印度核电站被朝鲜攻击组织网络入侵?!

2023-11-01 17:40

本文主要是介绍印度核电站被朝鲜攻击组织网络入侵?!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

640?wx_fmt=png

背景

印度,一个神奇的国度。对于该国介绍,只有这一句足矣。

640?wx_fmt=png

主角介绍:Kudankulam核电站,位于泰米尔纳德邦,是目前印度最大的核电站

640?wx_fmt=png

Action

新闻社IANS  9月初的报道称,Kudankulam核电站的两个反应堆之一已中止运行,而一名Twitter用户将该停止与来自朝鲜的DTrack网络攻击关联在一起。

9月7号的推文:"我刚刚在印度网络空间中目睹了一个大灾难,它在各个层面上都很糟糕"

640?wx_fmt=png

并在10月29日公开,称该核电站的域控服务器被控制。

640?wx_fmt=png

640?wx_fmt=jpeg

并补充到,并不是他发现的网络入侵,而是第三方发现后通知了他,并在9月4号告知监管部门,第三方与NCSC(英国国家网络安全中心)共享了样本后,卡巴斯基发布了报告,并将样本命名为DTrack。

640?wx_fmt=png

卡巴斯基这篇文章链接:

https://securelist.com/my-name-is-dtrack/93338/

其中文章中提到的是在印度的银行ATM机中发现了该样本

640?wx_fmt=png

并在最后将Dtrack归属于朝鲜的Lazarus组织。

640?wx_fmt=png

而以上证据并不充分,但披露者转发的推文却给这个结论提供了支撑性证据。

下图的博主称其中一个DTRACK的样本中,存在通过硬编码的用户名和秘密通过SMB进行数据共享的代码片段。

640?wx_fmt=jpeg

黑鸟反编译后发现,确实有此事

net use \\10.38.1.35\C$ su.controller5kk /user:KKNPP\administrator

640?wx_fmt=png

为何说此事可以证明确实有极大可能印度核电站真的被网络入侵了。

据黑鸟分析有两点。

一、样本上传地印度

640?wx_fmt=png

二、最重要的一点,NPP是核电站的缩写,nuclear power plant 。

而KKNPP前面的KK,就是Kudankulam的缩写,实际上这个缩写已经被印度这家核电站沿用多年了。

与此次攻击相关的样本合集,其中一部分均为内网地址。

b5ab935d750be8b5b7c9cf3b87c772ca

ebb52f45ff1483e82ff3258b7f086571

acd7aafa65d0dc4bdb5f04940107087b

4f8091a5513659b2980cb53578d3f798

d10781f6b0a420ba0a9addfa5411fd97

由于该事件引起舆论重要性,各路印度超级大V纷纷转发,国会议员沙希·萨罗尔(Shashi Tharoor)要求政府做出解释。在一则推文中说。称如果敌对国家能够对他们核设施进行网络攻击,那么对印度国家安全的影响是无法想象的,并称zf欠他们一个解释。

640?wx_fmt=png

结论

大家可以看到我的题目打了个问号,那么必然会存在反转。(实际上也反转啥,所以我在题目后面加了个叹号)

640?wx_fmt=png

在星期二发表的一份声明中,位于泰米尔纳德邦蒂鲁内尔维利区孟加拉湾附近的该发电厂否认了上述报道,并称目前两个反应堆都在运行。

该电厂的培训主管和信息官R. Ramdoss说:“一些虚假信息正在声称库丹库拉姆核电站的网络攻击,在社交媒体平台,电子和印刷媒体上传播。”

拉姆多斯说:“这是为了澄清库丹库拉姆核电项目(KKNPP)和其他印度核电站控制系统是独立的,并且未与外部网络和Internet连接,不可能对核电站控制系统进行任何网络攻击。” 。目前,KKNPP 1号和2号机组的运行功率分别为1000 MWe和600 MWe,而没有任何运行或安全方面的考虑。

640?wx_fmt=png

系统独立,没有与外部互联网进行连接,所以不可能被攻击。

很难想象,这句话是一个核电厂信息官说出的话。

而上面的样本里面的内网地址,真的是活活在打着官方的脸啊。

目前,印度的社交媒体上充斥着谴责印度zf的安全脆弱,安全研究员普遍认为印度核电站确实被入侵并纷纷在挖掘更多的证据,但官方仍然声称起初声称网络入侵核电站的安全研究员是投机分子,并称没有被网络入侵。

但从事实上可见,即使官方后续已经声称没有遭受入侵,但是仍然谴责的声音不断,这个场景,很是熟悉。然而最新消息,其母公司已承认被朝鲜入侵。

640?wx_fmt=png

写这篇文章的时候,黑鸟顺便看了些印度的趣事,才发现印度警察原来都是拿棍子办公。

瞧瞧这迷人的回眸,与拿棍子执法的印度警察形成鲜明的对比。

640?wx_fmt=png

上期阅读

这篇关于印度核电站被朝鲜攻击组织网络入侵?!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/324658

相关文章

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

ASIO网络调试助手之一:简介

多年前,写过几篇《Boost.Asio C++网络编程》的学习文章,一直没机会实践。最近项目中用到了Asio,于是抽空写了个网络调试助手。 开发环境: Win10 Qt5.12.6 + Asio(standalone) + spdlog 支持协议: UDP + TCP Client + TCP Server 独立的Asio(http://www.think-async.com)只包含了头文件,不依

poj 3181 网络流,建图。

题意: 农夫约翰为他的牛准备了F种食物和D种饮料。 每头牛都有各自喜欢的食物和饮料,而每种食物和饮料都只能分配给一头牛。 问最多能有多少头牛可以同时得到喜欢的食物和饮料。 解析: 由于要同时得到喜欢的食物和饮料,所以网络流建图的时候要把牛拆点了。 如下建图: s -> 食物 -> 牛1 -> 牛2 -> 饮料 -> t 所以分配一下点: s  =  0, 牛1= 1~

poj 3068 有流量限制的最小费用网络流

题意: m条有向边连接了n个仓库,每条边都有一定费用。 将两种危险品从0运到n-1,除了起点和终点外,危险品不能放在一起,也不能走相同的路径。 求最小的费用是多少。 解析: 抽象出一个源点s一个汇点t,源点与0相连,费用为0,容量为2。 汇点与n - 1相连,费用为0,容量为2。 每条边之间也相连,费用为每条边的费用,容量为1。 建图完毕之后,求一条流量为2的最小费用流就行了

poj 2112 网络流+二分

题意: k台挤奶机,c头牛,每台挤奶机可以挤m头牛。 现在给出每只牛到挤奶机的距离矩阵,求最小化牛的最大路程。 解析: 最大值最小化,最小值最大化,用二分来做。 先求出两点之间的最短距离。 然后二分匹配牛到挤奶机的最大路程,匹配中的判断是在这个最大路程下,是否牛的数量达到c只。 如何求牛的数量呢,用网络流来做。 从源点到牛引一条容量为1的边,然后挤奶机到汇点引一条容量为m的边

速盾高防cdn是怎么解决网站攻击的?

速盾高防CDN是一种基于云计算技术的网络安全解决方案,可以有效地保护网站免受各种网络攻击的威胁。它通过在全球多个节点部署服务器,将网站内容缓存到这些服务器上,并通过智能路由技术将用户的请求引导到最近的服务器上,以提供更快的访问速度和更好的网络性能。 速盾高防CDN主要采用以下几种方式来解决网站攻击: 分布式拒绝服务攻击(DDoS)防护:DDoS攻击是一种常见的网络攻击手段,攻击者通过向目标网

配置InfiniBand (IB) 和 RDMA over Converged Ethernet (RoCE) 网络

配置InfiniBand (IB) 和 RDMA over Converged Ethernet (RoCE) 网络 服务器端配置 在服务器端,你需要确保安装了必要的驱动程序和软件包,并且正确配置了网络接口。 安装 OFED 首先,安装 Open Fabrics Enterprise Distribution (OFED),它包含了 InfiniBand 所需的驱动程序和库。 sudo

【机器学习】高斯网络的基本概念和应用领域

引言 高斯网络(Gaussian Network)通常指的是一个概率图模型,其中所有的随机变量(或节点)都遵循高斯分布 文章目录 引言一、高斯网络(Gaussian Network)1.1 高斯过程(Gaussian Process)1.2 高斯混合模型(Gaussian Mixture Model)1.3 应用1.4 总结 二、高斯网络的应用2.1 机器学习2.2 统计学2.3

网络学习-eNSP配置NAT

NAT实现内网和外网互通 #给路由器接口设置IP地址模拟实验环境<Huawei>system-viewEnter system view, return user view with Ctrl+Z.[Huawei]undo info-center enableInfo: Information center is disabled.[Huawei]interface gigabit

研究人员在RSA大会上演示利用恶意JPEG图片入侵企业内网

安全研究人员Marcus Murray在正在旧金山举行的RSA大会上公布了一种利用恶意JPEG图片入侵企业网络内部Windows服务器的新方法。  攻击流程及漏洞分析 最近,安全专家兼渗透测试员Marcus Murray发现了一种利用恶意JPEG图片来攻击Windows服务器的新方法,利用该方法还可以在目标网络中进行特权提升。几天前,在旧金山举行的RSA大会上,该Marcus现场展示了攻击流程,