首页 / 安全 / 旧金山机场的数据泄露事件与俄罗斯黑客有关

旧金山机场的数据泄露事件与俄罗斯黑客有关

早些时候,美国加利福尼亚州旧金山国际机场发表声明,承认其网站被黑,并可能泄露用户帐户和密码数据。更严重的是,攻击者通过复杂的手段窃取了Windows登录密码。换句话说,攻击者的真正目的可能不是旧金山机场。
 
关于黑客的背景和攻击方法,ESET的安全研究人员在追溯之后认为攻击者是Energetic Bear团队。安全行业称为“蜻蜓Dragonfly”或“精力充沛的熊 Energetic Bear”是来自俄罗斯的一个相对知名的黑客组织。
 
自2010年以来,该黑客组织一直活跃于各种网络攻击中,因此,安全公司在追踪源代码时很容易找到相关代码。
 
ESET分析了旧金山机场攻击中的恶意软件代码,发现其某些代码和使用方法与Energetic Bear非常相似。但是,这些只是初步调查,因此无法确定真正的发起者。旧金山机场已与当地执法机构合作调查这次袭击。更令人惊讶的是,攻击者已尽力发起了攻击,但目标并非旧金山机场的数据。攻击者的攻击实际上还有其他计划。
 
调查发现,攻击者在旧金山机场网站上嵌入了恶意代码,其中包括恶意JavaScript脚本和特制像素图像。Windows用户访问旧金山机场网站时,浏览器将根据攻击者的指示将像素图像自动下载到系统中的特殊路径。此特制的像素图像还包含启用SMB服务的恶意代码,默认情况下,Windows将通过NTLM验证用户密码。
 
尽管密码是通过哈希加密发送到攻击者的服务器的,但攻击者还可以通过蛮力猜测来恢复用户密码的纯文本内容。使用帐户密码,攻击者可以对某些用户,特别是商业企业用户发起攻击,例如在进入用户系统后窃取关键信息。
 
目前,旧金山机场已重置其网站上的所有帐户密码,但是使用Windows登录到该网站的用户还需要更改系统密码。

本文来自网络,不代表糖果站长网立场,转载请注明出处:https://www.1tg.com.cn/html/fuwuqi/anquan/2021/1213/31250.html

dawei作者

【声明】:糖果站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。
上一篇
下一篇

为您推荐

联系我们

联系我们

0577-28828765

在线咨询: QQ交谈

邮箱: xwei067@foxmail.com

工作时间:周一至周五,9:00-17:30,节假日休息
返回顶部

【免责声明】本站内容转载自互联网,其发布内容言论不代表本站观点,如果其链接、内容的侵犯您的权益,烦请提交相关链接至邮箱xwei067@foxmail.com我们将及时予以处理。

Copygight © 2013-2023 https://www.1tg.com.cn All Rights Reserved.糖果站长网

站长:xwei067#foxmail.com(请把#换成@)