国家级黑客组织 海莲花 攻陷宝马 汽车工业成APT新目标_黑客组织

访客3年前黑客资讯941

原标题:宝马 *** 系统遭“海莲花”渗透,车企为何成新目标?

据外媒报道,德国汽车巨头宝马发现并监控了一起长期的黑客入侵行为。该行为始于2019年春季,黑客渗透到公司的 *** 系统中,并使用假冒网站企图掩人耳目。

宝马决定开启反侦察模式

上周末,在密切关注他们的活动之后,宝马的安全团队终于关闭了受感染计算机,阻止了攻击者访问 *** 。

此后,宝马并没有立刻采取强硬措施,而是决定嵌入其植入系统的一个名为“ Cobalt Strike”的工具,这个工具可以方便地实现远程投屏和控制计算机。

宝马发现,该黑客组织应是从BR Recherche攻击了计算机。其活跃的目的可能是收集更多信息,例如各地汽车销量的报告。

根据一位匿名安全专家的说法,基于已经浮出水面的细节,目前事态不足以令黑客在攻击过程中访问任何敏感信息,或者是破坏宝马总部的计算机。

尽管宝马拒绝对此特定攻击发表评论,但他们确实提供了以下声明:

我们已经实施了安全防护措施,以更大程度地减少未经授权的外部源头访问我们系统的风险,并已经做好了预防措施,以便在发生事件时快速检测、重建和恢复。

“海莲花”频繁出击,目标锁定车企

通过对该黑客组织所使用工具及其行为分析,黑客在攻击过程中使用的工具和TTP导致了OceanLotus高级持续威胁(APT32,又名“海莲花”)。自2012年以来,其一直处于活跃状态,是越南赞助的一支黑客队伍。

最新消息显示,作为“海莲花”此次行为的一部分,韩国汽车制造商现代汽车的 *** 也遭到了攻击。目前没有有关此特定事件的详细信息,现代公司也拒绝提供任何评论。

今年10月,威胁情报和 *** 攻击响应服务公司Crowdstrike 发布的一份报告中也将越南支持的,被称为“水牛”的威胁组织与针对汽车目标的攻击联系起来。

今年2月,“海莲花”对包括丰田东京销售控股有限公司、东京丰田汽车公司、丰田东京卡罗拉等多家丰田在东京的公司展开攻击,最终导致约310万丰田客户的个人信息被泄露。

德国托管安全服务提供商Cybersicherheitsorganisation(DCSO)的Dror-JohnRöcher称,在越南方面决定通过Vingroup集团(2016年6月越南开设的之一家汽车制造厂)建造汽车之后,就观察到了该黑客组织针对车企的一系列举动。

针对“海莲花”瞄准汽车工业这一趋势,联邦宪法保护办公室发言人表示,OceanLotus的分组已经变得很重要,我们应该密切注意其发展,特别是其目标是汽车行业时。

标签: 好话题

相关文章

网络黑客接单一般是多少钱(有信誉的黑客)_黑客接单

我们有的时候也会想黑客他们是怎么接单的,他们接一单大概是多少钱,靠谱吗,他们的收入高吗,是不是接单了钱收了就不办事了,我们应该都会有这样的疑惑,下面给大家分享黑客是怎么接单的,接一单是多少钱。 网络...

红豆汤怎么煮

今天我煮红豆汤,因为从来没煮过,就把红豆和水放在电饭锅里,结果煮了3。 主料:红小豆 (100克) ,冰糖 (20克),水 (700克) 步骤: 1、先怎么样把红小豆备好。 2、再淘洗干净。 3、电饭...

怎么查看别人的微信聊天记录不让别人知道 老婆微信删了她与别人的聊天记录

怎么查看别人的微信聊天记录不让别人知道 老婆微信删了她与别人的聊天记录 非洲草原上,一只斑马倒下了,猫科动物吃掉最新鲜的肉,鬣狗撕扯内脏,秃鹫争抢最后的腐肉……斑马的下场,像极了深陷往事、网贷泥沼的...

微信上怎么写文章更吸粉

对于很多人来说,能够写一篇合格的文章,最关键的一个定义就是吸引很多的粉丝量,而且吸引很多的阅读量,这是一门技巧也是一门学问。只要是我们掌握住了就可以像是握住病毒一样那样可以合理式的宣传,很快就可以拥有...

在宾馆开了房记录怎么查询(怎么查老婆跟谁开了房)_开宾馆记录

在宾馆开了房记录怎么查询(怎么查老婆跟谁开了房),跟着经济的接续开展,朋友们的生存能够说有了非常大的改进,不过跟着消息期间的到来,做任何工作都感受死板没趣,因此非常多同事都邑选定出游,分外是在节沐日,...

游戏破解版是什么意思(淘宝上卖的破解版单机游戏靠谱吗)

老司机们都知道,国内经常会破解一些国外的付费游戏,供大家试玩。 有时候,我们再搜索一些游戏的时候,会发现一款游戏可以下载完全破解版,也可以下载免安装版。 但是二者究竟有什么区别呢?我们应该...