黑客借停产网络服务器漏洞破坏印度能源组织

阅读量307679

发布时间 : 2022-11-24 11:00:01

微软近日发出警告,有黑客利用常见物联网(IoT)设备中已停用的网络服务器,对能源电网发起攻击。微软在本周二公开的一份报告中表示,在 Boa 网络服务器中发现了一个易受攻击的开源组件。

网络安全公司早在今年4月,曾发布报告称有国家背景的黑客组织以印度电网运营商为目标,破坏了印度国家应急响应系统和一家跨国物流公司的子公司。据悉,攻击者通过网络上暴露在互联网上的摄像头作为命令和控制服务器,获得了对被黑实体内部网络的访问权限。

在微软最新披露的消息中,则进一步补充了相关细节。据悉,黑客攻击者利用Boa 网络服务器中的一个易受攻击的组件,虽然该软件解决方案在2015 年已停产,但物联网设备(从路由器到相机)仍在使用该解决方案,这就给黑客留下了可乘之机。

Microsoft Defender 威胁情报平台数据显示,全球单周内在线检测到超过 100 万个暴露于互联网的 Boa 服务器组件。[阅读原文]

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/283644

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66