咨询援引与伊朗有关的国外事件
伊朗支持的黑客组织声称对攻击美国公司事件负责
消息人士称,迄今为止,希腊尚未 发现 严重的漏洞事件
Renee Maltezou/Yannis Souliotis
路透雅典3月18日 - 两名消息人士周三称,在发生与伊朗战争有关的事件后,根据希腊国家网络安全局(National Cybersecurity Authority)的建议,希腊船东和其他公司正在扫描其计算机系统,以寻找网络攻击的证据 (link)。
路透看到,国家网络安全局上周向船运公司、银行以及运输、电信、卫生和能源行业的公司安全官员发出了一份建议,国家网络安全局的一位消息人士说,此举是先发制人的。
根据该组织发布在Telegram频道的消息,一个与伊朗有联系的黑客组织于3月11日声称对美国医疗设备和服务提供商史赛克(Stryker (link))遭受的网络攻击负责。
阿尔巴尼亚也证实了上周对其议会数字基础设施的网络攻击,当地媒体称这是由与伊朗有联系的自称为 "国土正义 "的组织所为。
希腊咨询敦促扫描
希腊的咨询意见标注为 "高度优先",敦促各公司执行扫描,并向安全人员通报已确认的影响到国外 "大型国际组织 "的事件。该公告没有点名。
它列出了可能受到攻击的迹象,包括 IP 地址、工具和恶意软件,如 VShell 远程访问木马。它说,任何发现攻击证据的人都应立即检查自己的系统并阻止这些 IP。
两个不同的消息来源称,至少有两家航运公司收到了这一警告。最近几天,霍尔木兹海峡和更广阔的海湾地区的商船导航系统受到的电子干扰激增 (link)。
所有消息来源都要求不透露姓名,因为他们未被授权接受媒体采访。
前两位消息人士称,希腊尚未发现重大袭击的证据,但其中一位称已追踪到 "某种活动"。
希腊 咨询意见 说,对已确认事件的调查表明,一个身份不明的复杂威胁行为者利用两层基础设施扫描活动、尝试未经授权的访问、托管恶意软件或运行命令和控制机制,并避免被追踪。
第二个消息来源称,希腊 的咨询意见 中列出的一些 IP 地址来自伊朗。
(为便利非英文母语者,路透将其报导自动化翻译为数种其他语言。由于自动化翻译可能有误,或未能包含所需语境,路透不保证自动化翻译文本的准确性,仅是为了便利读者而提供自动化翻译。对于因为使用自动化翻译功能而造成的任何损害或损失,路透不承担任何责任。)