安全新闻本周回顾:以色列称伊朗黑客入侵监控摄像头进行间谍活动
此外:乌克兰黑客据称击垮俄罗斯关键网络供应商,中国Salt Typhoon黑客再获新战果,英国因2023年数据泄露对23andMe处以重罚。
以色列报告伊朗黑客入侵监控摄像头进行间谍活动
以色列官员本周表示,伊朗正在入侵以色列各地的私人安全监控摄像头进行间谍活动,此前两国相互发射导弹。以色列前网络安全官员本周在公共广播中警告,以色列人应确认其家庭安全摄像头受到强密码保护或关闭设备。
以色列国家网络局前副总局长拉斐尔·佛朗哥表示:“我们知道在过去两三天,伊朗人一直试图连接摄像头,以了解导弹击中地点并提高精度。”与许多物联网设备一样,监控摄像头若未设置强账户保护,极易被接管。此类设备在其他冲突中也曾被用于情报收集。
乌克兰黑客攻击据称导致俄罗斯通信中断和数据删除
《基辅邮报》本周报道,乌克兰主要情报局(HUR)的黑客对俄罗斯网络服务提供商Orion Telecom发动网络攻击,导致370台服务器瘫痪、约500个网络交换机下线,并清除了备份系统以阻碍恢复。据报道,攻击导致互联网和电视服务中断。
Orion Telecom据称正从大规模DDoS攻击中恢复,并将快速修复服务。攻击发生在6月12日俄罗斯国庆日。攻击者在Telegram群组中传播消息称:“节日快乐,不尊重的俄罗斯人。很快你们将生活在石器时代——我们会帮你们到达那里。荣耀归于乌克兰。”攻击者自称属于乌克兰BO Team黑客组织。消息人士告诉《基辅邮报》,俄罗斯安全机构在对乌战争中使用Orion Telecom,受到连接中断的影响。
Viasat成为中国Salt Typhoon电信黑客攻击的新受害者
彭博社本周报道,卫星通信公司Viasat今年初发现被中国Salt Typhoon间谍黑客组织入侵。12月初,美国当局透露Salt Typhoon黑客已潜入美国主要电信公司,包括AT&T和Verizon。去年该组织在美国等地的大规模电信黑客攻击曝光后,WIRED在2月报道Salt Typhoon仍在积极入侵新受害者。Viasat表示正与联邦当局合作调查入侵事件。
23andMe因2023年数据泄露被英国罚款
英国信息专员办公室(ICO)本周表示,对陷入困境的基因检测公司23andMe处以231万英镑(310万美元)罚款,原因是该公司2023年的破坏性数据泄露。攻击者使用被盗登录凭据访问用户账户及其数据,因为当时23andMe未要求用户设置双因素认证,ICO称这违反了英国数据保护法。该公司此后已强制所有用户使用此保护。据ICO称,超过15.5万英国居民的数据在泄露中被盗,23andMe在泄露发生时“没有额外的验证步骤供用户访问和下载原始基因数据”。