Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

法國ANSSI:俄黑客對Centreon服務器展開了持續多年的攻擊

法國ANSSI:俄黑客對Centreon服務器展開了持續多年的攻擊

2021-02-16 Comments 0 Comment

法國ANSSI在近日的一份報告中指出,名為Sandworm的俄方黑客組織,對該國IT公司Centreon的服務器展開了持續三年的APT攻擊。由該國情報系統發布的技術報告詳情可知,在此期間,黑客破壞了多個運行Centreon IT監控軟件的法國實體的內部網絡。

1.jpg

(圖自:Centreon)

ANSSI 官員表示,Sandworm 攻擊主要針對信息技術提供商,尤其是Web 託管服務商。第一位受害者可以追溯到2017 年末,且黑客活動持續到了2020 年。

據悉,受害者的網絡都連接到了Centreon 。作為法國CENTREON 公司開發的IT 資源監視平台,其功能類似於SolarWinds 的Orion 平台。

4.png

(圖自:ANSSI | PDF)

ANSSI 表示,攻擊者盯上了連接至互聯網的Centreon 中間系統。至於Sandworm 是否利用了軟件中的漏洞、或者得到了管理員賬戶的登錄憑證,目前暫不得而知。

在入侵得逞後,攻擊者安裝了某個版本的PAS Web Shell 和Exaramel 後門木馬。在這兩款惡意軟件的配合下,黑客得意完全控制受感染的系統、及其相鄰網絡。

2.png

考慮到攻擊者採取了相當罕見的步驟,ANSSI 將此事與Snadworm 的高級持續威脅(APT)行動相關聯。

2020 年10 月,美國司法部指控六名俄方官員參與了該組織精心策劃的網絡攻擊,並指向了俄羅斯GRU 情報機構的 74455 網絡部隊。

3.png

據說該組織先前的行動,包括2015 ~ 2016 年影響烏克蘭全境的電網崩潰、2017 年的NotPetya 勒索軟件爆發、2018 年的平昌冬奧會開幕式攻擊、以及2019 年的格魯吉亞大規模網站毀壞。

在今日的報告中,ANSSI 還警告並敦促法國和國際組織檢查其Centreon 安裝包中是否存在兩種PAS 和Exaramel 惡意軟件。若有檢出,則表明企業在過去幾年遭到過Sandworm 攻擊。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
綠盤新成員:西數發布SN350入門級M.2 NVMe SSD
NEXT
籌得1.5億美元之後Nature’s Fynd開啟真菌食品預定

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 2 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 時隔六年耐吉回歸亞馬遜線上商城 2025-05-22
  • 小米首款SoC晶片真容今晚揭曉業界人士:晶片團隊的競爭力很強 2025-05-22
  • 微軟為Game Pass 增加了50 多款「復古經典」遊戲 2025-05-22
  • 川普政府正式接獲卡達贈送的飛機 2025-05-22
  • Spotify 表示iOS 系統對外部支付的支援已推動其訂閱量成長 2025-05-22
  • Google透露三星Project Moohan Android XR頭顯的上市時間 2025-05-22
  • 台積電拒絕了卡達、新加坡和印度的先進工廠建設請求 2025-05-22
  • Google在三星的幫助下推出Android桌面模式 2025-05-22
  • 微軟稱全球39.4萬台Windows電腦遭Lumma惡意軟體感染 2025-05-22
  • 美國最強雷射功率達2拍瓦創下新紀錄 2025-05-22

熱門文章與頁面︰

  • 微軟員工再次擾亂Satya Nadella 的主題演講
  • Google製作了專門針對UI設計的AI開發工具
  • 您可以在Windows 11 24H2 中找回WordPad
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • 半導體資本支出驟降代工巨頭擴張速度減緩
  • 索泰展示全球最小RTX 5060 Ti 16GB主機機箱容量僅2.65公升
  • 一文看懂Google I/O 2025開發者大會: Android、Chrome、搜尋、Gemini
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 破解版
  • Switch 2主晶片採用三星8奈米製程OLED升級版將採用5奈米工藝

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.