荷兰反应的细节对俄罗斯网络攻击的故意宣传
Microsoft本月14天丢弃了Windows或Office补丁
欧盟计划进一步的电子商务反垄断调查,以赋予消费者
6个小方法Android o会使您的手机更聪明
CDO采访:Aidan Millar,DNB
英国公司在黑暗中围绕网络攻击的影响
TLA呼吁科技行业租用2023年的一百万个技术人员
Corvil推出Cara,虚拟金融市场安全分析师
SoftBank针对波士顿机器人采集的服务行业
NGA为Bristol-Newport光纤链路确保2200万英镑
随着补丁周二即将到来,确保关闭自动更新
OpenReach延伸到一百万个房屋
芬兰的IT部门在诺基亚分手后恢复
ATOS和谷歌开放的基于伦敦的数字创新中心,提高企业采用AI
政府在英国创新中心投资额外的215万英镑
离开DWP IT Boss Mayank Prakash将在Centrica上扮演数字化角色
微软感恩节火鸡:一个补丁消失了,另一个猛拉
Wannacry赎金软件可能有朝鲜的链接
关于基本手机的5个基本问题
HP悄悄地安装新的间谍软件,称为HP TouchPoint Analytics Client
MEPS敦促Facebook推出选举欺诈预防措施
Macos High Sierra对企业有益的10个原因
NHS政策领导者:价值ai但是得到基础知识
移动碰撞与协作 - 以及一个新的数字工作空间出生
Windows 10 1607累计更新KB 4034658擦除更新历史记录
ICO发现大都会警察的帮派矩阵严重违反了数据保护法
智能迪拜平台是城市转型的骨干
公司的健康老板表示,DeepMind不会与Google'在这个阶段分享患者数据
Sigfox显示20美分的IOT无线模块
是时候检查了Windows机器并暂时关闭自动更新
BT升级Inlink Street Kiosks聋人,演讲障碍者
M&S承认在线汇款“落后”竞争对手
SAP Buys Gigya提升客户身份访问管理产品
AWS云网络架构可以将用户放置在高度中断风险,研究声明
欧盟立法者要求提供电子设备的权利
暂时关闭Windows自动更新
Hewlett Packard Enterprise为工厂打开App Store
Facebook击中了突破法国隐私法的最大罚款
为什么CIO必须了解Apple的神经发动机计划
如何在没有修补的情况下保护您的CMS
女主导的“社会科技”初创公司的加速器在伦敦开放
Mingis关于Tech:编码Alexa.
北欧CTO采访:安德斯约翰逊,Husqvarna
Facebook罚款1.1亿欧元用于误导欧洲委员会的合并
数字身份市场欢迎计划手动GOV.uk验证私营部门
在与Apple的战斗中,想象力的Series8XT GPU面临挑战
大期望,巨大的存在:Gitex 2018开幕式
工作场所的机器人由81%的商业酋长支持
UKTECH50 2018 - 英国最有影响力的人
免费Windows 10升级优惠的日子是编号
您的位置:首页 >产品 > 商业评论 >

荷兰反应的细节对俄罗斯网络攻击的故意宣传

2021-08-19 08:44:10 [来源]:

四名俄罗斯人试图闯入禁止海牙化学武器(OPCW)的组织网络,同时正在对叙利亚的化学武器进行调查,以及Sergei Skripal的中毒。

荷兰当局揭示了关于企图黑客的重要细节,该特点是在荷兰军事情报局(MIVD)在英国和美国的情报机构合作之后,在荷兰军事情报局(MIVD)之前应该举行。

荷兰军事情报首席Onno Eichelsheim表示很难说出专门针对OPCW的原因。

“看看技术证据,不可能确定,”他说。但是,他说,它确实发生在同一时间作为调查英国的士案和叙利亚杜马的化学攻击。

关于操作的MIVD的开放程度是惊人的。在新闻发布会期间,智能服务名为4名嫌疑人,几乎透露了关于尝试攻击的每个细节。

现场屏幕上展出的是出租车的收据,黑客在俄罗斯到俄罗斯的军事情报服务(GRU)总部,以及所有WiFi网络的笔记本电脑在运营期间连接。

根据MIVD,决定使更多信息公布的公共公证人在于“使俄罗斯智力更加努力地运作,以国际”。

“这种对OPCW的操作是不可接受的,”该国国防部长Ank Bijleveld表示。“通过揭示这些俄罗斯的行动,我们发送清晰的信息:俄罗斯必须停止这一点。“

四个俄罗斯人于4月来到荷兰外交签证。他们伴随着俄罗斯大使馆的员工。在尝试的黑客之后,俄罗斯人立即被驱逐出国内,并被告知将其设备留在后面,让情报机构详细研究了他们的运营方式。

攻击者使用了租车停在海牙OPCW建筑附近。然后,黑客试图使用菠萝来分解为组织的WIFI网络。

菠萝通常用于拦截网络流量的设备。黑客也使用天线和信号放大器捕获,以及其他设备MIVD考虑在黑客操作期间专门使用“。

在运营过程中,MIVD找到了带有额外电池的笔记本电脑(MIVD所说的MiVD在荷兰购买),以及带有4G连接的手机,黑客在他们被捕时试图摧毁。

Eichelsheim重申,俄罗斯人可能只是度过假期的原因不会飞。“他们陷入了外交签证的非常具体的设备,并被发现载有20,000欧元和20,000美元的现金。那不是一个假期。“

在手术期间没收的笔记本电脑和手机,MIVD在俄罗斯人的其他黑客中获得了很多洞察力。

分析以前使用的Wificalnections,他们可以将小组连接到巴西和马来西亚的早期攻击,这些攻击与MH17灾难相连。

荷兰正式指责俄罗斯于2014年抵制客机。

许多安全专家已经评论了黑客工作的看似业余的方式。他们几乎没有隐藏他们的身份,并使用持续的序列号使用假护照。在他们的设备上留下了许多关于他们与GRU的联系的线索。

在GRU总部内激活了几种使用的手机。这可能指出,攻击可能是一个别的东西,因为在新闻发布会上没有证实也没有拒绝的问题。

不是每个人都同意这种观察。“以前的福克斯 - IT告诉我们,以APT28为APT28(如APT28)的调查,如APT28告诉我们这些是以非常敬业的方式接近这些黑客的专业人士,”福克斯 - IT网络安全专家Erik de Jong说,这是负责数码保护荷兰政府组织。

“在这个具体的攻击中,错误的错误,但不要忘记MIVD为我们提供了缩短版本,只有攻击者出错的东西,而不是正确的事情。”

De Jong表示,智力机构选择了解这么多信息,这可能是一件好事。“安全公司已经警告过间谍活动,但这一直是一个隐形问题,”他每周告诉电脑。“这使得安全行业以外的人难以看待威胁。这样的操作让间谍活动更加明显。“

目前尚不清楚为什么俄罗斯人选择对OPCW网络的物理访问,但英国情报表示俄罗斯首先尝试了刺绣策略,最终是不成功的。

这四人如何穿透WiFi网络是另一个神秘,虽然另一个网络安全专家弗兰克上升,推测了在路由器上或简单地猜测密码的零日利用。

荷兰已经召集了俄罗斯大使。“破坏国际组织的诚信是不可接受的,”荷兰国防部长ANK Bijleveld表示。她补充说,荷兰支持英国的结论,即Gru用这些网络行动破坏了国际司法系统。

荷兰政治家以不熟悉的方式对新闻作出反应。D66 MP Kees Verhoeven经常接受网络安全相关事项,宣布他在议会荷兰议院举行了官方辩论。

“这是欧洲和荷兰土地上俄罗斯积极和无耻行为的Ulpteenth榜样,”他说。他在政府和反对中的几乎所有其他MP都得到了支持。

俄罗斯驳斥了这些指控,将他们视为“幻想”。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。