0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软爆俄罗斯和朝鲜黑客组织攻击新冠疫苗生产商

如意 ? 来源:雷锋网 ? 作者:李菁瑛 ? 2020-11-16 15:12 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软在一篇最新发布的博客文章中说,他们发现有网络攻击一直针对针对COVID-19疫苗和治疗方法进行研究的公司。该公司表示,这些攻击针对的是美国、加拿大、法国、印度和韩国的七家领先制药公司和研究人员。

微软将这些攻击追溯到俄罗斯的一个威胁参与者和两个朝鲜黑客组织。

这个俄罗斯组织被称为锶(又名Fancy Bear,APT28),它使用了密码喷洒和暴力登录尝试来获取登录凭证、闯入受害者帐户并窃取敏感信息。

第一个朝鲜组织,被称为锌(或Lazarus集团),主要依靠网络钓鱼活动,发送带有捏造职位描述的信息,假装是招聘人员,并针对目标公司工作的员工。

第二个朝鲜组织,被称为铈,似乎是一个新的组织。微软称Cerium利用Covid-19主题的电子邮件诱饵进行网络钓鱼攻击,同时假装是世界卫生组织的代表。

微软表示,这些攻击的目标是在临床试验的各个阶段拥有COVID-19疫苗的疫苗制造商,一个参与试验的临床研究组织,以及一个开发了COVID-19测试的机构。

微软称,这些公司分布在加拿大、法国、印度、韩国和美国。

呼吁国际社会保护医疗机构免受黑客攻击

这些只是在近几年最艰难时期时,针对医疗保健组织的众多攻击事件中的最新事件。尽管医疗组织一直在应对近几十年来最广泛的大流行病之一,但黑客组织已利用全球危机来增加其活动,有时将目标对准本应有助于应对这种大流行病的组织。

医院除了专注于为患者提供护理,不得不应对勒索软件攻击——比如美国、德国、捷克共和国、西班牙或泰国的勒索软件攻击。

制药公司不再专注于研究疫苗或治疗方案,而是不得不应对网络的入侵。

整个夏天,牛津道德、法律与武装冲突研究所(Oxford Institute for Ethics,Law and Armed Conflict)和网络和平研究所(CyberPeace Institute)等多家机构都呼吁世界各国政府保护医疗机构免受黑客攻击。

这些组织要求各国政府就防止攻击发生或惩罚参与针对医疗机构的人的法规、规则和原则达成一致,并以《世界人权法》为基础,在卫生部门周围建立一个无网络攻击区。

近日,微软总裁布拉德史密斯计划在虚拟的巴黎和平论坛上向世界各国领导人发出类似的呼吁。

微软负责客户安全与信任的副总裁Tom Burt近日在微软网站上的一篇博客文章中说:

微软呼吁世界各国领导人确认国际法保护医疗设施,并采取行动执行法律。

我们认为,这项法律不仅应在袭击源于政府机构的情况下得到执行,而且还应在其来源于政府能够在其境内活动甚至提供便利的犯罪集团的情况下实施。

艰难的斗争

但国际政治专家认为,这类呼吁不会在建立禁止攻击医疗保健或任何其他部门的国际准则方面取得任何进展。

苏黎世瑞士联邦理工学院(ETH)安全研究中心的高级网络防御研究员斯特凡·索桑托(Stefan Soesanto)认为:

在我看来,这些呼吁和声明根本不可能产生足够的政治压力,迫使世界各国政府在网络空间尽职尽责。

索桑托还说:“大多数政府实际上没有能力和能力这样做,其他政府根本不在乎,可能有一小部分政府实际上欢迎这种活动,当这种活动不在他们的领土内发生时”。

可能还有一个非常强大的战略和战术动机来阻止建立一个完全没有网络攻击的区域。因为一旦它在卫生部门建立起来,那么其他关键的基础设施部门也将紧随其后。最终,一切都将被规范地认为是不可触及的。

此外,如果我们看看医疗保健行业的网络安全状况(在美国和欧洲都令人失望),这些规范性的呼吁和声明似乎是试图将信息技术安全问题推到勒索软件集团和海外APT身上。索桑托说:“如果他们不以我们为目标,我们就没事了。

我认为,这种逻辑本身就存在缺陷,甚至是危险的,因为这样一来,医院和研究机构就失去了对自身安全态势和失误的所有责任。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22510
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23920
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    寻迹智行智能搬运叉车亮相中俄博览会,助力俄罗斯智能制造升级

    寻迹智行作为中国智能仓储搬运装备的代表企业,携最新研发的智能搬运叉车BR-F15P,在第九届中国-俄罗斯博览会上展示了中国智能制造的前沿技术。
    的头像 发表于 07-14 16:35 ?215次阅读
    寻迹智行智能搬运叉车亮相中俄博览会,助力<b class='flag-5'>俄罗斯</b>智能制造升级

    API安全最佳实践:保护用户数据免受攻击

    ? 在电领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客攻击的目标,导致数据泄露、欺诈和声誉损失
    的头像 发表于 07-14 14:41 ?191次阅读
    电<b class='flag-5'>商</b>API安全最佳实践:保护用户数据免受<b class='flag-5'>攻击</b>

    LanzaJet拓展与微软的合作关系,助力全球业务增长

    领先的下一代燃料技术公司和可持续燃料生产商LanzaJet, Inc.,今天宣布与微软达成新协议,选用Microsoft Azure作为其首选云平台。 该协议标志着LanzaJet与微软合作伙伴关系的扩大,并强调了创新在扩大航空
    的头像 发表于 06-18 13:52 ?388次阅读

    金晟达电路2025俄罗斯电子元器件展圆满落幕

    近日,俄罗斯莫斯科克洛库斯国际会展中心内,为期三天的第27届俄罗斯国际电子元器件、模块和系统展览会(ExpoElectronica)圆满落幕。金晟达电路以卓越的技术实力、创新的产品方案和专业的服务
    的头像 发表于 04-22 11:29 ?537次阅读

    金晟达电路2025俄罗斯电子元器件展精彩继续

    2025年4月16日,俄罗斯莫斯科克洛库斯国际会展中心内热度持续攀升,第27届俄罗斯国际电子元器件、模块和系统展览会(ExpoElectronica)进入第二日。金晟达电路凭借首日的惊艳亮相,在次日展会中进一步巩固行业影响力,以创新技术、卓越品质与务实合作姿态,成为全场焦
    的头像 发表于 04-18 09:58 ?536次阅读

    炬烜科技亮相2025俄罗斯电子元器件展

    俄罗斯电子元器件展于俄罗斯当地时间:4月15日上午9点,盛大开幕。此次展会展品丰富、展出了我公司全系列“FT”晶振、电感、IC等电子元件。
    的头像 发表于 04-16 17:34 ?553次阅读

    金晟达电路亮相2025年俄罗斯国际电子元器件展

    2025年4月15日,第27届俄罗斯国际电子元器件、模块和系统展览(ExpoElectronica)在万众瞩目中盛大开幕。作为全球电子产业的重要盛会,此次展会汇聚了来自世界各地的行业精英,共同探讨
    的头像 发表于 04-15 17:54 ?751次阅读

    航裕电源邀您相约2025俄罗斯国际电子元器件展

    第27届俄罗斯国际电子元器件展将于4月15日-17日在莫斯科盛大举行。作为电源测试领域的领先企业,航裕电源将携多款高科技产品与解决方案,亮相番红花展览中心3号馆26号展位,期待与全球行业伙伴共话技术未来!
    的头像 发表于 03-31 17:03 ?568次阅读

    全球超级电容器生产商哪家产品比较稳定且具备性价比?

    在当前电子元器件市场中,超级电容器凭借其高功率密度、长寿命及快速充放电特性,正逐步成为传统储能设备和电池的有力补充。全球各大超级电容器生产商竞争激烈,而在产品稳定性和性价比方面,风华高科超级电容器
    的头像 发表于 03-24 17:59 ?390次阅读
    全球超级电容器<b class='flag-5'>生产商</b>哪家产品比较稳定且具备性价比?

    三坐标测量机测头助力汽车零部件生产商精准测量车灯

    在汽车制造行业,零部件的精准测量对产品质量起着决定性作用。一家汽车零部件生产商,长期面临着车灯测量的难题。过去,受限于测量设备,他们需要将车灯切割成小块,再在影像设备上进行测量。这种方式不仅繁琐
    的头像 发表于 02-28 17:24 ?535次阅读
    三坐标测量机测头助力汽车零部件<b class='flag-5'>生产商</b>精准测量车灯

    蔡司设备升级助力汽车零部件生产商精准测量车灯

    在汽车制造行业,零部件的精准测量对产品质量起着决定性作用。一家汽车零部件生产商,长期面临着车灯测量的难题。过去,受限于测量设备,他们需要将车灯切割成小块,再在影像设备上进行测量。这种方式不仅繁琐
    发表于 02-21 17:52 ?232次阅读
    蔡司设备升级助力汽车零部件<b class='flag-5'>生产商</b>精准测量车灯

    微软最新消息:微软入欧洲云服务提供协会 微软执行副总裁将离职

    给大家带来一些微软的最新消息: 微软入欧洲云服务提供协会 据外媒报道,Microsoft将加入欧洲云基础设施服务协会CISPE,将成为该组织
    的头像 发表于 01-24 15:49 ?2103次阅读

    过期Whois服务器成为黑客攻击的新武器

    近日,网络安全公司watchTowr创始人本杰明·哈里斯撰文透露过期Whois服务器可能会成为黑客攻击的新武器。哈里斯在购买过期域名dotmobiregistry.net时意外发现,该域名曾用于管理
    的头像 发表于 10-18 15:36 ?501次阅读

    联核科技携新品无人叉车亮相俄罗斯CeMAT Russia 2024

    9月17日,俄罗斯物流装备行业规模最大、最具影响力CeMAT RUSSIA (2024年俄罗斯莫斯科运输物流展览会)在莫斯科Crocus-Expo IEC盛大开幕。 作为智能物流一站式解决方案提供
    的头像 发表于 09-23 11:27 ?596次阅读
    联核科技携新品无人叉车亮相<b class='flag-5'>俄罗斯</b>CeMAT Russia 2024

    俄罗斯微电子论坛:未来科技的脉动,150+企业的创新盛宴-俄罗斯电子元器件展强力推动

    微电子论坛的展览区是具有吸引力的区域,是促进微电子及相关行业发展和服务的权威平台。 据ExpoElectronica俄罗斯国际电子元器件、电子模块及系统展览会(以下简称“俄罗斯电子元器件展”)获悉
    的头像 发表于 08-27 17:17 ?733次阅读
    <b class='flag-5'>俄罗斯</b>微电子论坛:未来科技的脉动,150+企业的创新盛宴-<b class='flag-5'>俄罗斯</b>电子元器件展强力推动