Εμφάνιση 1-11 από 11
  1. #1
    Εγγραφή
    26-01-2006
    Περιοχή
    Zauberberg
    Ηλικία
    47
    Μηνύματα
    22.262
    Downloads
    13
    Uploads
    0
    Άρθρα
    13
    Ταχύτητα
    51200/5120
    ISP
    HOL
    DSLAM
    H.O.L. - ΑΜΠΕΛΟΚΗΠΩΝ
    Router
    ZTE ZXHN H168N
    SNR / Attn
    25(dB) / 7(dB)
    Path Level
    Interleaved
    Security
    Από τον Νοέμβριο του 2009, hackers από την Κίνα έβαλαν στόχο συγκεκριμένα δίκτυα τουλάχιστον 12 πετρελαϊκών εταιρειών καθώς και εταιρειών φυσικού αερίου και προϊόντων πετρελαίου. Οι επιθέσεις αυτές αφορούν τέτοιες εταιρείες στην Ελλάδα, τις Η.Π.Α., το Καζακστάν και την Ταϊβάν. Στο συμπέρασμα αυτό καταλήγει έκθεση της εταιρείας McAfee με τίτλο "Global Energy Cyberattacks: Night Dragon", η οποία εκδόθηκε στις 10 Φεβρουαρίου. Μπορείτε να διαβάσετε ολόκληρη την έκθεση εδώ: Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Night dragon cyberattacks-.pdf 
Εμφανίσεις:  29 
Μέγεθος:  2,46 MB 
ID: 83814

    Οι δράστες της ηλεκτρονικής επίθεσης απέκτησαν πρόσβαση και έκλεψαν αρχεία σχετικά με πετρελαϊκές έρευνες ή συμβόλαια εμπορίας καυσίμων. Οι παραβιάσεις που έγιναν δυνατές μέσα από έναν συνδυασμό τακτικών επίθεσης και κενών ασφαλείας στους υπολογιστές ή στα δίκτυα των εταιρειών, δεν φαίνεται να είναι ιδιαίτερα εξειδικευμένες όπως αναφέρει η έκθεση της McAfee αλλά όπως φαίνεται ήταν αποτελεσματικές.

    Η επιχείρηση Night Dragon, όπως ονομάστηκε, αποτελούνταν από μεθοδικές και προοδευτικές διεισδύσεις στην υποδομή του στόχου με τις παρακάτω ενέργειες:

    • Τεχνικές SQL-injection οι οποίες επέτρεψαν την απομακρυσμένη εκτέλεση εντολών
    • Πρόσβαση στο εσωτερικό δίκτυο της εταιρείας μέσω συνηθισμένων εργαλείων παραβίασης σε web servers
    • Μέθοδοι παραβίασης κωδικών πρόσβασης και εργαλείων pass-the-hash, μέσω την οποίων οι επιτιθέμενοι απόκτησαν περαιτέρω πρόσβαση σε ευαίσθητα δεδομένα
    • Μέσω των παραβιασμένων web server και την χρήση του command and control (C&C), οι hackers ανακάλυψαν πως η απενεργοποίηση των ρυθμίσεων proxy στον Internet Explorer είναι αρκετή για να αποκτήσουν πρόσβαση σε δεδομένους υπολογιστές
    • Με την χρήση του RAT απέκτησαν πρόσβαση και σε άλλους υπολογιστές, έχοντας πλέον πρόσβαση σε λογαριασμούς email.


    "Oι επιθέσεις αυτές περιελάμβαναν social engineering, spearphishing attacks, εκμετάλλευση των κενών ασφαλείας στο λειτουργικό σύστημα Windows, τα κενά στο Microsoft Active Directory και την χρήση εργαλείων remote administration (RAT) προκειμένου να αποκτηθεί πρόσβαση σε ευαίσθητα εταιρικά δεδομένα καθώς και πληροφορίες οικονομικού περιεχομένου σχετικά με το πετρέλαιο", αναφέρει η έκθεση.

    "H χώρα από την οποία προήλθαν οι επιθέσεις της επιχείρισης που εμείς ονομάσαμε Night Dragon είναι η Κίνα."

    Στην έκθεση αναφέρεται πως η εταιρεία κατάφερε και προσδιόρισε έναν από τους ιδιώτες οι οποίοι προσέφεραν την απαραίτητη για τις επιθέσεις υποδομή command and control (C&C) και οποίος είναι στην Κίνα.

    Σύμφωνα με το πρακτορείο ειδήσεων AFP πετρελαϊκές εταιρείες στην Ελλάδα και τις H.Π.Α. από τις οποίες ζητήθηκε να σχολιάσουν την έκθεση αυτή, είτε αρνήθηκαν να κάνουν κάποια δήλωση είτε αρνούνται ότι γνώριζαν την ύπαρξη των επιθέσεων αυτών.


    Πηγή: Techspot και McAfee

  2. #2
    Εγγραφή
    20-06-2007
    Περιοχή
    Chicago, Illinois
    Ηλικία
    32
    Μηνύματα
    30.627
    Downloads
    96
    Uploads
    25
    Άρθρα
    14
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps
    ISP
    Nova
    Noμίζω μία λέξη στο κείμενο τα εξηγεί όλα
    Τελευταία επεξεργασία από το μέλος flamelab : 14-02-11 στις 09:11.
    Dies, died, will die.
    Lived, lives, will live.

  3. #3
    Εγγραφή
    12-09-2007
    Περιοχή
    far away from where my mind is...
    Μηνύματα
    13.771
    Downloads
    31
    Uploads
    2
    Τύπος
    ADSL2+
    Ταχύτητα
    14000/1021
    ISP
    ΟΤΕ Conn-x
    Router
    ST585-ZTE ZXV10 W300 v5.2
    SNR / Attn
    9.5(dB) / 16(dB)
    Path Level
    Fastpath
    Με την πρώτη ματιά φαίνεται αρκετά λεπτομερής και επεξηγηματική η έκθεση της McAfee.

    Θα βγει άραγε κάτι ενδιαφέρον από όλο αυτό; Να ετοιμαζόμαστε για WikiLeaks: Oil Edition;
    I'm lazy. But it's the lazy people who invented the wheel and the bicycle because they didn't like walking or carrying things.

  4. #4
    Εγγραφή
    04-03-2010
    Μηνύματα
    1.835
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από flamelab Εμφάνιση μηνυμάτων
    Noμίζω μία λέξη στο κείμενο θα εξηγεί όλα
    Ποια να'ναι άραγε...

  5. #5
    Εγγραφή
    11-01-2008
    Περιοχή
    Μπουγατσούπολη
    Μηνύματα
    1.626
    Downloads
    23
    Uploads
    0
    Τύπος
    Other / Άλλο
    Ταχύτητα
    24άρα
    ISP
    Forthnet
    Router
    Pirelli Ανελαστι
    Path Level
    Interleaved
    Εχουμε ένα λειτουργικό της MS
    Εχουμε ελληνικές πετρελαικές εταιρείες (καημέν, Λάτση, καημε Βαρδονογιάννη, κλαψ...)

    και ένα αντιικό της Intel που οπι εκπρόσωποι του βγάζουν ανακοινώσεις για επιθέσεις που οι εταιρείες που τις δεχθήκαν τις αγνοούν...

  6. #6
    Εγγραφή
    23-10-2010
    Περιοχή
    Ν.Ηράκλειο
    Ηλικία
    51
    Μηνύματα
    2.209
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από flamelab Εμφάνιση μηνυμάτων
    Noμίζω μία λέξη στο κείμενο τα εξηγεί όλα
    Αφου δεν υπάρχει κάτι άλλο σε παγκόσμια κλίμακα , μη λέμε πάλι τα ίδια Ισως σε 10 - 15 χρόνια κάτι να γίνει (και με τη συνδρομή των Ρώσσων , όπως υποσχέθηκαν) αλλά ως τότε . . . . θα την τρώει η . . λέξη που λες

  7. #7
    Εγγραφή
    02-06-2004
    Περιοχή
    Stockholm
    Μηνύματα
    153
    Downloads
    9
    Uploads
    0
    Τύπος
    Cable
    Ταχύτητα
    50/10
    ISP
    Comhem
    Τα αποτελέσματα της επίθεσης θέλουμε εμείς. :P

  8. #8
    Εγγραφή
    17-06-2003
    Ηλικία
    41
    Μηνύματα
    5.841
    Downloads
    8
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    49998/4998
    ISP
    Conn-x OTE
    DSLAM
    ΟΤΕ - ΡΟΔΟΣ
    Router
    Speedport Entry 2i
    SNR / Attn
    28.1(dB) / 5.9(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από flamelab Εμφάνιση μηνυμάτων
    Noμίζω μία λέξη στο κείμενο τα εξηγεί όλα
    Internet Explorer? (οκ αυτό είναι 2 λέξεις)
    <? while (!$success) { $try++; } ?>

  9. #9
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.451
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Δεν μπορώ να καταλάβω ακόμα τον λόγο για τον οποίο ένα γεγονός που έγινε το 2009 βγαίνει στο φως το 2011... Κάπου αποσκοπέι αυτό !! Αν είναι αληθινή αυτή η έκθεση ...

  10. #10
    Εγγραφή
    27-02-2009
    Μηνύματα
    270
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL2+ HOL Full
    Ταχύτητα
    10935/955 kbit/s
    ISP
    HOL
    DSLAM
    HOL - ΠΕΤΡΟΥΠΟΛΗ
    Router
    FRITZ!Box Fon WLAN
    SNR / Attn
    11(dB) / 31(dB)
    Παράθεση Αρχικό μήνυμα από nm96027 Εμφάνιση μηνυμάτων
    Α
    "H χώρα από την οποία προήλθαν οι επιθέσεις της επιχείρισης που εμείς ονομάσαμε Night Dragon είναι η Κίνα."
    Ευρηματικοί όσον αφορά τις ονομασίες οι της ΜcAfee
    When Life Gives You Lemons,
    You Paint That Shit Gold !!!

  11. #11
    Εγγραφή
    14-02-2011
    Ηλικία
    50
    Μηνύματα
    3
    Downloads
    0
    Uploads
    0
    Σε πετρελαικές; Χμμμ

    Ενδιαφέρον

Παρόμοια Θέματα

  1. Μηνύματα: 13
    Τελευταίο Μήνυμα: 04-10-10, 20:44
  2. Μηνύματα: 37
    Τελευταίο Μήνυμα: 03-09-09, 20:14
  3. Μηνύματα: 7
    Τελευταίο Μήνυμα: 27-01-09, 17:40
  4. Μηνύματα: 57
    Τελευταίο Μήνυμα: 04-12-07, 14:28
  5. Μηνύματα: 13
    Τελευταίο Μήνυμα: 10-11-05, 01:09

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας