15320004362

意大利石油巨头ENI 突遭网络攻击

日期:2022-09-01 17:09:12 访问:1372 作者:必火安全学院
意大利石油巨头ENI 突遭网络攻击
必火网络安全学院,实打实的为就业而生,为年薪30W而战!
五个月零基础到精通,从网络协议路由到系统安全、从代码编程PHP、python到代码审计SRC漏洞挖掘、从脚本安全到CTF全面解析。
网络信息安全攻防培训,必火质量第一,实至名归。全天上课,包高薪就业。
第19期网络安全就业班:2023年07月19日 开班地点:天津
第20期网络安全就业班:2023年08月28日 开班地点:北京
CISP/CISSP/CISP-PTE/CISA/CISW...网络安全证书认证
意大利石油巨头ENI 突遭网络攻击


外媒Security Affairs披露称,意大利石油巨头ENI 突遭网络攻击,攻击者破坏了其计算机网络,但该公司称,攻击并未产生很恶劣的影响。



攻击事件发生不久后,ENI 一位发言人在接受路透社采访时透露,是在最近几天内部保护系统检测时,发现了此次网络攻击事件,随后就向意大利当局报告了这一事件,当局随即展开调查。目前,没有披露出关于此次攻击的具体技术细节,也没有确定攻击者是采用哪种方式入侵了石油巨头ENI 的公司网络,以及是出于何种目的。



有知情人士透露消息称,ENI极可能遭受的是勒索软件攻击。勒索软件锁定计算机并阻止对文件的访问以代替付款,目前尚不清楚攻击事件的主谋。




除石油巨头ENI 外,近期意大利能源机构 Gestore dei Servizi Energetici SpA 也遭受严重的网络攻击,作为运营意大利电力市场的政府机构,GSE 网站目前仍处于瘫痪状态。相关人士向媒体披露称,GSE 能源机构的基础设施遭到严重破坏,对该机构的运作产生了很大影响。因其特殊性,公共关键基础设施运营商一旦遭受网络攻击,可能导致向用户提供电力、水和其他服务的运营系统中断,最终影响民众生活乃至现代城市的运转。











140万次下载量!恶意Cookie Chrome扩展程序泛滥



假便利真祸害!最近,有安全分析人员披露称,发现五个伪装成 Netflix 等流行应用的谷歌浏览器扩展程序,通过跟踪用户浏览记录等内容牟利。



为了吸引到更多用户,这些扩展程序出现了各种功能。具体如安装后可同时观看Netflix 节目、网站优惠券、快捷的网站页面截图等等,而这些有问题的扩展程序已经在Chrome 应用店累计获得了140万次下载。这些扩展旨在加载一段 JavaScript,该 JavaScript 负责密切关注所访问的网站,并将恶意代码注入电子商务门户网站,让攻击者通过附属程序为受害者购买的商品赚钱。



Netflix party (mmnbenehknklpbendgmgngeaignppnbe) – 800,000 次下载

Netflix party (flijfnhifgdcbhglkneplegafminjnhn) – 300,000 次下载

FlipShope  (adikhbfjdbjkhelbdnffogkobkekkkej) – 80,000 次下载

full page (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200,000 次下载

AutoBuy 闪购 (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20,000 次下载

上述四款扩展程序,就是累计下载量超百万的问题程序,建议已安装扩展程序的用户可以手动将其从 Chrome 浏览器中删除,以降低进一步的风险。







Golang语言下的定制化“勒索软件”



最近,一个名为“Agenda”的新型勒索软件,盯上针印度尼西亚、沙特阿拉伯、南非和泰国的医疗保健和教育实体。据悉,该勒索软件用 Golang 编写,可在安全模式下重新启动系统,并可尝试停止许多特定于服务器的进程和服务。



该勒索软件通过利用设备的“安全模式”功能在不被注意的情况下进行文件加密进程,还在更改默认用户密码并启用自动登录之前,结合了检测规避技术。一旦成功加密数据,Agenda 使用配置的扩展名重命名文件,将赎金记录放在每个加密目录中,并以正常模式重新启动机器。勒索赎金则在50000 美元到 800000 美元不等,主要视攻击目标而定。



在该了勒索软件之外,有消息披露称,近期暗网上宣传的该勒索软件匿名者,称可为每个攻击目标制定有针对性的负载选项,进而帮助勒索软件运营商能够决定勒索记录、加密扩展以及进程和服务列表等内容的进程。