威胁与网络攻击的各种术语(有黑客用包含船名的恶意邮件进行网络攻击)
威胁与网络攻击的各种术语(有黑客用包含船名的恶意邮件进行网络攻击)
2024-11-21 10:45:23  作者:假狠假  网址:https://m.xinb2b.cn/sport/qan167649.html

当地时间5月7日,美国最大的成品油管道运营商美国科洛尼尔管道运输公司(Colonial Pipeline)遭黑客攻击,被迫关闭了美国最大输油管道之一的供应网络该管道从得克萨斯州出发沿东海岸向纽约输送精炼汽油和航空燃料,承载着东海岸近半燃料供应此事件一度引起消费者恐慌,并搅动了原油市场当地时间5月12日,Colonial公司表示,燃油管道已经开始重启运营,但输油管道完全恢复运营可能还需要数天时间,我来为大家科普一下关于威胁与网络攻击的各种术语?下面希望有你要的答案,我们一起来看看吧!


威胁与网络攻击的各种术语

当地时间5月7日,美国最大的成品油管道运营商美国科洛尼尔管道运输公司(Colonial Pipeline)遭黑客攻击,被迫关闭了美国最大输油管道之一的供应网络。该管道从得克萨斯州出发沿东海岸向纽约输送精炼汽油和航空燃料,承载着东海岸近半燃料供应。此事件一度引起消费者恐慌,并搅动了原油市场。当地时间5月12日,Colonial公司表示,燃油管道已经开始重启运营,但输油管道完全恢复运营可能还需要数天时间。

石油输送网络的停摆对美国的经济活动、民众生活、国家安全造成威胁。美国消费者新闻与商业频道(CNBC)称,美国关键管道上的网络攻击正在整个经济体系中引发连锁反应,凸显了美国老化的能源基础设施上的网络安全漏洞。同时,由于本次事件涉及网络安全,各行业开始反思在智能化发展浪潮背景下的网络安全隐患问题。

无独有偶,Red Sky联盟近期发现了最新的网络安全威胁。该组织每周对后台数据库的例行查询发现,邮件主题行中包含内燃机船舶(MV)和内燃机油轮(MT)等字样的邮件为新型威胁邮件。

这些被确认的电子邮件试图发送恶意软件或钓鱼链接,以危害船舶和/或母公司。用户应该察觉到使用的邮件主题行和试图传递信息的电子邮件地址。

“在安全行业工作的人可以迅速识别出这些电子邮件的可疑之处,但被攻击的目标往往无法识别。即使攻击者只能让10%的人打开他们的恶意电子邮件附件,他们也可以在一天内使用类似的模板发送数千封邮件,导致每天数百名受害者。为了提高效率,他们还可以将部分流程自动化。”

据Red Sky联盟称,这些恶意行为者试图利用船舶名称来欺骗海事供应链中的公司。

“我们在本次例行查询中发现了各种各样与海事相关的主题,本次数据中发现的一些新船舶名称包括‘MV Vittoria’和‘MV Genco Resolute’。分析师还观察到攻击者试图从同一发件人电子邮件地址向多个收件人发送恶意电子邮件附件”。

本案中的攻击者所使用的电子邮箱地址是:“Khajohn Intavichian”ii.khajohn[at]kgroupinternational[.]com。

使用的域(kgroupinternational)似乎没有向任何合法实体注册,表明攻击者可能创建了一个虚构的业务域作为发送恶意电子邮件的伪装。

据了解,泰国有一家合法公司名为K-Group物流有限公司,然而,该公司与本案中攻击者使用的域之间没有任何合法联系。攻击者在发送恶意电子邮件附件以逃避检测时,经常假冒或欺骗合法公司。

“这些恶意电子邮件针对多个国家的多个收件人。虽然三个目标域中有一个是模糊的(并且未被识别),其他两个目标分别位于德国和中国台湾。”Red Sky联盟表示。

在这三个电子邮件示例中,攻击者使用了相同的主题行“RE:MV.SIRICHAI REEFER V.0221 – 1st Freight Invoice…”。电子邮件中包含的消息主体也是相同的。发件人似乎使用了至少两个不同的电子邮件客户端发送,因为他们同时发送了恶意的.eml(email)格式文件和.msg(Outlook)格式文件。

共有四个独特的恶意文件附加到恶意电子邮件样本。恶意文件附件使用以下文件名:

● “P0_0541_60_12.rar”(Archive)

● “ERL_7804100.doc”(MS Word Document)

● “IMG_107_85_02_37.doc”(MS Word Document)

● “IMG_50_78_63.xls”(MS Excel Spreadsheet)

“这表明攻击者可能正在手动生成这些电子邮件,而不是使用恶意电子邮件模板发送垃圾邮件,并以众多用户为目标。恶意附件触发了多个防病毒(AV)检测,但所有恶意软件似乎都试图在目标系统上下载特洛伊木马恶意软件,以供进一步入侵。”

  • 夏季芽接什么时间最好(哪个时间比较好)
  • 2024-11-22哪个时间比较好芽接时间:适宜时间为6~8月,此期砧木容易离皮,嫁接后伤口容易愈合.但最佳时间为8月份,因为此时接穗已发育充实,且芽接后,接芽不萌发,次年生长旺盛芽接前灌水:芽接前若久旱无雨,可提前几天将接树灌水一次。
  • 什么工作工资最高待遇最好(月薪最高可达8万)
  • 2024-11-22月薪最高可达8万日前,人力资源社会保障部联合工业和信息化部、民政部、交通运输部、国家乡村振兴局、全国总工会、共青团中央、全国妇联,在全国范围内部署开展2022年春风行动此次行动以“春风送温暖就业送真情”为主题于1月2。
  • 车窗外是哪首歌的歌词
  • 2024-11-22车窗外是哪首歌的歌词遇见原唱:孙燕姿听见冬天的离开我在某年某月醒过来我想我等我期待未来却不能因此安排阴天傍晚车窗外未来有一个人在等待向左向右向前看爱要拐几个弯才来我遇见谁会有怎样的对白我等的人他在多远的未来我听见风来自地。
  • 莫代尔和纯棉的区别是什么 莫代尔和
  • 2024-11-22莫代尔和纯棉的区别是什么 莫代尔和1、材质不同:属性上,莫代尔是一种高湿模量再生纤维素纤维,莫代尔纤维的原料采用榉木,先将其制成木浆,再通过专门的纺丝工艺加工成纤维;纯棉是一种天然棉花植物制成的天然纤维;2、光泽感不同:纯棉的柔软性、。
  • 商业什么叫饱和式攻击(商业系统如何工作)
  • 2024-11-22商业系统如何工作沙堆系统自带断续平衡性质,两个连续的间隔可用数学上的间隔方程式求出沙堆系统从每次“变异后”的新的稳定态往下一个临界态的逼近遵循一个特殊的模式,与费根堡姆发现的“自我引用系统”经由周期加倍、分歧与几何收。
  • 电脑虚拟内存怎么设置好(教你电脑虚拟内存怎么设置)
  • 2024-11-22教你电脑虚拟内存怎么设置如何建立虚拟内存和如何操作呢?它不像你想的那么困难,那么如何操作它呢?在这里,我将向您展示设置虚拟内存的详细操作方法什么是虚拟内存?这里有一个简单的解释给你虚拟内存实际上使用硬盘上方的空间作为内存当运。
  • 泰星mike前女友儿子见面失踪(4年付高额抚养费)
  • 2024-11-224年付高额抚养费说到泰国男演员,大娱也是如数家珍,比如大家熟悉的Ken、Pong、Son、Push、Mike、马里奥等,不仅大娱自己喜欢,也都是很受中国观众喜爱的小鲜肉但要说在中国发展最好的泰国艺人,那必属MikeA。
  • 男朋友情人节的真实想法(男朋友和汪星人过情人节去了)
  • 2024-11-22男朋友和汪星人过情人节去了<虎娃与虎妞的日常>不如汪的情人节昨天情人节相信很多情侣都收到了礼物吧,特别是女生,没有礼物也应该有朵花吧然而可怜的小编我不仅没花没礼物,连顿浪漫的晚餐都没有然而,看到男朋友给家里汪星人准。
  • 炒肉前的肉怎么腌制不要淀粉 炒肉时腌制别用盐
  • 2024-11-22炒肉前的肉怎么腌制不要淀粉 炒肉时腌制别用盐炒肉时,腌制别用盐,切记多放3样,不用嫩肉粉,炒出来又滑又嫩对于绝大多数人来说,吃饭是平时最重要的,不仅要吃得饱,更要吃得好,平时在饮食上,我会讲究荤素搭配,肉菜和素菜在餐桌上,都要出现蔬菜的种类很多。
  • 怎样蒸烧麦不破底(如何蒸烧麦不破底)
  • 2024-11-22如何蒸烧麦不破底蒸锅刷油或垫蒸布:蒸烧麦和蒸包子一样,要在蒸锅的底部涂抹一层油或是垫上蒸笼布,这样可以防止烧麦蒸好后因为粘在锅底而导致底部皮破损蒸制时间不要过长:另外烧麦不能蒸的时间太长,否则薄薄的表皮会跟煮饺子皮一。
  • 客厅沙发都可以怎样摆放(客厅沙发千万不要这样摆)
  • 2024-11-22客厅沙发千万不要这样摆客厅是我们装修中最重要的一个空间,选购家具也成为了头等大事,今天咱们就说沙发摆放的那些事儿,如果你家摆放错了,小心霉运连连!今天一起听听装修风水大师为大家普及的沙发摆放知识吧!1、沙发摆放不要被灯直射。
  • 现任体操总教练
  • 2024-11-22现任体操总教练目前是王红卫王红卫,1987年成为体操运动员1989年退役,1989年成为教练员,现任国家体操队男队教练,中国体操男队教练组组长2017年带领肖若腾获得2017年世界体操锦标赛男子个人全能冠军、鞍马第。