Cooperate with us < I >

Focusing on product research and development in the field of information security, we are committed to providing professional information security products, solutions, technical advisory services for government, military and other secret-related units, as well as other enterprises and institutions.

Do you want to talk to us about the field of information security and file encryption?

You can fill in the form on the right to let us know your project requirements and we will contact you as soon as possible. Of course, you are also welcome to call us at 400.

You can also contact us through the following channels:

Address: 7th Floor, Zone B, Innovation Building, Phase I Pearl Bay Software Park, Siming District, Xiamen

Tel: 400-666-0170/0592-2565820

Official website: www.tipray.com

Customer service: sales@tipray.com

Market cooperation: market@tipray.com

Quickly submit your requirements ↓

“特金会晤”期间,新加坡遭遇前所未有的网络攻击,88%来自俄罗斯

Release time:2018-06-19 source: Browse times:3654


随着美国总统唐纳德·特朗普与朝鲜总统金正恩在新加坡的一家酒店举行会晤,F5实验室与其数据合作伙伴Loryka发现,在611日至612日期间,针对新加坡的网络攻击数量出现了大规模激增。

F5实验室指出,通常情况下,新加坡并不会是网络攻击的首选目标。而我们可以看到,此次攻击数量激增出现的时间恰好与特朗普与金正恩会晤的时间完全吻合。

大部分攻击来自俄罗斯,约占总体攻击次数的88%。更重要的是,在这段时间内来自俄罗斯的网络攻击中有97%都针对了新加坡。网络攻击几乎袭击了从VoIP电话到物联网设备的所有任何计算机加密软件系统。袭击事件始于巴西,目标是以明文形式传输通信的IP电话端口SIP 5060,此类端口最容易遭受攻击。

在持续数小时的初始攻击之后,研究人员发现了一个源自俄罗斯IP地址188.246.264.60的侦察活动,该地址为俄罗斯商用数据中心运营商Selectel运营的ASN 49505,扫描的目标是各种端口。

5060 - 明文会话初始协议(SIP23 - Telnet远程管理;1433 - Microsoft SQL Server数据库;81 - 用于主机到主机通信的备用Web服务器端口;7547 - ISP使用TCP端口通过TR-069协议远程管理路由器;8291 - MikroTik路由器常用的远程管理端口;8080 - 通常用于代理服务器或缓存的备用Web服务器端口。

这些攻击都不是为了传播恶意软件。F5实验室分析说:被攻击的第二个端口是Telnet,与物联网设备攻击一致,可以用来访问或监听感兴趣的目标。其他被攻击的端口包括SQL数据库端口1433web流量端口818080、僵尸网络MiraiAnnie使用的端口7541,以及Hajime针对PDoS MikroTik路由器的端口8291

在世界标准时间(UTC2018611日下午3点到2018612日下午12点,也就是说,在新加坡当地时间2018611日晚上11点到2018612日晚上8点的短短21个小时里,新加坡遭到了4万次网络攻击。而这恰好就处于特朗普与金正恩的会晤期间。

F5实验室强调,其中只有8%是漏洞利用攻击,而92%的攻击是为了通过扫描寻找脆弱的设备。俄罗斯是这一时期攻击新加坡的主要来源,约占总体攻击次数的88%;巴西被认为是第二大攻击者,约占总体攻击次数的8%;德国排在第三位,约占2%。

Recommended news

美国奥古斯塔大学因网络钓鱼攻击泄露41.7万份记录

2018-08-22

再一次,又一起医疗数据泄露事件暴露了成千上万患者的隐私。这次,受害者主要是居住在美国乔治亚州的公...

Imgur承认在2014年的黑客攻击中泄露了170万个账户信息

2018-04-29

imgur是一个免费的图片分享网站,由美国俄亥俄大学一位大三学生Alan Schaaf创办于2009年。imgur...

南非再次遭遇数据泄露:100万公民个人信息网上曝光

2018-05-28

2017 年的时候,南非遭遇了一起大规模的数据泄露事故。然而转眼间,这个国家又发生了一起数据泄露,导致 93.4 ...

漏洞、假冒、劫持,Google应用市场为何事故频发?

2017-11-20

Google Play Store到底怎么了? 经常关注BUF早餐铺的同学不难发现,Google ...

马来西亚政府服务器及电信公司被黑:数百万名马居民资料遭失窃

2017-11-03

黑客攻击了东南亚国家十几个电信公司的政府服务器和数据库,数百万名马来西亚人的个人资料遭失窃。 &nbs...

Copyright ©2006-2019 厦门天锐科技股份有限公司

在线
客服

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

Back to top