一種新的木馬惡意軟件出現,運輸和船公司成為攻擊目標
2017年馬士基IT系統遭受黑客網絡攻擊而損失了近2.89億美元,這個數字已經超過馬士基2017年上半年總利潤2.73億美元,此后業界人士逐漸將目光聚焦于航運業的網絡安全問題上。
有研究顯示,最近黑客正通過一種新的木馬惡意軟件攻擊運輸和船公司。Paloalto Networks本周透露,它已經識別出一個“名為inetinfo的惡意二進制文件”,安裝在科威特運輸和航運部門的系統上。該惡意軟件是由? Paloalto的Unit 42發現。
其表示:“通過對比分析,我們確定了2018年7月至12月期間針對科威特的相關活動……盡管兩項活動之間沒有直接的基礎設施重疊,但歷史分析顯示,2018年和2019年的活動可能是相關的。”這些網絡工具此前并不為人所知,并引發了人們對運輸部門漏洞的擔憂。
網絡安全公司Claroty首席安全官戴夫?溫斯坦(Dave Weinstein)表示:“我們正在觀察運輸和船運行業的近期趨勢,值得注意的,黑客人員似乎專注于收集信息,無論是出于工業間諜活動還是偵察目的。
Paloalto解釋說:“這次行動中已知的第一次襲擊目標是科威特的一家運輸和航運公司,行動者在該公司安裝了一種名為Hisoka的后門工具。為了進行開發后的活動,后來向系統下載了一些定制工具。所有這些工具似乎都是由同一個開發人員創建的。我們收集了這些工具的幾個版本,其中一個可以追溯到2018年7月。”這名犯罪軟件開發者使用了動漫系列《全職獵人》中的人物名字。
Paloalto補充說:“我們正在非常密切地跟蹤這一活動,并將繼續進行分析,以確定與已知的威脅組織有更牢固的聯系。”
去年諾特彼佳(NotPetya)攻擊馬士基(Maersk)事件充分證明了航運和物流面臨網絡犯罪風險。聯邦快遞的子公司TNT也受到了攻擊,目前正面臨一名股東的法律訴訟。該股東聲稱,聯邦快遞對攻擊的成本和影響不透明,結果“永久”失去了業務。
- 8-15· 更新的城市 更美的生活——解鎖城市更新的“天津密碼”
- 8-1· 數百種新業態競相涌現 火出圈的沉浸產業如何火下去?
- 1-21· 新的全球第一重卡制造商誕生
- 7-27· 全新的中國自主安全電腦智造生產基地扎根天津
- 7-31· 為全新的自己代言,紅米K30曝光,網友:好看又好用
- 2-11· 中國冷鏈設施需求巨大 推動升級需求創造新的增長潛力
- 1-7· 電子商務法:快遞物流業有了新的“規定動作”
- 12-17· 物流行業成新的經濟增長動能 發展物流金融正當時
- 9-10· 投資近25億元,粵港澳大灣區將有新的物流中心和糧倉
- 5-7· 快遞這五個領域,將產生新的10億美元級“獨角獸”