不安裝補丁的后果:丹麥22家關鍵基礎設施能源公司遭到協同攻擊 – 藍點網
作者:熱點 來源:休閑 瀏覽: 【大 中 小】 發布時間:2025-11-22 22:51:23 評論數:
據丹麥網絡安全中心 SektorCERT 披露的不安消息,今年 5 月份丹麥共有 22 家能源公司遭到黑客集團的裝補協同攻擊,部分能源公司遭到攻擊后不得不進入孤島運營,丁的丹麥到協點網佛山禪城高端外圍女vx《134-8006-5952》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達即切斷與其他能源公司、后果其他關鍵基礎設施的家關鍵基擊藍連通。
由于這些能源公司牽涉丹麥的礎設關鍵基礎設施,因此潛在影響還是施能司遭非常大的,這也意味著黑客有能力通過網絡攻擊來癱瘓一個國家或地區的同攻關鍵基礎設施。

此次黑客集團的目的尚不清楚,但他們知道自己要攻擊的裝補每一個目標,并且提前收集了情報數據、丁的丹麥到協點網發掘了可以利用的后果漏洞,然后在某個時候集中發起攻擊。家關鍵基擊藍
在被攻擊的礎設 22 家能源公司里,在第一波攻擊 (5 月 11 日) 中的施能司遭 16 家能源公司中的 11 家遭到入侵,手段也不算太高明,就是利用這些公司不打補丁。
這些被成功拿下的能源公司使用臺灣網絡設備制造商合勤 (Zyxel) 提供的防火墻設備,在 4 月下旬合勤發布公告宣布其產品中出現 CVSS 評分高達 9.8 的安全漏洞,同時也發布了補丁。
但受攻擊的公司都沒有及時打補丁,攻擊者便利用合勤防火墻中的漏洞執行系統命令,并成功進入了公司內網,在整個攻擊行動中一些沒打補丁的合勤防火墻還被感染了 Mirai 蠕蟲病毒,然后這些蠕蟲病毒將這些設備納入僵尸網絡中,用于對香港和美國的一些公司發起 DDoS 攻擊。
一般來說針對能源公司或其他關鍵基礎設施發起大規模的協同攻擊多數都是出于政治目的,不過感染蠕蟲拿去 DDoS 著實有些讓人看不下去,有可能這是兩起孤立的事件,即感染蠕蟲的黑客并不是發起第一波攻擊的黑客,他們利用蠕蟲尋找易受攻擊的設備然后自動感染(即順手牽羊了),純粹就是為了擴充僵尸網絡規模然后拿去 DDoS。
