疑GhostSec黑客再出手,攻陷伊朗37个Modbus系统
(相关资料图)
据名为CyberKnow的推特账户2月10日发帖称,GhostSec黑客在近日支持Iran(OpIran)国内的抗议活动中,再次对Iran的工业系统下手,据其自称已攻陷37个Modbus系统,并使这些系统下线。发帖者还公布了37个系统的IP地址,相关的视频在在Youtube上传播。但攻击者并没有经给出这37个系统是哪些行业、哪个企业的名单。Modbus是一种数据通信协议,最初由Modicon于1979年发布,用于其可编程逻辑控制器。Modbus已成为事实上的标准通信协议,现在是连接工业电子设备的常用手段。
@wond3rghost这个推特账户也发布了相关的信息,疑是其中某个Modbus系统的截图。
公布的IP地址,经初步查验,属于伊朗,但尚未查实属于哪家企业。
The AEGIS Alliance在其youtube频道上发布了相关视频,但并没有提供比推特上更多的信息,更多信息需要访问Telegram频道链接和GhostSec的推特账户,但ghostSec的推文受保护。暂未访问到。
具体详情如何,仍需监测验证。
此前,GhostSec黑客组织曾称攻击了RTU设备。
真正的工业勒索来袭!GhostSec黑客组织宣称加密了RTU设备
参考资源
1、https://twitter.com/anonymousopiran
2、https://twitter.com/Cyberknow20
相关阅读
-
疑GhostSec黑客再出手,攻陷伊朗37个Modbus系统
据名为CyberKnow的推特账户2月10日发帖称,GhostSec黑客在近日支持I... -
工信部:关于防范利用VMware ESXi高危...
近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,全... -
深度分析:美国多角色参与的软件供应链...
自2020年底政府和企业网络遭受大范围SolarWinds攻击以来,美国加快... -
环球观速讯丨工业控制系统 (ICS) 漏洞...
根据工业网络安全公司SynSaber的一份新报告,工业控制系统(ICS)中发... -
GooberBot—Scar租赁僵尸网络新成员样本...
1 概述2023年1月初,奇安信威胁情报中心威胁监控系统监测到一起未... -
大华摄像机未授权访问漏洞 (CVE-2022-3...
0x00漏洞概述CVEIDCVE-2022-30564发现时间2023-02-10类型未授权操作...