查看原文
其他

伊朗黑客攻陷9000个英国政府邮箱账户,首相亦未能幸免

代码卫士 2022-04-06


作者:Pierluigi Paganini

翻译:360代码卫士团队



伊朗黑客通过“暴力攻击”攻陷了9000个英国邮件账户,而最初俄罗斯黑客被指为幕后黑手。


英国首相的邮箱也遭攻陷,敏感信息或遭泄露



6月23日,大约9000个邮件账户在一次时长达12小时的“持续且坚决”的网络攻击中遭攻破,这些账户属于英国首相特雷莎·梅和其它内阁部长。


英国媒体Hill报道称“情报官员指出,这次网络攻击‘轰炸了议会邮件账户’,不过仅攻破了约1%的受影响账户。这次攻击的幕后黑手最初被指为业余黑客,而非国家黑客。”


《泰晤士报》报道称,攻击者首次被指向俄罗斯,不过深入调查后认为是伊朗黑客所为。报道还指出,“白厅(即英国政府)证实称,黑客可能获取了敏感信息。”


目前调查正在进行当中,因此英国下议院和国家网络安全中心并未就此次攻击置评。


跟特朗普的威胁言论有关?



一名消息人士指出,攻击是在一次秘密的情报评估中发现的,而伊朗威胁者“在网络世界能力高超”。另外一名消息人士表示,攻击并非很复杂,但也不需要有多复杂。很可能黑客只是为了测试自己的攻击能力。


美国总统特朗普威胁称,如果美国国会和美国盟友未能大幅修订伊朗核协议,那么美国就会终止2015年的伊朗核协议。随后这次攻击消息披露。而英国、法国和德国共同发表声明称,国际原子能机构已经“反复证实”伊朗遵守所签署的协议内容。


关于这次攻击的发动动机,众说纷纭。它可能是大规模网络监控行动的一部分,也有可能伊朗是在查找令人尴尬的材料以勒索议员们。


伊朗黑客正在变得越来越激进



即使安全专家认为这次攻击并不复杂,但伊朗黑客正在变得越来越激进。最近,OilRig黑客组织已利用一种新木马攻击位于中东地区的实体。而OilRig只是跟伊朗存在关联的黑客组织之一,其它黑客组织还包括APT33、Rocket Kitten、Coblt Gypsy (Magic Hound)、Charming Kitten (即Newscaster和NewsBeef) 和CopyKittens。



本文由360代码卫士编译,不代表360观点,转载请注明“转自360代码卫士www.codesafe.cn”。



360代码卫士    长按二维码关注我们!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存