幺妹直播官方版_幺妹直播直播视频在线观看免费版下载_幺妹直播安卓高清版下载

首頁 > 業(yè)界 > 關(guān)鍵詞  > 網(wǎng)站最新資訊  > 正文

ESET:黑客借中東新聞網(wǎng)站對目標(biāo)訪客發(fā)起攻擊

2021-11-17 20:23 · 稿源: cnbeta

經(jīng)歷了持續(xù)一年多的追蹤,網(wǎng)絡(luò)安全研究人員終于摸清了“中東之眼”新聞網(wǎng)站入侵事件的來龍去脈。由 ESET 周二發(fā)布的報(bào)告可知,一群黑客入侵了總部位于倫敦的這家熱門新聞網(wǎng)站。這家網(wǎng)站著眼于中東地區(qū)的新聞報(bào)道,而攻擊者的最終目標(biāo)卻是網(wǎng)站訪客。

伊朗駐阿布扎比大使館網(wǎng)站的腳本注入

據(jù)悉,這輪黑客活動一直從 2020 年 3 月活躍到 2021 年 8 月,期間波及大約 20 個(gè)網(wǎng)站,同時(shí)導(dǎo)致不少訪客中招。

具體說來是,攻擊者利用了所謂的“水坑攻擊”(watering hole attacks)—— 借道合法網(wǎng)站,來瞄準(zhǔn)它們的目標(biāo)。

換言之,網(wǎng)站本身沒有受到太大的破壞,但卻讓特定的訪問者陷入了危險(xiǎn)之中。

(圖 via TechTarget)

ESET 研究員 Matthieu Faou 在接受 Motherboard 電話采訪時(shí)稱,他們一直沒能摸清攻擊者的最終有效載荷,顯得它們在選擇攻擊目標(biāo)時(shí)非常謹(jǐn)慎。

此外伊朗、敘利亞、也門等多國政府網(wǎng)站、一家位于意大利的航空航天企業(yè)、以及南非政府旗下的某國防集團(tuán)站點(diǎn) —— 它們都與“中東之眼”攻擊事件有千絲萬縷的聯(lián)系。

ESET 推測,黑客可能是來自以色列的間諜軟件供應(yīng)商 Candiru 的一位客戶,該公司已于早些時(shí)候被美國政府列入了黑名單。

Medica Trade Fair 克隆站點(diǎn)

作為業(yè)內(nèi)最神秘的間諜軟件供應(yīng)商之一,Candiru 并無所謂的官網(wǎng),且據(jù)說已多次變更名稱。

不過由以色列《國土報(bào)》分享的一份文件可知,該公司“致力于提供滲透 PC 計(jì)算機(jī)、網(wǎng)絡(luò)、手機(jī)的高端網(wǎng)絡(luò)情報(bào)平臺”。

在以色列紙媒于 2019 年首次曝光了 Candiru 的存在之后,包括卡巴斯基、微軟、Google、Citizen Lab 在內(nèi)的多家網(wǎng)絡(luò)安全公司,紛紛對它的惡意軟件展開了持續(xù)追蹤。

FingerprintJS 主頁

當(dāng) Motherboard 與“中東之眼”取得聯(lián)系人,該網(wǎng)站數(shù)字開發(fā)負(fù)責(zé)人 Mahmoud Bondok 表示他們剛剛意識到這一切,同時(shí)在周二發(fā)布的一份新聞中對攻擊事件予以譴責(zé)。

Matthieu Faou 表示,其計(jì)劃于華盛頓特區(qū)舉辦的 CYBERWARCON 會議上展示更多發(fā)現(xiàn)。遺憾的是,盡管他嘗試聯(lián)系某些受影響的站點(diǎn),但卻遲遲沒能收到任何答復(fù)。

雖然這些站點(diǎn)看起來都沒有收到損害,但目前也不清楚是否相關(guān)網(wǎng)站已經(jīng)逮住了黑客并刪除了惡意代碼,還是黑客自己動手清理了蛛絲馬跡。

舉報(bào)

  • 相關(guān)推薦
  • 排除黑客攻擊!德國機(jī)場電腦系統(tǒng)故障系技術(shù)原因

    當(dāng)?shù)貢r(shí)間1月3日,德國所有機(jī)場突發(fā)電腦系統(tǒng)故障,導(dǎo)致大范圍航班運(yùn)行受影響。經(jīng)過多方努力,技術(shù)團(tuán)隊(duì)在數(shù)小時(shí)后修復(fù)了系統(tǒng)問題,從當(dāng)?shù)貢r(shí)間17時(shí)45分起,所有入境手續(xù)已恢復(fù)正常辦理?!卑凑赵摪l(fā)言人的說法,此次中斷僅限于信息技術(shù)網(wǎng)絡(luò)硬件領(lǐng)域”,預(yù)計(jì)最終消除問題還需要幾天時(shí)間,發(fā)言人稱,德國聯(lián)邦刑事警察局正與相關(guān)合作單位全力恢復(fù)正常運(yùn)營并查找原因”。

  • TCL中東非空調(diào)客戶峰會于武漢順利落地

    TCL中東非空調(diào)客戶峰會于武漢順利落地,重磅展示其在空調(diào)領(lǐng)域的前沿創(chuàng)新成果、智能制造實(shí)力以及針對中東和非洲地區(qū)的定制化解決方案,進(jìn)一步鞏固其在空調(diào)行業(yè)的領(lǐng)導(dǎo)地位。峰會現(xiàn)場人聲鼎沸作為全球領(lǐng)先的智能終端企業(yè),TCL此次召集了來自中東非地區(qū)的核心空調(diào)客戶、媒體代表與行業(yè)大咖等260位嘉賓出席。與會者紛紛期待與TCL的進(jìn)一步合作,共同開拓這一充滿潛力的?

  • 耕媒網(wǎng)新聞寫作有溫度,品牌宣傳有廣度

    這是一個(gè)信息爆炸的時(shí)代,如何讓你的企業(yè)活動在眾多熱點(diǎn)中脫穎出,秘訣就在于精心編織的新聞稿和選擇的媒體宣傳平臺。全國智能投放新媒體服務(wù)平臺——耕媒網(wǎng),與您一同分享撰寫活動新聞的經(jīng)驗(yàn),以及如何甄選最適合您品牌的傳播渠道。耕媒網(wǎng)打造了粵港澳大灣區(qū)主流媒體宣傳矩陣,與《香港文匯報(bào)》《香港大公報(bào)》《香港商報(bào)》《大灣區(qū)時(shí)報(bào)》《澳門日報(bào)》《南方日報(bào)》《南方都市報(bào)》《羊城晚報(bào)》《廣州日報(bào)》《廣東廣播電視臺》《深圳特區(qū)報(bào)》《深圳商報(bào)》《深圳晚報(bào)》《深圳晶報(bào)》《深圳新聞網(wǎng)》《深圳電視臺》等建立了友好的合作關(guān)系。

  • 網(wǎng)安公司也中招!多家公司Chrome擴(kuò)展被攻擊對用戶投毒

    近日,多家公司的Chrome瀏覽器擴(kuò)展功能遭到黑客攻擊,導(dǎo)致用戶敏感數(shù)據(jù)面臨泄露風(fēng)險(xiǎn)。美國加州的數(shù)據(jù)安全初創(chuàng)公司Cyberhaven成為受害者之一,該公司已對外證實(shí)遭受惡意網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)安全公司NudgeSecurity的聯(lián)合創(chuàng)始人兼技術(shù)長JaimeBlasco表示,其他幾個(gè)Chrome擴(kuò)展功能也成為相同攻擊的目標(biāo),包括幾個(gè)擁有數(shù)萬名用戶的擴(kuò)展。

  • OpenAI智能體曝本月誕生!比谷歌Anthropic慢,竟是擔(dān)心prompt攻擊

    【新智元導(dǎo)讀】就在剛剛,OpenAI在智能體上落后競爭對手的原因曝光了!2025年,智能體將是AI領(lǐng)域最激烈的戰(zhàn)場。一直在AI領(lǐng)域「獨(dú)占鰲頭」的OpenAI,卻遲遲沒有出手。這一點(diǎn)或許說明了,此類初創(chuàng)公司很難在安全發(fā)展AI與為股東創(chuàng)造利潤之間取得平衡。

  • 《黑神話:悟空》入選Steam年度最暢銷游戲:目標(biāo)歷史銷量最高單機(jī)ARPG

    今日,Steam公布年度最暢銷游戲,其中《黑神話:悟空》《戰(zhàn)錘40K:星際戰(zhàn)士2》《使命召喚:黑色行動6》等獲得白金級認(rèn)證”。《黑神話:悟空》還入選Steam最熱新品游戲、最熱玩游戲。作為國內(nèi)首款3A大作《黑神話:悟空》無疑是取得了巨大成功,實(shí)現(xiàn)了里程碑式的突破。

  • 橋田智能2024:目標(biāo)全落地,任務(wù)已完成

    親愛的伙伴們,橋田2024年度總結(jié)一句話:目標(biāo)全落地,任務(wù)已完成。2025年,橋田智能將繼續(xù)堅(jiān)持技術(shù)變革和創(chuàng)新路線,致力于成為汽車主機(jī)廠信賴的設(shè)備品牌。

  • OpenAI & 微軟對 AGI 秘密定義:百億利潤目標(biāo)背后的協(xié)議與爭議

    據(jù)《TheInformation》獲得的泄露文件顯示,OpenAI和微軟對「AGI」有一個(gè)秘密定義,即任何能夠在大多數(shù)任務(wù)上超越人類的系統(tǒng)。這兩家公司在2023年達(dá)成一致,認(rèn)為AGI的實(shí)現(xiàn)標(biāo)志是OpenAI開發(fā)出一個(gè)能夠創(chuàng)造至少1000億美元利潤的人工智能系統(tǒng)。谷歌最近向美國聯(lián)邦貿(mào)易委員會提交信件,呼吁廢止這一協(xié)議,也從側(cè)面說明了這一合作關(guān)系的爭議性。

  • 年輕人的第一臺跑車!小跑車SC01發(fā)起申報(bào):搭載雙電機(jī)+四驅(qū)

    江西江鈴集團(tuán)新能源汽車有限公司生產(chǎn)的羿馳牌小跑車SC01申報(bào)信息曝光。該車采用純電進(jìn)行驅(qū)動,搭載前后雙電機(jī)四驅(qū)系統(tǒng)。小跑車SC01將成為年輕人的第一臺跑車,其上市后憑借亮眼的外表與性能預(yù)計(jì)在市場引起廣泛關(guān)注。

  • 賽力斯張興海:三年內(nèi)沖刺新能源車年銷百萬目標(biāo)!

    快科技1月2日消息,賽力斯集團(tuán)董事長張興海在新年寄語中表示,2024年對賽力斯而言是具有里程碑意義的一年。張興海表示,今年公司新能源汽車銷量達(dá)到42.69萬輛,同比增長1.8倍,超額完成計(jì)劃。問界品牌成功進(jìn)入豪華車市場,問界M9成為中國市場50萬元級豪華車型銷冠,全年交付量達(dá)15萬輛,M7交付量達(dá)20萬輛。其中,問界M9的市場表現(xiàn)尤為突出,上市12個(gè)月累計(jì)大定超20萬輛,連續(xù)蟬聯(lián)中國市場50萬元級及以上豪華車型銷冠。持續(xù)刷新中國新能源汽車品牌新紀(jì)錄,打破了國外品牌在中國豪車市場的壟斷。張興海強(qiáng)調(diào),2025年賽力斯將繼續(xù)以用戶服務(wù)為

熱文

  • 3 天
  • 7天