黑客利用Wi-Fi無人機遠程滲透金融公司內網


本周早些時候,TheRegister報道今夏一起無人機襲擊事件。然而受害的私人投資公司卻對此保持沉默,僅同意根據保密協議與安全人員展開探討。據說當時網絡管理員發現公司的Confluence頁面在局域網內表現出奇怪的行為,而Confluence則是Atlassian開發的基於Web的遠程寫作軟件。

1.jpg

(圖自:Confluence | Atlassian)

報道稱,安保人員在大樓頂層發現兩架無人機 —— 其一是經過改裝的 DJI Matrice 600,其二是經過改裝的 DJI Phantom —— 前者炸機但仍在運行,而後者實現安全著陸。

後續調查發現,Matrice 600 無人機被加裝滲透套件,包含一臺樹莓派、GPD 迷你筆記本電腦、4G 調制解調器、Wi-Fi 設備、以及幾塊電池。

此外 Phantom 無人機則打包 Hak5 開發的一套名為 Wi-Fi Pineapple 的網絡滲透測試設備。

與該公司 IT 團隊溝通的安全研究員 Greg Linares 表示,攻擊者在數日前使用 Phantom 無人機 + Wi-Fi 滲透裝置攔截員工的憑據。

Say hello to Confluence Confluence - Overview | Atlassian(via)

接著攻擊者將竊取的信息編碼到 Matrice 無人機攜帶的穿透設備中,利用員工 MAC 地址和訪問憑據、從屋頂侵入公司的 Cnnfluence 頁面。

可知其瀏覽 Confluence 日志,試圖竊取更多登錄信息、以連接到公司內網的其它設備。慶幸的是,攻擊者僅取得有限的進展。

當管理員註意到受感染員工設備的 MAC 地址在本地和數英裡外的遠程地點登錄時,立即意識到公司網絡遭受攻擊。

在對 Wi-Fi 信號實施隔離後,安全團隊帶著福祿克測試儀追蹤並定位屋頂上的滲透設備。

3.jpg

Greg Linares 表示,這是他在近兩年裡看到的第三次基於無人機的網絡攻擊。

不過大傢也無需驚慌,畢竟新案例得逞的前提,是受害企業啟用一套未妥善部署安全措施的臨時網絡。

而且就算是這套本就脆弱的網絡,攻擊者也蟄伏數周時間來實施‘內部偵查’。

綜上所述,該威脅行為者距離目標地點的物理距離肯定不太遠,手頭有足夠預算、且知悉受害企業的物理安全限制。


相關推薦

2022-07-15

據TheVerge報道,由Google母公司Alphabet運營的無人機送貨公司Wing公佈一系列新的原型飛機,旨在處理各種有效載荷。該公司表示,新的無人機將與目前在達拉斯-沃斯堡郊區運送藥品和其他小包裹的飛機共享相同的基本組件。據Wing

2022-11-04

士領導的加拿大滑鐵盧大學的一個科學傢團隊發現的。它利用一個現有的技術弱點,研究人員稱之為"禮貌性Wi-Fi反應"。這個名稱指的是,即使在受密碼保護的Wi-Fi網絡中,支持Wi-Fi的設備仍然會對范圍內任何其他設備的聯

2022-12-14

單獨的任務。與此同時,美國空軍正在研究自己的方法,利用大型貨運飛機提供致命的力量。它的"Rapid Dragon"系統被描述為"箱中炸彈庫",是一個裝滿精確彈藥的托盤,通過降落傘從未經改裝的C-17或C-130大力神運輸

2022-12-17

軍隊一直試圖控制信息空間和通信。它對ViaSat衛星系統的黑客攻擊破壞整個歐洲的衛星連接。城市的電話設備被導彈摧毀,在一些被占領地區,俄羅斯試圖控制烏克蘭的互聯網,使人們受到審查和監視。(與此同時,俄羅斯也以

2022-11-02

大疆創新推出Mavic3Classic,這是原版Mavic3無人機的一個較為實惠的版本,它以一個更容易接受的價位擁有許多最佳功能。Mavic3Classic的基本型價格為1469美元,如果搭配DJIRC-N1控制器,價格將攀升至1599美元,如果搭配DJIRC控制器,價

2024-03-19

地區的人們很快就能收到由無人機送達的食品。這項服務利用外形酷似老式牛奶運輸罐的多旋翼無人機,隨後可能會在瑞典全國甚至更遠的地方推出。該項目名為"foodoraAir",是三傢瑞典公司合作的成果:移動

2023-02-10

和公民保持在線。但據說烏克蘭在對俄羅斯軍隊的進攻中利用Starlink,包括用它來瞄準敵人的無人機,這違反SpaceX的政策。周三在華盛頓特區的一個會議上,SpaceX總裁兼首席運營官格溫-肖特維爾說,星際鏈接從來沒有想過要被武

2023-01-28

聞發佈會上說:"簡單地說,我們用合法的手段,黑掉黑客。"聯邦調查局聲稱,通過秘密入侵Hive服務器,它能夠悄悄地搶到300多個解密密鑰,並將它們傳回給數據被該組織鎖住的受害者。美國司法部長梅裡克-加蘭在他的

2022-07-07

全局(CISA)和財政部(DoT)近日警告稱,有朝方背景的黑客組織,正在利用勒索軟件向美國各地的醫療保健機構和公共衛生部門發起攻擊。在周三發佈的聯合公告中,美政府機構指出,其發現相關黑客活動至少可追溯至2021年5月

2023-11-25

(NCSC)和韓國國傢情報局(NIS)共同警告說,朝鮮Lazarus黑客組織利用MagicLine4NX軟件中的零日漏洞入侵一系列企業,實施供應鏈攻擊。MagicLine4NX是韓國DreamSecurity公司開發的一款安全認證軟件,用於企業的安全登錄。根據聯合網絡

2022-11-21

運作或群體運作中,假想場景是進入一個建築物,並開始利用其人工智能能力和防撞系統自主地繪制空間地圖。它將檢測並標記興趣點,以及門窗等物件,並在有或沒有人類飛行員的指導或直接控制下進行搜索。它還被設計用來

2023-01-05

(FCC)公佈一個擬議中的新政策,為市面上越來越普及的無人機提供需要申請使用牌照的無線電通信頻段,頻率位於5G赫茲頻段。目前,美國的無人機一般使用無需申請牌照的無線電頻率范圍,需要遵守通信委員會有關低功率無

2022-09-19

范圍很廣,甚至在戰場上也有運用,例如俄羅斯目前正在利用這種技術來幹擾烏克蘭的商業飛機。正如我們所報道的,不斷擴散的商業無人機領域也是攻擊的對象。無人機通常依靠GPS進行導航和安全追蹤,這使得它們特別容易受

2023-01-24

、傢庭住址或社會保險號碼。這與影響其子公司LastPass的黑客攻擊形成鮮明對比,攻擊者竊取後者的加密密碼庫內容,以及客戶的姓名、電子郵件地址、電話號碼和一些帳單信息。GoTo沒有說有多少客戶受到影響。根據其最近的收