警告! 法国ANSSI:俄黑客对Centreon服务器展开了持续多年的攻击
法国 ANSSI 在近日的一份报告中指出,名为 Sandworm 的俄方黑客组织,对该国 IT 公司 Centreon 的服务器展开了持续三年的 APT 攻击 。由该国情报系统发布的技术报告详情可知,在此期间,黑客破坏了多个运行 Centreon IT 监控软件的法国实体的内部网络 。
文章图片
(图自:Centreon)
【警告!|法国ANSSI:俄黑客对Centreon服务器展开了持续多年的攻击】ANSSI 官员表示,Sandworm 攻击主要针对信息技术提供商,尤其是 Web 托管服务商 。第一位受害者可以追溯到 2017 年末,且黑客活动持续到了 2020 年 。
据悉,受害者的网络都连接到了 Centreon。作为法国 CENTREON 公司开发的 IT 资源监视平台,其功能类似于 SolarWinds 的 Orion 平台 。
文章图片
(图自:ANSSI | PDF)
ANSSI 表示,攻击者盯上了连接至互联网的 Centreon 中间系统 。至于 Sandworm 是否利用了软件中的漏洞、或者得到了管理员账户的登录凭证,目前暂不得而知 。
在入侵得逞后,攻击者安装了某个版本的 PAS Web Shell 和 Exaramel 后门木马 。在这两款恶意软件的配合下,黑客得意完全控制受感染的系统、及其相邻网络 。
文章图片
考虑到攻击者采取了相当罕见的步骤,ANSSI 将此事与 Snadworm 的高级持续威胁(APT)行动相关联 。
2020 年 10 月,美国司法部指控六名俄方官员参与了该组织精心策划的网络攻击,并指向了俄罗斯 GRU 情报机构的 74455 网络部队 。
文章图片
据说该组织先前的行动,包括 2015 ~ 2016 年影响乌克兰全境的电网崩溃、2017 年的 NotPetya 勒索软件爆发、2018 年的平昌冬奥会开幕式攻击、以及 2019 年的格鲁吉亚大规模网站毁坏 。
在今日的报告中,ANSSI 还警告并敦促法国和国际组织检查其 Centreon 安装包中是否存在两种 PAS 和 Exaramel 恶意软件 。若有检出,则表明企业在过去几年遭到过 Sandworm 攻击 。
推荐阅读
- 警告! 因结果不准确 FDA警告公众停用两款COVID-19快速检测试剂盒
- AI 科学家设计P-Flash人工智能系统可向消防员发出闪燃警告
- IT 法国将为12至18岁青少年接种新冠疫苗
- 警告 霍金生前为什么警告人类,要抓紧离开居住的地球他发现什么
- 数字货币 欧洲央行警告:不引入央行数字货币 恐带来失控风险
- Nintendo 法国零售商Boulanger泄露任天堂Switch Pro的订货清单 售价399欧元
- 警告! 彭博社:肉品加工企业JBS遭遇REvil黑客组织的网络攻击
- 警告! 涉嫌违法宣传:8岁女孩自杀悲剧竟然成豌豆思维卖课噱头……
- 警告! “异常收容”邪典视频因内容违规被禁,实体产品次月下线风行校园
- 警告! 龙卷风过境黑龙江 风柱横扫厂房:漏斗云连接天地、遮天蔽日