前几日,17岁的俄罗斯小伙因试图用恶意软件入侵一家美国公司被fbi抓捕,近日有媒体得以确认,原来这家美国公司就是电动汽车制造商特斯拉。随着时间的推移这起网络安全攻击案细节也渐渐浮出水面。
特斯拉
俄罗斯小伙克里乌奇科夫通过whatsapp联系了内华达州超级工厂的一名特斯拉的员工这位特斯拉员工还有他的一些同事和克里乌奇科夫在8月1日到3日期间通过社交相识,其间他们还一块去了lake tahoe旅行。有趣的是,据报道克里乌奇科夫没有出现在旅途中拍摄的任何一张照片中。有一次,当这群人在拍摄风景如画的日落时,克里乌奇科夫却声称他会“只记得日落的美丽,不需要拍照。”
在和黑客一起旅行后,这名克里乌奇科夫要求特斯拉员工将他提供的恶意软件插入电动汽车制造商的系统。从而发起分布式拒绝服务攻击,从而提取公司和网络数据,他们将以此要求特斯拉支付赎金。并承诺将以现金或比特币支付该员工100万美元报酬。可笑的是该员工将此次网络攻击事件报告给了公司,而公司随后联系了联邦调查局。从此他们的联系及操作已被联邦调查局监视。
无独有偶,被捉后,克里乌奇科夫还吹嘘说,他的团队最近从一家知名公司cwt旅游公司收到了价值超过400万美元的赎金。据称该公司向网络黑客支付了450万美元的赎金。
看来特斯拉也不过是他们未来网络攻击的新目标之一而已。
源码
树大招风,前段时间有外媒报道称:微软、adobe、联想、amd、高通、联发科、通用电气、迪士尼、华为海思等50家公司的源码被发布在 gitlab 上一个公开存储库中。虽然有些文件夹是空的,但还有一些文件夹具有硬编码的凭据,这是创建后门的一种方式。由此可见,越是大公司网络安全越显得尤为重要。
来源:https://baijiahao.baidu.com/s?id=1676610479939343894&wfr=spider&for=pc
试用申请