原标题:宝马 *** 系统遭“海莲花”渗透,车企为何成新目标?
据外媒报道,德国汽车巨头宝马发现并监控了一起长期的黑客入侵行为。该行为始于2019年春季,黑客渗透到公司的 *** 系统中,并使用假冒网站企图掩人耳目。
宝马决定开启反侦察模式
上周末,在密切关注他们的活动之后,宝马的安全团队终于关闭了受感染计算机,阻止了攻击者访问 *** 。
此后,宝马并没有立刻采取强硬措施,而是决定嵌入其植入系统的一个名为“ Cobalt Strike”的工具,这个工具可以方便地实现远程投屏和控制计算机。
宝马发现,该黑客组织应是从BR Recherche攻击了计算机。其活跃的目的可能是收集更多信息,例如各地汽车销量的报告。
根据一位匿名安全专家的说法,基于已经浮出水面的细节,目前事态不足以令黑客在攻击过程中访问任何敏感信息,或者是破坏宝马总部的计算机。
尽管宝马拒绝对此特定攻击发表评论,但他们确实提供了以下声明:
我们已经实施了安全防护措施,以更大程度地减少未经授权的外部源头访问我们系统的风险,并已经做好了预防措施,以便在发生事件时快速检测、重建和恢复。
“海莲花”频繁出击,目标锁定车企
通过对该黑客组织所使用工具及其行为分析,黑客在攻击过程中使用的工具和TTP导致了OceanLotus高级持续威胁(APT32,又名“海莲花”)。自2012年以来,其一直处于活跃状态,是越南赞助的一支黑客队伍。
最新消息显示,作为“海莲花”此次行为的一部分,韩国汽车制造商现代汽车的 *** 也遭到了攻击。目前没有有关此特定事件的详细信息,现代公司也拒绝提供任何评论。
今年10月,威胁情报和 *** 攻击响应服务公司Crowdstrike 发布的一份报告中也将越南支持的,被称为“水牛”的威胁组织与针对汽车目标的攻击联系起来。
今年2月,“海莲花”对包括丰田东京销售控股有限公司、东京丰田汽车公司、丰田东京卡罗拉等多家丰田在东京的公司展开攻击,最终导致约310万丰田客户的个人信息被泄露。
德国托管安全服务提供商Cybersicherheitsorganisation(DCSO)的Dror-JohnRöcher称,在越南方面决定通过Vingroup集团(2016年6月越南开设的之一家汽车制造厂)建造汽车之后,就观察到了该黑客组织针对车企的一系列举动。
针对“海莲花”瞄准汽车工业这一趋势,联邦宪法保护办公室发言人表示,OceanLotus的分组已经变得很重要,我们应该密切注意其发展,特别是其目标是汽车行业时。
我总结了一下关于1.6以下排量车的优惠政策问答:1.6升及以下排量乘用车减征车辆购买税相关事项问答 1,1.6升及以下排量乘用车的车辆购买税减税政策能减几多税? 。 2018款的宝马320im...
汗血宝马是世界上最纯正、最陈腐的马种,而且每一匹纯正的汗血宝马都有血统证书。汗血宝马是土库曼斯坦的国宝,那么汗血宝马几多钱一匹呢? 汗血宝马颠末三千多年的培养,是现当代界上最陈腐的马种。汗血宝马很是...
有啊,就是宝马3系敞篷就是双几多门4座的。 此刻入口到中国海内的宝马3系敞篷只有325i,3报价30i和顶级的m3三款,都回收的是可折叠硬顶设计。别的海外尚有3几多钱35i敞篷和3系。 各个4...
【太平洋汽车网 新车频道】日前,宝马官方发布了iNEXT最新预告图,同时宣布将于双十一(11月11日)21点举办宝马未来峰会,并在会上全球首发iNEXT量产版。据悉,新车未来可能会用iX5的命名,由于...
2020年11月24日,上海新国际博览中心场馆内热闹非凡,两年一度的上海宝马工程机械展在这里盛大启幕。作为全球领先的工程机械业交流展示平台,上海宝马展是中国国际工程机械、建材机械、矿山机械、工程车辆及...
优科豪马轮胎为宝马新款纯电动车BMW iX3提供新车轮胎配套,配套型号为“ADVAN Sport V107“,配套规格分别是245/50R19 105W、245/45R20 103W和275/40R2...