0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软爆俄罗斯和朝鲜黑客组织攻击新冠疫苗生产商

如意 来源:雷锋网 作者:李菁瑛 2020-11-16 15:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软在一篇最新发布的博客文章中说,他们发现有网络攻击一直针对针对COVID-19疫苗和治疗方法进行研究的公司。该公司表示,这些攻击针对的是美国、加拿大、法国、印度和韩国的七家领先制药公司和研究人员。

微软将这些攻击追溯到俄罗斯的一个威胁参与者和两个朝鲜黑客组织。

这个俄罗斯组织被称为锶(又名Fancy Bear,APT28),它使用了密码喷洒和暴力登录尝试来获取登录凭证、闯入受害者帐户并窃取敏感信息。

第一个朝鲜组织,被称为锌(或Lazarus集团),主要依靠网络钓鱼活动,发送带有捏造职位描述的信息,假装是招聘人员,并针对目标公司工作的员工。

第二个朝鲜组织,被称为铈,似乎是一个新的组织。微软称Cerium利用Covid-19主题的电子邮件诱饵进行网络钓鱼攻击,同时假装是世界卫生组织的代表。

微软表示,这些攻击的目标是在临床试验的各个阶段拥有COVID-19疫苗的疫苗制造商,一个参与试验的临床研究组织,以及一个开发了COVID-19测试的机构。

微软称,这些公司分布在加拿大、法国、印度、韩国和美国。

呼吁国际社会保护医疗机构免受黑客攻击

这些只是在近几年最艰难时期时,针对医疗保健组织的众多攻击事件中的最新事件。尽管医疗组织一直在应对近几十年来最广泛的大流行病之一,但黑客组织已利用全球危机来增加其活动,有时将目标对准本应有助于应对这种大流行病的组织。

医院除了专注于为患者提供护理,不得不应对勒索软件攻击——比如美国、德国、捷克共和国、西班牙或泰国的勒索软件攻击。

制药公司不再专注于研究疫苗或治疗方案,而是不得不应对网络的入侵。

整个夏天,牛津道德、法律与武装冲突研究所(Oxford Institute for Ethics,Law and Armed Conflict)和网络和平研究所(CyberPeace Institute)等多家机构都呼吁世界各国政府保护医疗机构免受黑客攻击。

这些组织要求各国政府就防止攻击发生或惩罚参与针对医疗机构的人的法规、规则和原则达成一致,并以《世界人权法》为基础,在卫生部门周围建立一个无网络攻击区。

近日,微软总裁布拉德史密斯计划在虚拟的巴黎和平论坛上向世界各国领导人发出类似的呼吁。

微软负责客户安全与信任的副总裁Tom Burt近日在微软网站上的一篇博客文章中说:

微软呼吁世界各国领导人确认国际法保护医疗设施,并采取行动执行法律。

我们认为,这项法律不仅应在袭击源于政府机构的情况下得到执行,而且还应在其来源于政府能够在其境内活动甚至提供便利的犯罪集团的情况下实施。

艰难的斗争

但国际政治专家认为,这类呼吁不会在建立禁止攻击医疗保健或任何其他部门的国际准则方面取得任何进展。

苏黎世瑞士联邦理工学院(ETH)安全研究中心的高级网络防御研究员斯特凡·索桑托(Stefan Soesanto)认为:

在我看来,这些呼吁和声明根本不可能产生足够的政治压力,迫使世界各国政府在网络空间尽职尽责。

索桑托还说:“大多数政府实际上没有能力和能力这样做,其他政府根本不在乎,可能有一小部分政府实际上欢迎这种活动,当这种活动不在他们的领土内发生时”。

可能还有一个非常强大的战略和战术动机来阻止建立一个完全没有网络攻击的区域。因为一旦它在卫生部门建立起来,那么其他关键的基础设施部门也将紧随其后。最终,一切都将被规范地认为是不可触及的。

此外,如果我们看看医疗保健行业的网络安全状况(在美国和欧洲都令人失望),这些规范性的呼吁和声明似乎是试图将信息技术安全问题推到勒索软件集团和海外APT身上。索桑托说:“如果他们不以我们为目标,我们就没事了。

我认为,这种逻辑本身就存在缺陷,甚至是危险的,因为这样一来,医院和研究机构就失去了对自身安全态势和失误的所有责任。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23174
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24714
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    俄罗斯亮剑:公布EUV光刻机路线图,挑战ASML霸主地位?

    了全球 EUV 光刻设备市场,成为各国晶圆厂迈向 7nm、5nm 乃至更先进制程绕不开的 “守门人”。然而,近日俄罗斯科学院微结构物理研究所公布的一份国产 EUV 光刻设备长期路线图,引发了业界的广泛关注与讨论 —— 俄罗斯,正在试图挑战 ASML 的霸权。  
    的头像 发表于 10-04 03:18 1.1w次阅读
    <b class='flag-5'>俄罗斯</b>亮剑:公布EUV光刻机路线图,挑战ASML霸主地位?

    专业防水TYPEC生产商

    typec
    jf_67024125
    发布于 :2026年05月15日 09:59:37

    瑞斯特半导体深圳总部会见俄罗斯代理

    瑞斯特半导体深圳总部热情接待俄罗斯代理商代表团,深化战略合作共拓东欧市场
    的头像 发表于 04-20 11:29 335次阅读
    瑞斯特半导体深圳总部会见<b class='flag-5'>俄罗斯</b>代理<b class='flag-5'>商</b>

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    APT(高级持续性威胁)组织,尤其是国家级黑客的核心突破点。这并非攻击技术的倒退,而是攻击者针对企业安全体系短板,进行的攻击路径升级与战术调
    的头像 发表于 04-15 10:35 435次阅读

    展讯直击|俄罗斯SVIAZ ICT盛大启幕

    4月7日,春临莫斯科河畔,备受欧亚通信行业瞩目的第38届俄罗斯国际通信展(SVIAZ EXPO COMM MOSCOW)在莫斯科季米联泽夫展览中心正式拉开帷幕。本届展会由俄罗斯联邦通信与大众传媒部
    的头像 发表于 04-10 15:15 1420次阅读
    展讯直击|<b class='flag-5'>俄罗斯</b>SVIAZ ICT盛大启幕

    俄罗斯机器人与教育机构接连来访深兰科技交流合作

    2026年3月30日至4月7日,俄罗斯两批代表团先后到访深兰科技上海张江总部。来自俄罗斯机器人协会及俄罗斯教育与商业联合会的来访嘉宾,围绕具身智能技术体系、智能装备产品及AI智能体在教育与儿童陪伴场景中的应用展开交流。
    的头像 发表于 04-09 11:33 479次阅读

    晶众光电亮相2026俄罗斯莫斯科国际激光与光电展览会

    2026年3月31日至4月2日,2026 俄罗斯莫斯科国际激光与光电展览会在莫斯科隆重举办。作为东欧、中亚地区规模最大、影响力最广的光电行业盛会,本届展会吸引了全球顶尖企业同台竞技。
    的头像 发表于 04-08 16:06 320次阅读

    锐驰智光与PANDA LIFT合作筑牢俄罗斯仓储安全

    俄罗斯的各大仓库和停车场,一种更智能、更安全的机械液压升降平台正在投入使用。这得益于俄罗斯企业PANDA LIFT与中国传感器企业锐驰智光的携手合作。这也是锐驰智光传感技术应用于海外工业场景的一个实例。
    的头像 发表于 12-29 10:55 751次阅读

    俄罗斯数百辆保时捷突遭“锁死”断电,VTS系统的双刃剑

    ,从克拉斯诺达尔到其他主要城市,保时捷车主正经历着一场前所未有的“电子困境”。   俄罗斯最大汽车经销罗尔夫公司(Rolf)证实,此次故障影响了2013年后生产的所有保时捷车型,无论发动机类型均未能幸免。故障车辆均搭载原厂
    的头像 发表于 12-08 07:57 6275次阅读

    九联科技亮相2025俄罗斯国际消费电子展

    11月25日,IEAE俄罗斯国际消费类电子及家用电子展暨中国-俄罗斯电子电器产业对接会在莫斯科季米里亚泽夫国际展览中心盛大启幕。作为国内智能电子领域的领军企业,九联科技携核心产品智能清洁服务机器人
    的头像 发表于 11-27 15:07 496次阅读

    生物疫苗生产精度保障依托总线协议的Modbus TCP 转 RTU案例

    在工业自动化领域的生物疫苗生产车间中,某企业采用威纶通 HMI(Modbus RTU 协议)负责发酵罐、纯化设备的实时操作监控与参数设定,搭配罗克韦尔 Micro800 系列 PLC(Modbus TCP 协议)控制疫苗
    的头像 发表于 11-14 15:14 619次阅读
    生物<b class='flag-5'>疫苗</b><b class='flag-5'>生产</b>精度保障依托总线协议的Modbus TCP 转 RTU案例

    俄罗斯联邦工贸部领导莅临航天宏图参观交流

    2025年8月26日下午,俄罗斯联邦工业和贸易部高层领导再次莅临航天宏图北京总部,开展了富有成果的进一步交流合作。此次会见,标志着航天宏图在国际化进程中里程碑式突破,基于会面前的充分沟通,双方此次确定了合作内容与相关协议。
    的头像 发表于 08-27 15:02 1277次阅读

    寻迹智行智能搬运叉车亮相中俄博览会,助力俄罗斯智能制造升级

    寻迹智行作为中国智能仓储搬运装备的代表企业,携最新研发的智能搬运叉车BR-F15P,在第九届中国-俄罗斯博览会上展示了中国智能制造的前沿技术。
    的头像 发表于 07-14 16:35 778次阅读
    寻迹智行智能搬运叉车亮相中俄博览会,助力<b class='flag-5'>俄罗斯</b>智能制造升级

    API安全最佳实践:保护用户数据免受攻击

      在电领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客攻击的目标,导致数据泄露、欺诈和声誉损失
    的头像 发表于 07-14 14:41 845次阅读
    电<b class='flag-5'>商</b>API安全最佳实践:保护用户数据免受<b class='flag-5'>攻击</b>

    LanzaJet拓展与微软的合作关系,助力全球业务增长

    领先的下一代燃料技术公司和可持续燃料生产商LanzaJet, Inc.,今天宣布与微软达成新协议,选用Microsoft Azure作为其首选云平台。 该协议标志着LanzaJet与微软合作伙伴关系的扩大,并强调了创新在扩大航空
    的头像 发表于 06-18 13:52 932次阅读