印度核电站被朝鲜攻击组织网络入侵?!

2023-11-01 17:40

本文主要是介绍印度核电站被朝鲜攻击组织网络入侵?!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

640?wx_fmt=png

背景

印度,一个神奇的国度。对于该国介绍,只有这一句足矣。

640?wx_fmt=png

主角介绍:Kudankulam核电站,位于泰米尔纳德邦,是目前印度最大的核电站

640?wx_fmt=png

Action

新闻社IANS  9月初的报道称,Kudankulam核电站的两个反应堆之一已中止运行,而一名Twitter用户将该停止与来自朝鲜的DTrack网络攻击关联在一起。

9月7号的推文:"我刚刚在印度网络空间中目睹了一个大灾难,它在各个层面上都很糟糕"

640?wx_fmt=png

并在10月29日公开,称该核电站的域控服务器被控制。

640?wx_fmt=png

640?wx_fmt=jpeg

并补充到,并不是他发现的网络入侵,而是第三方发现后通知了他,并在9月4号告知监管部门,第三方与NCSC(英国国家网络安全中心)共享了样本后,卡巴斯基发布了报告,并将样本命名为DTrack。

640?wx_fmt=png

卡巴斯基这篇文章链接:

https://securelist.com/my-name-is-dtrack/93338/

其中文章中提到的是在印度的银行ATM机中发现了该样本

640?wx_fmt=png

并在最后将Dtrack归属于朝鲜的Lazarus组织。

640?wx_fmt=png

而以上证据并不充分,但披露者转发的推文却给这个结论提供了支撑性证据。

下图的博主称其中一个DTRACK的样本中,存在通过硬编码的用户名和秘密通过SMB进行数据共享的代码片段。

640?wx_fmt=jpeg

黑鸟反编译后发现,确实有此事

net use \\10.38.1.35\C$ su.controller5kk /user:KKNPP\administrator

640?wx_fmt=png

为何说此事可以证明确实有极大可能印度核电站真的被网络入侵了。

据黑鸟分析有两点。

一、样本上传地印度

640?wx_fmt=png

二、最重要的一点,NPP是核电站的缩写,nuclear power plant 。

而KKNPP前面的KK,就是Kudankulam的缩写,实际上这个缩写已经被印度这家核电站沿用多年了。

与此次攻击相关的样本合集,其中一部分均为内网地址。

b5ab935d750be8b5b7c9cf3b87c772ca

ebb52f45ff1483e82ff3258b7f086571

acd7aafa65d0dc4bdb5f04940107087b

4f8091a5513659b2980cb53578d3f798

d10781f6b0a420ba0a9addfa5411fd97

由于该事件引起舆论重要性,各路印度超级大V纷纷转发,国会议员沙希·萨罗尔(Shashi Tharoor)要求政府做出解释。在一则推文中说。称如果敌对国家能够对他们核设施进行网络攻击,那么对印度国家安全的影响是无法想象的,并称zf欠他们一个解释。

640?wx_fmt=png

结论

大家可以看到我的题目打了个问号,那么必然会存在反转。(实际上也反转啥,所以我在题目后面加了个叹号)

640?wx_fmt=png

在星期二发表的一份声明中,位于泰米尔纳德邦蒂鲁内尔维利区孟加拉湾附近的该发电厂否认了上述报道,并称目前两个反应堆都在运行。

该电厂的培训主管和信息官R. Ramdoss说:“一些虚假信息正在声称库丹库拉姆核电站的网络攻击,在社交媒体平台,电子和印刷媒体上传播。”

拉姆多斯说:“这是为了澄清库丹库拉姆核电项目(KKNPP)和其他印度核电站控制系统是独立的,并且未与外部网络和Internet连接,不可能对核电站控制系统进行任何网络攻击。” 。目前,KKNPP 1号和2号机组的运行功率分别为1000 MWe和600 MWe,而没有任何运行或安全方面的考虑。

640?wx_fmt=png

系统独立,没有与外部互联网进行连接,所以不可能被攻击。

很难想象,这句话是一个核电厂信息官说出的话。

而上面的样本里面的内网地址,真的是活活在打着官方的脸啊。

目前,印度的社交媒体上充斥着谴责印度zf的安全脆弱,安全研究员普遍认为印度核电站确实被入侵并纷纷在挖掘更多的证据,但官方仍然声称起初声称网络入侵核电站的安全研究员是投机分子,并称没有被网络入侵。

但从事实上可见,即使官方后续已经声称没有遭受入侵,但是仍然谴责的声音不断,这个场景,很是熟悉。然而最新消息,其母公司已承认被朝鲜入侵。

640?wx_fmt=png

写这篇文章的时候,黑鸟顺便看了些印度的趣事,才发现印度警察原来都是拿棍子办公。

瞧瞧这迷人的回眸,与拿棍子执法的印度警察形成鲜明的对比。

640?wx_fmt=png

上期阅读

这篇关于印度核电站被朝鲜攻击组织网络入侵?!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/324658

相关文章

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

揭秘Python Socket网络编程的7种硬核用法

《揭秘PythonSocket网络编程的7种硬核用法》Socket不仅能做聊天室,还能干一大堆硬核操作,这篇文章就带大家看看Python网络编程的7种超实用玩法,感兴趣的小伙伴可以跟随小编一起... 目录1.端口扫描器:探测开放端口2.简易 HTTP 服务器:10 秒搭个网页3.局域网游戏:多人联机对战4.

SpringBoot使用OkHttp完成高效网络请求详解

《SpringBoot使用OkHttp完成高效网络请求详解》OkHttp是一个高效的HTTP客户端,支持同步和异步请求,且具备自动处理cookie、缓存和连接池等高级功能,下面我们来看看SpringB... 目录一、OkHttp 简介二、在 Spring Boot 中集成 OkHttp三、封装 OkHttp

Linux系统之主机网络配置方式

《Linux系统之主机网络配置方式》:本文主要介绍Linux系统之主机网络配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、查看主机的网络参数1、查看主机名2、查看IP地址3、查看网关4、查看DNS二、配置网卡1、修改网卡配置文件2、nmcli工具【通用

使用Python高效获取网络数据的操作指南

《使用Python高效获取网络数据的操作指南》网络爬虫是一种自动化程序,用于访问和提取网站上的数据,Python是进行网络爬虫开发的理想语言,拥有丰富的库和工具,使得编写和维护爬虫变得简单高效,本文将... 目录网络爬虫的基本概念常用库介绍安装库Requests和BeautifulSoup爬虫开发发送请求解

web网络安全之跨站脚本攻击(XSS)详解

《web网络安全之跨站脚本攻击(XSS)详解》:本文主要介绍web网络安全之跨站脚本攻击(XSS)的相关资料,跨站脚本攻击XSS是一种常见的Web安全漏洞,攻击者通过注入恶意脚本诱使用户执行,可能... 目录前言XSS 的类型1. 存储型 XSS(Stored XSS)示例:危害:2. 反射型 XSS(Re

如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解

《如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解》:本文主要介绍如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别的相关资料,描述了如何使用海康威视设备网络SD... 目录前言开发流程问题和解决方案dll库加载不到的问题老旧版本sdk不兼容的问题关键实现流程总结前言作为

在Rust中要用Struct和Enum组织数据的原因解析

《在Rust中要用Struct和Enum组织数据的原因解析》在Rust中,Struct和Enum是组织数据的核心工具,Struct用于将相关字段封装为单一实体,便于管理和扩展,Enum用于明确定义所有... 目录为什么在Rust中要用Struct和Enum组织数据?一、使用struct组织数据:将相关字段绑

SSID究竟是什么? WiFi网络名称及工作方式解析

《SSID究竟是什么?WiFi网络名称及工作方式解析》SID可以看作是无线网络的名称,类似于有线网络中的网络名称或者路由器的名称,在无线网络中,设备通过SSID来识别和连接到特定的无线网络... 当提到 Wi-Fi 网络时,就避不开「SSID」这个术语。简单来说,SSID 就是 Wi-Fi 网络的名称。比如

Java实现任务管理器性能网络监控数据的方法详解

《Java实现任务管理器性能网络监控数据的方法详解》在现代操作系统中,任务管理器是一个非常重要的工具,用于监控和管理计算机的运行状态,包括CPU使用率、内存占用等,对于开发者和系统管理员来说,了解这些... 目录引言一、背景知识二、准备工作1. Maven依赖2. Gradle依赖三、代码实现四、代码详解五