Microsoft는 해커가 수십 년 된 소프트웨어를 사용하여 에너지 그리드를 공격한다고 말합니다.
https://www.foxbusiness.com/technology/microsoft-says-hackers-attacking-energy-grids-using-decades-old-software
Microsoft는 악의적인 해커가 2005년에 중단된 널리 사용되는 서버를 통해 중요한 시스템에 침입하고 있다고 제안합니다.
마이크로소프트 는 이번 주 에 2005년에 중단된 기술이 여전히 널리 사용되고 있으며 전력망과 석유 산업에 위협과 취약성을 제기하고 있다고 말했습니다.
기술 대기업에 따르면 악의적인 해커 는 페이로드를 배포하기 전에 일반적인 사물 인터넷 또는 IoT 장치를 통해 보안 네트워크 및 장치에 액세스하고 있습니다.
새 운영 체제 Microsoft Windows 11은 2021년 10월 5일부터 프랑스에서 사용할 수 있습니다 (Daniel Pier/NurPhoto via Getty Images / Getty Images)
Microsoft는 2022년 4월에 발행된 Recorded Future에서 발행 한 인도 의 전력 그리드 침입 의심 사례를 자세히 살펴보고 취약한 공통 구성 요소인 Boa 웹 서버를 발견했다고 밝혔습니다.
보안 전문가가 데이터를 노출하는 TICKTOK 설정과 이를 끄는 방법을 공개합니다.
보아 서버는 장치의 설정, 관리 콘솔 및 로그인 화면에 액세스하는 데 사용되며 2005년에 중단되었음에도 불구하고 공급업체에서 계속 구현하고 있다고 Microsoft는 말했습니다.
Boa 취약점을 통해 해커는 파일에서 데이터를 수집하여 네트워크에 액세스할 수 있습니다.
Boa 취약점을 통해 해커는 파일에서 데이터를 수집하여 네트워크에 액세스할 수 있습니다. (iStock / iStock)
Microsoft는 Recorded Future 보고서를 조사했을 때 인도 사건이 아대륙의 인프라에 대한 액세스 권한을 얻기 위한 여러 침입 시도 중 하나에 불과하다는 사실을 발견했습니다. 가장 최근의 공격은 2022년 10월이었습니다.
중국의 기술 조작에 대한 두려움이 모두에게 위협이 됩니다: 영국 스파이 수장
인도 에너지 해킹에서 얻은 일부 정보에는 민감한 직원 정보, 재무 기록, 고객 기록, 엔지니어링 도면 및 개인 키가 포함되어 있습니다.
Microsoft에서 평가한 모든 IP 주소의 공통점은 모두 Boa 서버를 실행하고 있다는 것입니다. 추가 분석에 따르면 IP 주소의 10%가 석유 산업과 같은 중요 산업에 대한 연결을 반환했습니다.
Microsoft 본사 캠퍼스의 건물은 2014년 7월 17일 워싱턴주 레드몬드에 있습니다. (Stephen Brashear/게티 이미지/게티 이미지)
이러한 동일한 IP 주소는 취약점이 패치되지 않은 라우터와 같은 IoT 장치에 연결되었습니다.
MS는 "공격자들이 보아 취약점을 악용하려는 시도를 계속하고 있다"고 말했다. "Boa 웹 서버의 인기는 특히 보아가 2005년 이후 공식적으로 중단되었기 때문에 우려됩니다."
FOX 비즈니스에 대한 자세한 내용을 보려면 여기를 클릭하십시오.
일주일 동안 Microsoft는 Defender Threat Intelligence 플랫폼이 전 세계에서 인터넷에 노출된 100만 개 이상의 Boa 서버 구성 요소를 발견했다고 밝혔습니다.
이러한 구성 요소의 가장 큰 부분은 인도에 있었고 미국, 브라질 및 남미에서도 많은 수가 나타났습니다.
이러한 취약한 구성 요소를 해결하기 위해 Microsoft는 조직 및 네트워크 운영자가 취약한 장치를 패치하고 가능한 경우 취약한 구성 요소가 있는 장치를 찾고 악의적인 활동을 식별 및 감지하는 조치를 추가할 것을 제안했습니다.