首页 > 业界 > 关键词  > 网站最新资讯  > 正文

ESET:黑客借中东新闻网站对目标访客发起攻击

2021-11-17 20:23 · 稿源: cnbeta

经历了持续一年多的追踪,网络安全研究人员终于摸清了“中东之眼”新闻网站入侵事件的来龙去脉。由 ESET 周二发布的报告可知,一群黑客入侵了总部位于伦敦的这家热门新闻网站。这家网站着眼于中东地区的新闻报道,而攻击者的最终目标却是网站访客。

伊朗驻阿布扎比大使馆网站的脚本注入

据悉,这轮黑客活动一直从 2020 年 3 月活跃到 2021 年 8 月,期间波及大约 20 个网站,同时导致不少访客中招。

具体说来是,攻击者利用了所谓的“水坑攻击”(watering hole attacks)—— 借道合法网站,来瞄准它们的目标。

换言之,网站本身没有受到太大的破坏,但却让特定的访问者陷入了危险之中。

(图 via TechTarget)

ESET 研究员 Matthieu Faou 在接受 Motherboard 电话采访时称,他们一直没能摸清攻击者的最终有效载荷,显得它们在选择攻击目标时非常谨慎。

此外伊朗、叙利亚、也门等多国政府网站、一家位于意大利的航空航天企业、以及南非政府旗下的某国防集团站点 —— 它们都与“中东之眼”攻击事件有千丝万缕的联系。

ESET 推测,黑客可能是来自以色列的间谍软件供应商 Candiru 的一位客户,该公司已于早些时候被美国政府列入了黑名单。

Medica Trade Fair 克隆站点

作为业内最神秘的间谍软件供应商之一,Candiru 并无所谓的官网,且据说已多次变更名称。

不过由以色列《国土报》分享的一份文件可知,该公司“致力于提供渗透 PC 计算机、网络、手机的高端网络情报平台”。

在以色列纸媒于 2019 年首次曝光了 Candiru 的存在之后,包括卡巴斯基、微软、Google、Citizen Lab 在内的多家网络安全公司,纷纷对它的恶意软件展开了持续追踪。

FingerprintJS 主页

当 Motherboard 与“中东之眼”取得联系人,该网站数字开发负责人 Mahmoud Bondok 表示他们刚刚意识到这一切,同时在周二发布的一份新闻中对攻击事件予以谴责。

Matthieu Faou 表示,其计划于华盛顿特区举办的 CYBERWARCON 会议上展示更多发现。遗憾的是,尽管他尝试联系某些受影响的站点,但却迟迟没能收到任何答复。

虽然这些站点看起来都没有收到损害,但目前也不清楚是否相关网站已经逮住了黑客并删除了恶意代码,还是黑客自己动手清理了蛛丝马迹。

举报

  • 相关推荐
  • 每日互动在数贸会揭示AI营销下一站:从“广撒网”到“共生关联”

    9月26日杭州举办的“2025金球对话·IAEE Predict”论坛聚焦人工智能对全球营销生态的影响。每日互动董事长方毅提出,AI通过海量数据构建细分维度,实现精准人群触达,以“20%的精准触达撬动80%效能”。其推出的AITA智能助手能融合知识库,生成全链路营销策略。方毅强调,线上画像与线下场景结合可解决传统展会“人走茶凉”痛点,未来通过AI技术可实现展商与客商的智能匹配、内容渗透及持续留存。AI技术正推动营销方式向更精准、高效迭代。

  • 软件测试的“自动驾驶革命”:从工具自动化到思维智能化

    AI正推动软件测试领域变革,测试团队脚本维护时间减少60%,工作重心转向策略设计与异常监控。行业报告显示,AI驱动的测试效率提升显著,尤其在探索性测试中可发现人工难以预见的边缘场景缺陷。实践案例表明,金融、汽车等行业引入AI测试后,迭代周期缩短,用例自动生成率大幅提升。未来测试工程师将更专注于质量体系设计和风险分析,而非脚本编写,实现从“人工密集型”向“智能驱动型”的转变。

  • 从边陲到前沿:麒麟软件推动新疆数字化与民族语言信息化

    1955年10月1日新疆维吾尔自治区成立,开启发展新篇章。70年来,新疆各族人民生活水平显著提升,社会事业全面进步,生态环境持续改善。麒麟软件作为国产操作系统核心力量,深度参与新疆数字化建设,覆盖党政、金融、交通、通信、教育等领域,支撑超70家厅局单位及14个地州市用户。其银河麒麟操作系统在维哈柯文等多民族语言版本持续升级,集成智能输入与AI助手,优化本地化体验,助力民族地区信息化发展。未来,麒麟软件将持续以技术创新服务新疆现代化建设,推动区域高质量发展。

  • 锐捷网络与亚信安全战略携手,共筑“一站式安全”云桌面新生态

    锐捷网络与亚信安全近日签署战略合作协议,共同推出“一站式安全”云桌面解决方案。双方将整合各自在云桌面和安全技术领域的优势,为企业用户提供更可靠的数字化办公环境。该合作聚焦终端安全、云安全等关键领域,通过产品深度适配实现无代理杀毒等创新功能,助力企业降低运营成本,提升安全防护能力。未来双方将持续深化合作,共同拓展云桌面安全市场新边界。

  • 微软全球资深副总裁张祺:未来公司要么大,要么小,中型公司将急剧收缩

    微软在AI浪潮中通过前瞻性投资与快速转型实现强劲增长。2019年投资OpenAI后,其市值突破4万亿美元,成为第二家达成此成就的科技巨头。微软全球资深副总裁张祺强调,大公司需具备“成长型思维”,以“学习一切”的态度拥抱变革,并推动“单人创业者”模式,即个人借助AI工具可完成传统团队的工作。微软将AI深度集成至Windows、Office、Azure等全线产品,年发布产品数量超过去十年总和。面对Agent技术等新趋势,张祺指出,未来组织形态将融合人类与数字员工,传统行业边界模糊,竞争核心转向算力与生态协同。微软以“与AI为友”的战略,持续引领技术革新与商业重塑。

  • 微星2025龙盾局武汉站盛大举办,超频盛宴共绘硬件江湖

    微星科技于9月27日在武汉举办“龙盾局”活动,联合AMD、英特尔等十余家硬件品牌,展示全系列创新产品。现场发布B850M主板、500Hz AI显示器等新品,通过超频实战、技术分享及多轮抽奖环节,呈现从主板到外设的硬核实力。活动还推出校园人才计划,构建玩家成长生态,以豪礼抽奖和互动体验点燃全场热情,彰显微星与玩家共建“硬件江湖”的承诺。

  • B站想用「视频播客」吸引更多优质创作者

    近两个月,「视频播客」作为一种新的内容形态火了起来。不止一个平台入局,不止一个创作者参与。鲁豫与易立竞的对谈,罗永浩与李想、何小鹏的对谈,不仅在B站获得百万播放,切片内容还在全网传播。最近,甚至有人建议罗永浩邀请贾国龙录一期《罗永浩的十字路口》。 但「视频播客」与音频播客的区别是什么、与其他视频内容有何不同、市场空间和商业化前景如何�

  • 男子捡菌子 一抬头黑熊呲牙站面前:村民冒雨救援脱险境

    近日,重庆城口县高楠镇岭楠村发生一起野熊袭人事件。一名近五旬男子与妻子冒雨进山采菌时,在大巴山深处突遇一头黑熊,双方距离极近,场面极度危险。其妻迅速发出求救信号,二十余名村民不顾恶劣天气,携带工具赶赴现场展开救援。经紧张搜寻,救援队伍成功找到被困男子,并安全引导其脱离黑熊威胁区域。专家提醒,进入野生动物栖息地作业务必提高警惕,建议结伴而行,遇猛兽袭击应优先确保人身安全,切勿主动挑衅或反击。当地政府也呼吁村民重视自身安全防护。

  • 当可以“玩”的电子家具成为情绪充电站,情绪经济推动下的产品变革

    当前消费市场正从物质需求转向精神追求,情绪价值成为新关注点。以MORROR+ART为代表的歌词音箱品牌,通过视觉与听觉结合,放大音乐情绪氛围,让产品成为情感载体。其支持自定义壁纸、视频上传等功能,增强个性化互动,使音箱不仅是家居装饰,更是自我表达和社交分享的媒介。产品注重细节与美学,构建“M式生活美学”,满足年轻人对情绪消费的需求,推动消费从功能价值向情感共鸣延伸。

  • 网红直播时坠机身亡:飞机突然失控 网友纷纷表示震惊与悲痛

    9月27日,四川广元剑阁县发生了一起令人痛心的悲剧,当地知名网红“唐飞机”(本名唐正兴,55岁)在驾驶超轻型飞机进行网络直播时,飞机突然失控坠落并起火,导致其不幸身亡。 据多名网友发布的视频及现场目击者描述,当日“唐飞机”驾驶一架共轴双桨超轻型飞机,在山间空地起飞进行直播。画面中,飞机起初平稳飞行,然而在二次起飞仅几十秒后,机身突然剧烈倾�

今日大家都在搜的词: