国家级黑客组织“海莲花” 攻陷宝马 汽车工业成APT新目标

访客3年前黑客资讯1124

原标题:宝马 *** 系统遭“海莲花”渗透,车企为何成新目标?

据外媒报道,德国汽车巨头宝马发现并监控了一起长期的黑客入侵行为。该行为始于2019年春季,黑客渗透到公司的 *** 系统中,并使用假冒网站企图掩人耳目。

宝马决定开启反侦察模式

上周末,在密切关注他们的活动之后,宝马的安全团队终于关闭了受感染计算机,阻止了攻击者访问 *** 。

此后,宝马并没有立刻采取强硬措施,而是决定嵌入其植入系统的一个名为“ Cobalt Strike”的工具,这个工具可以方便地实现远程投屏和控制计算机。

003931J63-0.jpg

宝马发现,该黑客组织应是从BR Recherche攻击了计算机。其活跃的目的可能是收集更多信息,例如各地汽车销量的报告。

根据一位匿名安全专家的说法,基于已经浮出水面的细节,目前事态不足以令黑客在攻击过程中访问任何敏感信息,或者是破坏宝马总部的计算机。

尽管宝马拒绝对此特定攻击发表评论,但他们确实提供了以下声明:

我们已经实施了安全防护措施,以更大程度地减少未经授权的外部源头访问我们系统的风险,并已经做好了预防措施,以便在发生事件时快速检测、重建和恢复。

“海莲花”频繁出击,目标锁定车企

通过对该黑客组织所使用工具及其行为分析,黑客在攻击过程中使用的工具和TTP导致了OceanLotus高级持续威胁(APT32,又名“海莲花”)。自2012年以来,其一直处于活跃状态,是越南赞助的一支黑客队伍。

最新消息显示,作为“海莲花”此次行为的一部分,韩国汽车制造商现代汽车的 *** 也遭到了攻击。目前没有有关此特定事件的详细信息,现代公司也拒绝提供任何评论。

0039315I4-1.png

今年10月,威胁情报和 *** 攻击响应服务公司Crowdstrike 发布的一份报告中也将越南支持的,被称为“水牛”的威胁组织与针对汽车目标的攻击联系起来。

今年2月,“海莲花”对包括丰田东京销售控股有限公司、东京丰田汽车公司、丰田东京卡罗拉等多家丰田在东京的公司展开攻击,最终导致约310万丰田客户的个人信息被泄露。

德国托管安全服务提供商Cybersicherheitsorganisation(DCSO)的Dror-JohnRöcher称,在越南方面决定通过Vingroup集团(2016年6月越南开设的之一家汽车制造厂)建造汽车之后,就观察到了该黑客组织针对车企的一系列举动。

003931O50-2.png

针对“海莲花”瞄准汽车工业这一趋势,联邦宪法保护办公室发言人表示,OceanLotus的分组已经变得很重要,我们应该密切注意其发展,特别是其目标是汽车行业时。


相关文章

北架山门票多少钱,笔架山免费时间表

  门票是30元,锦州的在校生拿学生证23,需要留意的问题就是把握好涨潮落潮的时间,笔架山最著名的就是“天桥”了。假如你来的时候正好遇上涨潮那么往返都得坐船,。   十一想去锦州笔架山啊,得留意点什么...

我的梦想黑客400(我的梦想黑客作文)

我的梦想黑客400(我的梦想黑客作文)

本文目录一览: 1、假如我是什么我会干什么作文400字 2、我有一个梦想 演讲稿 要关于黑客的 就是说我的梦想就是黑客 300就够了 3、我的理想 400字作文 4、我一直的梦想是做一个黑...

武汉拒绝配合隔离者将强制执行怎么回事?武汉市发布通告全文内容

据人民日报消息,2月2日,武汉市新型肺炎防控指挥部发布通告,根据《中华人民共和国传染病防治法》《突发公共卫生事件应急条例》和《武汉市新型冠状病毒感染的肺炎疫情防控暂行办法》相关规定,为进一步加强隔离观...

黑客大佬与sans的碰(黑客帝国sans)

黑客大佬与sans的碰(黑客帝国sans)

本文导读目录: 1、传说之下和平线怎么打sans? 2、搞网络安全应该学哪些知识 3、ink sans战斗曲叫什么(要原版的!) 4、传说之下sans各种版本的名字和设定是什么? 5、...

5000字干货:从7个方面阐述中小企业低成本全网曝光推广方法论

5000字干货:从7个方面阐述中小企业低成本全网曝光推广方法论

编辑导语:许多企业又在想一个配合的问题,怎么把本身曝光在网上,怎么可以让用户搜到雷同要害词时名列个中;除了在宣布文章之外,短视频或长视频也是一个很好的选择,本为作者从七个方面叙述了低本钱曝光推广的要领...

哥斯拉黑客(墨西哥黑客)

哥斯拉黑客(墨西哥黑客)

本文导读目录: 1、推荐几部经典科幻片 2、寻找一部关于哥斯拉的电影。 3、史上最恶心的科幻片是哪部? 4、给我推荐几部有深远意义的科幻电影,谢谢 5、求一部科幻片,大概在2004年以...