Vírusírtó Blog

A kibertérben már eszkalálódott az ukrán-orosz konfliktus

2022.01.26. 10:52 G Data

ukran-orosz-kicsi.jpgUkrán kormányzati weboldalakat és válogatott kormányzati rendszereket is hackertámadás ért a közelmúltban. Noha bizonyíték nincs, az ukrán digitális átalakulásért felelős minisztérium az orosz államot vádolja.


Az ukrán-orosz politikai konfliktus a kibertérben is megmutatja hatását. Januárban több koordinált támadás történt ukrán kormányzati weboldalak és kritikus infrastruktúrát üzemeltető kormányszervek ellen, ami arra utal, hogy a világhálón már eszkalálódott az ukrán-orosz konfliktus.


Weboldalakat és kormányzati rendszereket támadtak


Az első koordinált támadás január 14-én történt, amikor 70 ukrán kormányzati weboldal elérhetetlenné vált több órára. Az ukrán kiberbiztonsági intézet adatai szerint a weboldalak mögötti tartalommenedzsment rendszer egy hibáját kihasználva illetéktelenek jutottak be a kormányzati weboldalakba, majd provokatív üzeneteket posztoltak.


Az ukrán kormányzati rendszerek a Laravel alapú October CMS-t használták, ennek CVE-2021-32648 számú sebezhetőségét használták ki a támadásban. A CMS rendszerbe egy speciálisan megszerkesztett üzenet segítségével lehetett bejutni. A kormányfő weboldala, az oktatási, mezőgazdasági, energia, környezetvédelmi és veteránok minisztériumának weboldala is érintett volt a támadásban.


Két nappal később, január 16-án a WhisperGate nevű, mindent romboló, ál-zsarolóvírusos támadás áldozata lett több kormányzati, non-profit szervezet és információ technológiai cég is. A kártevő zsarolóvírusként működik, de a megfertőzött rendszereket használhatatlanná rombolja, a váltságdíjat pedig nincs kinek küldeni, még akkor sem, ha valaki fizetni szeretne. Sem adatokat, sem pedig a rendszert nem lehet a támadás után használni, mindent újból kell telepíteni.


Feltehetően orosz eredetűek a támadások


Az ukrán kiberrendőrség három szálon nyomoz az elkövetők ellen: vizsgálják azt az IT céget, amely az ukrán kormányzati weboldalakat menedzseli, az October CMS sérülékenység kihasználását követik és a Log4j sérülékenységek kihasználása után is nyomoznak.


A támadásban érintett IT cég, a Kitsoft Facebook oldalán elmondta, hogy szerintük a támadás pánik- és félelemkeltésről, belső destabilizációról szól, nemcsak weboldalak feltöréséről. Az ukrán digitális transzformáció minisztérium közleményében egyenesen Oroszországra mutat, amely szerintük hibrid háborút indított.


A cikk forrása: The Hacker News

 

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr3116824370

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G data (3) g data (6) G Data (35) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása