首页 > 业界 > 关键词  > 正文

黑客利用Wi-Fi无人机远程渗透了金融公司内网

2022-10-15 14:50 · 稿源: cnbeta

本周早些时候,The Register 报道了今夏了一起无人机袭击事件。然而受害的私人投资公司却对此保持沉默,仅同意根据保密协议与安全人员展开探讨。据说当时网络管理员发现公司的 Confluence 页面在局域网内表现出了奇怪的行为,而 Confluence 则是 Atlassian 开发的基于 Web 的远程写作软件。

报道称,安保人员在大楼顶层发现了两架无人机 —— 其一是经过改装的 DJI Matrice 600,其二是经过改装的 DJI Phantom —— 前者炸机但仍在运行,而后者实现了安全着陆。

后续调查发现,Matrice 600 无人机被加装了渗透套件,包含一台树莓派、GPD 迷你笔记本电脑、4G 调制解调器、Wi-Fi 设备、以及几块电池。

此外 Phantom 无人机则打包了 Hak5 开发的一套名为 Wi-Fi Pineapple 的网络渗透测试设备。

与该公司 IT 团队沟通的安全研究员 Greg Linares 表示,攻击者在数日前使用 Phantom 无人机 + Wi-Fi 渗透装置拦截了员工的凭据。

Say hello to Confluence Confluence - Overview | Atlassian(via)

接着攻击者将窃取的信息编码到了 Matrice 无人机携带的穿透设备中,利用员工 MAC 地址和访问凭据、从屋顶侵入了公司的 Cnnfluence 页面。

可知其浏览了 Confluence 日志,试图窃取更多登录信息、以连接到公司内网的其它设备。庆幸的是,攻击者仅取得了有限的进展。

当管理员注意到受感染员工设备的 MAC 地址在本地和数英里外的远程地点登录时,立即意识到公司网络遭受了攻击。

在对 Wi-Fi 信号实施隔离后,安全团队带着福禄克测试仪追踪并定位了屋顶上的渗透设备。

Greg Linares 表示,这是他在近两年里看到的第三次基于无人机的网络攻击。

不过大家也无需惊慌,毕竟新案例得逞的前提,是受害企业启用了一套未妥善部署安全措施的临时网络。

而且就算是这套本就脆弱的网络,攻击者也蛰伏了数周时间来实施‘内部侦查’。

综上所述,该威胁行为者距离目标地点的物理距离肯定不太远,手头有足够预算、且知悉受害企业的物理安全限制。

举报

  • 相关推荐
  • 海尔空调获行业首张Wi-Fi人体感知认证,真正实现主动服务

    海尔空调于9月17日获得行业首张Wi-Fi人体感知认证证书,成为目前唯一通过该认证的企业。其核心技术基于Wi-Fi通感一体模组,具备三大创新:首创双天线Wi-Fi模块,在通信同时实现高精度人体感知;自主研发FMCW算法,精准检测6米内有无人员及1米、2米距离识别;采用CNN与LSTM融合的动态抗干扰算法,人体探测率超95%。该技术无需额外传感器,不依赖路由器信号,实现“人走电断”节能及防直吹等主动服务功能,被评定为国际领先水平,推动了智能空调感知技术的标准化与普及。

  • 82岁奶奶“驯服”农用无人机 为孙子分担辛劳

    ​在安徽桐城老梅村,有这样一位令人钦佩的“新农人”——82岁的戴淑英奶奶。2020年,戴奶奶见孙子为照料六七百亩农田忙得不可开交,便主动请缨,要为孙子分担辛劳。令人意想不到的是,这位高龄老人竟迅速掌握了农用无人机的操作技巧,成为村里一道独特的风景线。 几年来,随着科技的不断进步,农用无人机经历了四次更新换代。而戴奶奶也紧跟时代步伐,每一次都

  • 苹果iOS 26.0.1正式版发布:修复iPhone 17系列Wi-Fi、拍照等Bug

    9月30日,苹果向iPhone用户推送iOS 26.0.1系统更新,距上一版本仅隔14天。本次更新聚焦关键错误修复与安全性提升,重点解决了iPhone 17系列及Air机型的Wi-Fi与蓝牙断连问题,修复了特定光线条件下拍照出现伪影、自定义色调后App图标显示异常及“旁白”功能停用等Bug。此次快速响应体现了苹果对用户体验的重视,用户可通过“软件更新”立即升级系统。

  • 苹果iOS 26.0.1要来了:修复iPhone 17系列/Air的Wi-Fi断连、相机等问题

    据MacRumors报道,苹果计划本周发布iOS 26.0.1更新,主要修复iPhone 17系列及Air机型的多项问题。该版本内部号从23A350调整为23A355,表明修复范围扩大。重点解决Wi-Fi频繁断连、相机错误、CarPlay意外中断及日历搜索故障等,其中Wi-Fi问题影响全球用户,尤其在车辆中可能导致CarPlay断开引发安全隐患。

  • 桦加沙台风天,居家办公如何访问办公系统?免费内网穿透一键远程访问

    台风“桦加沙”来袭导致企业员工被迫居家办公,若ERP、OA等核心系统仅限内网访问,将引发审批中断、业务停滞等问题。贝锐花生壳内网穿透提供免费、快速、安全的远程访问方案,无需公网IP或专线,几分钟即可部署稳定域名入口,支持HTTPS加密及灵活访问控制。该方案不仅可应对极端天气下的临时需求,更能长期保障业务连续性与数据安全,是企业远程办公的可靠选择。

  • 中航未来丨民航大校区航空服务与无人机专业新生报到

    中国民航大学2025级航空服务与无人机应用技术专业新生报到。在秋高气爽的时节,怀揣蓝天梦想的新生们踏入校园,开启大学生活。现场师生志愿者热情引导,报到流程井然有序。该专业分为航空服务和无人机应用两大方向,前者培养优雅专业的民航人才,后者培养科技创新人才。学校提供优质实训平台和高就业率保障,助力学子振翅高飞,在各自领域绽放光彩。

  • 中产运动三件套又换了:室内网球、匹克球、高尔夫成新宠

    ​在运动潮流不断更迭的当下,中产阶层的运动偏好也悄然发生了变化。继飞盘、徒步、攀岩等运动热潮之后,室内网球、匹克球以及室内高尔夫正迅速崛起,成为中产群体中的新晋“运动三件套”。 这些昔日顶着“贵族运动”光环的项目,如今已放下身段,走进了更多人的日常生活。无需宽阔的绿茵场或专业运动场地,只需一个小空间、一台自动发球机或一面屏幕,甚至一

  • 手机被远程控制转账 一根牙签立功了:取出SIM卡切断网络

    近日,温州与成都接连发生远程控制诈骗案。不法分子冒充平台客服,诱骗老人下载含木马病毒的涉诈App,导致手机被远程操控、账户资金面临盗转。危急时刻,民警用牙签取出SIM卡切断网络,成功保住吴奶奶26万元存款。警方提醒,此类诈骗隐蔽性极高,利用老年人对信息技术的陌生感制造恐慌。公众需提高警惕,切勿随意下载不明来源App,遇可疑情况及时报警。社会各界应加强防骗宣传,共同筑牢反诈防线。

  • 长期喝反渗透净水器的水注意2点,喝得更安全放心

    随着反渗透净水器技术成熟,其因能深度过滤重金属、细菌等污染物,成为家庭饮水安全首选。但消费者普遍担忧长期饮用会导致矿物质缺乏或设备二次污染。文章指出,只要抓住“定期维护设备”和“科学饮食搭配”两个核心,即可消除顾虑。定期更换滤芯(PP棉6-12个月、活性炭12-18个月、反渗透膜2-3年)并清洁出水口,能杜绝二次污染;同时,人体所需矿物质主要来自食物,饮水占比极低,均衡饮食即可弥补。优质反渗透净水器(如汉斯顿HR-P80)配备智能提醒与节水设计,结合科学使用,能确保饮水安全纯净。

  • 马上消费金融在行动:打击“两卡”犯罪,守护金融安全

    近日,为遏制电信网络诈 骗,相关部门持续强化打击“两卡”犯罪。4月9日,在马上消金协助下,成功捣毁一“跑分团伙”,抓获6名嫌疑人。案例显示,杨某某在明知对方利用其银行卡洗钱的情况下,仍提供账户转账,最终面临刑事责任。文章揭露“两卡”犯罪三环节:收卡收款、多层转移资金、跨境变现,提醒公众保持警惕,遇诈 骗及时报案,共同维护金融安全。

今日大家都在搜的词: