文章总结: 挪威警察安全局确认亲俄黑客于4月控制了挪威西部一座水坝系统,打开泄洪闸以每秒500升速度泄水四小时,虽未造成人员伤亡但凸显了能源基础设施安全风险。挪威PST局长表示此类攻击旨在展示能力并制造恐惧而非破坏,俄罗斯大使馆则驳斥这些说法毫无根据且带有政治动机。这起事件表明关键基础设施面临日益复杂的网络威胁。
综合评分: 82
文章分类: 威胁情报,应急响应,漏洞分析,网络安全,安全大事件
挪威指责亲俄黑客控制一座水坝并打开阀门
会杀毒的单反狗
军哥网络安全读报
2025年8月15日 09:01
湖北
导读
挪威警察安全局 (PST) 表示,亲俄黑客于 4 月控制了一座大坝的系统,打开了出水阀门。
4月7日,袭击者控制了挪威西部布雷芒厄的一座水坝,打开泄洪闸,以每秒500升的速度泄水,持续了四小时后才停止泄水。
幸运的是,此次事件没有造成人员伤亡,这起事件凸显挪威依赖水力发电的能源基础设施面临的风险。
这次攻击是一次明显的黑客攻击,旨在展示他们针对关键基础设施的能力。
挪威 PST 安全警察局局长贝娅特·甘加斯 (Beate Gangås) 表示,此次攻击旨在展示黑客能力,意图影响和引发恐惧或动乱,而不是造成破坏。过去一年,我们看到亲俄网络攻击者的活动发生了变化。
“他们的目标不一定是造成破坏,而是为了展示他们的实力。”反间谍机构 PST 负责人贝娅特·甘加斯 (Beate Gangås) 在评论此次袭击时表示。“这类行动的目的是施加影响,在民众中制造恐惧或骚乱。”
亲俄黑客变得更加危险,他们使用颠覆、影响、两极分化和秘密情报等混合策略来削弱挪威,而无需采取直接的战争行为。
今年 6 月,亲俄黑客分子在 Telegram 上发布了一段三分钟的视频,展示了大坝的控制面板,并带有该组织的水印。随后,挪威刑事调查局 Kripos证实大坝遭到入侵。
俄罗斯驻奥斯陆大使馆驳斥了甘加斯的说法,称其毫无根据且带有政治动机,并指责挪威国家安全局捏造了“虚构的”俄罗斯破坏威胁。
新闻链接:
今日安全资讯速递
APT事件
Advanced Persistent Threat
FireWood 恶意软件针对 Linux 系统执行命令并窃取数据
FireWood Malware Targets Linux Systems for Command Execution and Data Theft
黑客利用微软漏洞入侵加拿大下议院
Hackers Exploit Microsoft Flaw to Breach Canadian House of Commons to Gain Unauthorized Access
挪威指责亲俄黑客控制一座水坝并打开阀门
一般威胁事件
General Threat Incidents
新的恶意广告攻击传播窃取加密货币的 PS1Bot 恶意软件
New Malvertising Attack Spreads Crypto Stealing PS1Bot Malware
Crypto24勒索软件将合法工具与自定义恶意软件相结合以逃避检测
Ransomware Actors Combine Legitimate Tools with Custom Malware to Evade Detection
攻击者利用 CrossC2 将 Cobalt Strike 扩展到 Linux 和 macOS
Threat Actors Leverage CrossC2 to Extend Cobalt Strike to Linux and macOS
新一波 Android 恶意软件通过 NFC 中继欺诈、呼叫劫持和 Root 漏洞袭击银行
https://thehackernews.com/2025/08/new-android-malware-wave-hits-banking.html
SmartLoader 恶意软件通过 Github 存储库分发
SmartLoader Malware via Github Repository as Legitimate Projects Infection Users Computer
ShinyHunters 如何在持续的 Salesforce 攻击活动中攻破谷歌、阿迪达斯、路易威登等公司
漏洞事件
Vulnerability Incidents
微软修复了导致集群和虚拟机问题的 Windows Server 漏洞
https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-windows-server-bug-causing-cluster-vm-issues/
“MadeYouReset” HTTP/2 漏洞可导致攻击者对服务器发起 DoS 攻击
https://www.theregister.com/2025/08/14/madeyoureset_http2_flaw_lets_attackers/
施乐 FreeFlow 核心漏洞可导致远程攻击者执行恶意代码 – PoC 发布
Xerox FreeFlow Core Vulnerability Let Remote Attackers Execute Malicious Code – PoC Released
CISA 警告利用 N-able 远程监控和管理产品漏洞的攻击
https://www.securityweek.com/cisa-warns-of-attacks-exploiting-n-able-vulnerabilities/
旧版 Android Root 工具 KernelSU 存在缺陷,可导致设备完全接管
Flaw in Older Version of Android Rooting Tool KernelSU Allows Full Device Takeover
扫码关注
军哥网络安全读报
讲述普通人能听懂的安全故事
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:军哥网络安全读报 会杀毒的单反狗《挪威指责亲俄黑客控制一座水坝并打开阀门》