据近期媒体报道,一个名为“钡”(Barium)的中国秘密黑客组织目前正在发动区块链攻击。随着公众对网络攻击、链接加密劫持和指纹识别等技术的了解不断加深,针对软件供应链的攻击也日益猖獗。
值得注意的是,供应链攻击成功扰乱了多家知名公司的软件供应渠道。.
受害者包括 CCleaner、电脑制造商华硕、PC 清理工具等。涉嫌此类攻击的黑客组织有 Barium、Shadowpad、Wicked Panda 和 Shadowhammer。.
价值链/第三方攻击,也称为供应链爆发,是一种网络攻击,它通过攻击供应链中保护较弱的环节,对公司造成严重破坏。.
当第三方能够访问公司的数据和操作,从而破坏公司的系统时,就会发生此类攻击。.
显然,最近发生的所有攻击都遵循类似的模式,即感染系统——通过系统寻找潜在的情报目标。.
亚洲研究团队负责人维塔利·卡姆卢克评论说,钡黑客都是技术高超的黑客,他们甚至能够感染可信的系统。他还补充说,这些黑客是各自领域的佼佼者。.
在 Barium 发起的所有攻击中,对 CCleaner 和华硕的攻击是自卡巴斯基发现该病毒以来最致命的攻击。.
2017 年,一个俄罗斯黑客组织劫持了乌克兰的会计软件应用程序,植入了一种破坏性蠕虫病毒,给企业造成了超过 100 亿美元的损失。.
中国黑客利用加密货币