威斯尼斯人(wns2299cn·China认证)官网-Make Life Better

安全事件 | 黑客组织入侵白俄罗斯铁路局 造成铁路系统大面积瘫痪

2022-01-27 来源:威斯尼斯人wns2299cn公众号

事件背景


近日,“白俄罗斯网络游击队(Cyber Partisans)”黑客组织,使用勒索软件感染了白俄罗斯铁路系统内部网络,大部分服务器、数据库以及工作站被加密。

该组织还在Twitter上宣布了这次攻击:


1.jpg

该组织的目的是向白俄罗斯政府施压,要求其释放政治犯,并阻止俄罗斯军队进入白俄罗斯,利用其地盘对乌克兰进行攻击。



该组织公开发布了入侵到铁路内部服务器的截图:


2.jpg

上图为目标被勒索后的电脑截图

3.jpg

上图为目标相关备份硬盘

4.jpg

上图为被攻击目标的域名被远程连接后的截图

5.jpg


上图为白俄罗斯铁路局注册页面SQL注入报错弹框

6.jpg

上图为服务器内数据备份

7.jpg

上图为白俄罗斯铁路局后台数据库


漏洞分析:

根据Cyber Partisans黑客组织公开的截图分析,该黑客组织已经发现了SQL注入漏洞,极大可能通过官方铁路某个支付系统的注册框进行注入,之后查询到后台管理员账号密码进行后台GETSHELL;再或者当前数据库用户为ROOT权限较大,直接拿到系统SHELL进行内网横向移动,获取到大部分服务器、数据库及工作站的权限后再进行勒索软件传播。

事件结尾:

Cyber Partisans黑客组织称:“这次的网络攻击代号为“地狱”,是白俄罗斯历史上最大的破坏性网络攻击活动其中一部分“,猜测Cyber Partisans可能还会有后续的网络攻击活动;目前,白俄罗斯铁路局正在逐步恢复铁路运营系统。




ISO9001

质量管理体系认证

ISO14001

环境管理体系认证

ISO27001

信息安全管理体系认证

ISO20000

信息技术服务管理体系认证

信息系统

安全运维服务资质