪潮背景下的网络安全隐患问题。

无独有偶,Red Sky联盟近期发现了最新的网络安全威胁。该组织每周对后台数据库的例行查询发现,邮件主题行中包含内燃机船舶(MV)和内燃机油轮(MT)等字样的邮件为新型威胁邮件。

这些被确认的电子邮件试图发送恶意软件或钓鱼链接,以危害船舶和/或母公司。用户应该察觉到使用的邮件主题行和试图传递信息的电子邮件地址。

“在安全行业工作的人可以迅速识别出这些电子邮件的可疑之处,但被攻击的目标往往无法识别。即使攻击者只能让10%的人打开他们的恶意电子邮件附件,他们也可以在一天内使用类似的模板发送数千封邮件,导致每天数百名受害者。为了提高效率,他们还可以将部分流程自动化。”

据Red Sky联盟称,这些恶意行为者试图利用船舶名称来欺骗海事供应链中的公司。

“我们在本次例行查询中发现了各种各样与海事相关的主题,本次数据中发现的一些新船舶名称包括‘MV Vittoria’和‘MV Genco Resolute’。分析师还观察到攻击者试图从同一发件人电子邮件地址向多个收件人发送恶意电子邮件附件”。

本案中的攻击者所使用的电子邮箱地址是:“Khajohn Intavichian”ii.khajohn[at]kgroupinternational[.]com。

使用的域(kgroupinternational)似乎没有向任何合法实体注册,表明攻击者可能创建了一个虚构的业务域作为发送恶意电子邮件的伪装。

据了解,泰国有一家合法公司名为K-Group物流有限公司,然而,该公司与本案中攻击者使用的域之间没有任何合法联系。攻击者在发送恶意电子邮件附件以逃避检测时,经常假冒或欺骗合法公司。

“这些恶意电子邮件针对多个国家的多个收件人。虽然三个目标域中有一个是模糊的(并且未被识别),其他两个目标分别位于德国和中国台湾。”Red Sky联盟表示。

在这三个电子邮件示例中,攻击者使用了相同的主题行“RE:MV.SIRICHAI REEFER V.0221 – 1st Freight Invoice…”。电子邮件中包含的消息主体也是相同的。发件人似乎使用了至少两个不同的电子邮件客户端发送,因为他们同时发送了恶意的.eml(email)格式文件和.msg(Outlook)格式文件。

共有四个独特的恶意文件附加到恶意电子邮件样本。恶意文件附件使用以下文件名:

● “P0_0541_60_12.rar”(Archive)

● “ERL_7804100.doc”(MS Word Document)

● “IMG_107_85_02_37.doc”(MS Word Document)

● “IMG_50_78_63.xls”(MS Excel Spreadsheet)

“这表明攻击者可能正在手动生成这些电子邮件,而不是使用恶意电子邮件模板发送垃圾邮件,并以众多用户为目标。恶意附件触发了多个防病毒(AV)检测,但所有恶意软件似乎都试图在目标系统上下载特洛伊木马恶意软件,以供进一步入侵。”

  • 少年群侠传怎么快速提升战力(少年群侠传麟铠魔魂)
  • 2024-07-05少年群侠传麟铠魔魂在《4399少年群侠传》中想要突破更高战力,不要忘了还有饕餮之魂哦激活了麟铠的各位少侠们就可以开启麟铠魔魂玩法,来看下具体怎么操作吧!《4399少年群侠传》官方网站:http://my.4399.co。
  • 新款宝马330可以买了吗(十几万买宝马330还是敞篷)
  • 2024-07-05十几万买宝马330还是敞篷文|之见图|之见十年或者十万公里对宝马来说是道坎,对底盘代号是E字母开头的宝马来说更是如此,但面对E系列得天独厚的操控质感,以及原价和现价之间巨大的差额,你能否经受住大赚一笔的诱惑呢?一位读者深受问问。
  • 三星到底值得买吗(谁给三星这么大勇气)
  • 2024-07-05谁给三星这么大勇气一代机皇亦“泯然众人矣”作者丨糖直销_Orz来源丨钛媒体(ID:taimeiti)北京时间8月9日晚上11点整,三星发布了今年的年度旗舰三星Note9系列手机为了狙击即将上市的新一代苹果产品,Note。
  • 怎么在cad上计算面积(CAD这么多种计算面积的方法)
  • 2024-07-05CAD这么多种计算面积的方法点击上方“机械设计一点通”关注我们,每天学习一个机械设计相关知识点在绘图的过程中经常需要查询和计算图形的面积,网上也有不少人问这方面的问题这里将计算面积的方法和相关命令汇总在一起,希望对初学者有帮助一。
  • 萨莉鲁尼的新书(鲁尼的爱与失落)
  • 2024-07-05鲁尼的爱与失落记者|林子人编辑|黄月萨莉·鲁尼(SallyRooney)曾被《纽约时报》誉为“第一位伟大的千禧一代作家”(theFistGreatMillennialAuthor)从其作品的热度来看,这位出生于19。
  • 戴森产品推荐(用遍戴森所有产品后告诉你哪个最值得买②)
  • 2024-07-05用遍戴森所有产品后告诉你哪个最值得买②上期聊了关于戴森吸尘器如何买的问题(戴森吸尘器选购指南戳这里),给不少想要入手戴森吸尘器的小伙伴们指点了迷津,其实从目前无绳吸尘器的发展情况来看,我仍然觉得消费者在选择上可以遵循戴森和其他这个原则如果。
  • 请问在 尸检 领域里 什么叫 巨人观
  • 2024-07-05请问在 尸检 领域里 什么叫 巨人观首先感谢邀请回答自我介绍一下,我是个法医,就是出非正常死亡现场以及检验尸体的法医,法医研究生毕业以来已经从事法医工作十几年的时间,几乎每年都会出一些高腐尸体现场,所以这个问题还是我来回答吧对法医学感兴。
  • less怎么读(less如何读)
  • 2024-07-05less如何读less的读音为:英[les]、美[les]less的意思是:较少的;(与不可数名词连用)更少的,少;更少;较小;没那么多,减去;扣除,小的;比较小的;(用在形容词的后面表示喜爱或厌恶,尤指屈尊俯就地。
  • 中国航天日的缘由和意义(中国航天日的缘由和意义是什么)
  • 2024-07-05中国航天日的缘由和意义是什么1970年4月24日,中国第1颗人造地球卫星东方红1号发射成功,拉开了中国人探索宇宙奥秘、和平利用太空、造福人类的序幕以此为标志设立“中国航天日”,旨在宣传我国和平利用外层空间的一贯宗旨,大力弘扬航天。
  • 晚上饿了应该吃什么夜宵(怎么吃宵夜才不会变胖)
  • 2024-07-05怎么吃宵夜才不会变胖原创内容,擅自搬运者必究!不知从什么时候开始,宵夜成了大家聚会的首选,可能是因为早上忙工作,中午时间不足,晚上忙照顾家庭唯有选择午夜时分,一个相对寂静又适合谈心的环境,然而边吃宵夜边聚会,让多少个精瘦。
  • 2022.5.9学习强国错题本(2022.5.9学习强国错题本)
  • 2024-07-052022.5.9学习强国错题本4.18岁的姑娘又土又苗条24.北方有佳人,名曰杨柳青1.一周年先从统一着装开始2.去掉空白,凸出人物形象3.刘邦灭秦4.18岁的土姑娘很苗条5.子弟兵不食言,不失信6.录音制作者付出劳动,有报酬7.。