跳至主要内容

史上最离奇的网络攻击事件盘点!一个比一个离谱!

说起黑客群体,人们脑海中总会浮现出坚定、执着、聪明、适应力强、神秘且冷酷的形象。他们不会放过一切可以实施攻击的机会,包括当下的新冠疫情。

有时候,黑客想要实施攻击的确相当复杂且需要经验;但也有一些黑客会通过网络钓鱼、弱口令、未修复的系统甚至社会工程学方法,选择最易实施的方式。然而,有时候黑客却用一些奇奇怪怪的方式发起网络攻击,脑洞大到令人难以置信,以下为8个案例,我们一起来看看吧!

01 通过鱼缸窃取数据

2017年,安全公司Darktrace发现有黑客利用联网鱼缸从某北美赌场窃取数据,这在当时引起了轰动。显然,这些水族箱配备有接入电脑的物联网传感器,借此监控水温、水箱清洁度并控制鱼类进食。

Darktrace公司网络情报与分析师Justin Fier表示,“有人利用鱼缸入侵了网络,一旦成功控制鱼缸,他们就能扫描并发现其他漏洞,并横向移动到网络中的其他位置。”

虽然未透露是哪个赌场,但报告提到失窃数据被发送至位于荷兰的设备。Darktrace公司CEO Nicole Eagan在伦敦的一次会议中解释道,一旦黑客在网络中找到据点,他们得到的就不仅仅是一条小鱼,而是一头鲸(代指高价值的数据库)。

02 仿冒公司CEO实施诈骗

我们对钓鱼邮件通常比较警惕,但如果是你的老板直接给你打电话让你做一些事呢?你会怀疑自己受到了语音网络钓鱼攻击吗?

首例基于AI的语音网络钓鱼攻击在2019年发生于英国。显然,犯罪分子使用市场上能买到的AI语音生成软件冒充某家英国能源企业的德国母公司老板。犯罪分子直接打电话给英国子公司的CEO,要求其向匈牙利的一家供应商支付243000美元。在听到对方的德国口音和表达方式之后,这位CEO毫不迟疑,马上按照老板的意思操作。直到贪婪的攻击者打来第二通电话要求另一笔巨额电汇时,这位CEO发现不对劲并果断拒绝,由此该事件曝光。

然而,有关当局未能逮捕罪犯,款项也没有追回。或许在AI技术的加持下,Deepfake正开启一个令人恐惧的新时代。

03 入侵加油站获取免费汽油

黑客通常会窃取现金或者加密货币。然而,2019年法国当局逮捕了5名男子,他们用一种特殊的方法远程破解了加油站附近的油泵,并从这家巴黎周边的道达尔油站处偷走了近25000加仑(近95000升)燃油。

更令人大跌眼镜的是,这次攻击之所以能够成功,是因为加油站的管理员没有改掉油泵上的默认密码“0000”。黑客使用PIN码重设油价之后就顺利的开始了自己的偷油行动。

这群黑客以团队方式合作,一个人利用技术远程解锁油泵,其他人则开来一辆尾部装有大型油箱的面包车,一次偷走750加仑。接着他们在社交媒体上发布广告,以低价快速变现。警方估计,该团伙在被捕之前已经赚到约17万美元。

04 篡改道路标志惹恼当地警察

一直以来,登录凭证强度不足都是个令人头痛的难题。随着电子广告牌和路标的出现,一些黑客便抓住这个机会,借此传播发布一些搞怪或不当信息。

美国得克萨斯州一男子在遛狗途中遇到一块路标,提示驾驶者前方有工地。他很快便猜出了这块电子路标的用户名和密码,并将内容篡改为“请君飙车”。附近一位邻居目击了现场,并打电话给警察。但执法机构显然没什么幽默感,该男子很快因恶作剧行为遭遇刑事指控

去年9月,两名佩戴头套和口罩的年轻人闯入美国密歇根州奥本山市一条主要公路,并对一处数字广告牌进行入侵。根据警方的说法,二人打算在广告牌上显示色情内容,而且由于密码很容易破解,他们花了不到15分钟就完成了恶作剧。在过往司机的“惊呼”中,警察在约20分钟之后关闭了这处广告牌。

更离谱的是,一位24岁的IT技术人员在印度尼西亚雅加达堵车的途中,突然抬头看见一块巨大的电子广告牌以及其中短暂显示的登录凭证。手痒难耐之下,其黑入系统并开始播放露骨的色情片。印度尼西亚是个作风保守的穆斯林国家,所以政府方面当然对此颇为不满。这位“恶作剧者”最终被逮捕并面临长达6年的刑期

05 电视节目明星遭遇邮件欺诈

人气电视节目Shark Tank中的明星Barbara Corcoran近期因一次邮件欺诈损失了近40万美元。黑客冒充Corcoran的执行助理给他的会计发了一封电子邮件,包含一张伪造的发票。会计显然没有注意到邮件地址并不合法。

因此在会计回复确认转账要求时,邮件便被发送给了黑客。对方立即确认了要求。但直到会计给正确邮件地址另外发送了一封关于付款的确认邮件之后,问题才被发现。

不幸的是,Corcoran因此损失了388700.11美元。好在Corcoran本人非常宽容,她表示“因为伪造的邮件链接,我损失了388700美元。我的助理本来寄给会计一张发票,用来支付房产翻新的费用。当时我在房产方面的开销很大,所以也没有留意。发现问题之后,起初我觉得很沮丧。但后来我想通了,损失的只是金钱,没什么大不了。”

06 攻击竞争对手的网络,结果适得其反

有些黑客非常聪明,但有些人的脑袋就没那么灵光。加州校园午餐供应商Choicelunch公司CFO Keith Cosbey在2019年遭到逮捕,罪名是身份窃取以及非法访问计算机。

这家伙似乎打算入侵竞争对手LunchMaster的网络,并访问到数百名学生的个人敏感数据,包括姓名、成绩、口味偏好以及过敏信息等。Cosbey发现一名学生Susie成绩全A、又是位素食主义者,接着他以匿名方式把数据发送给了加利福尼亚教育局,宣称LunchMaster在学生隐私保护方面存在违规

在联邦调查局的帮助下,加州很快把LunchMaster网络遭受的入侵活动溯源到了Cosbey头上,也查清了他打算抹黑竞争对手的事实。真可谓是偷鸡不成蚀把米!

07 黑客启动龙卷风预警系统,导致人们身陷危险

2019年3月12日,达拉其郊区正度过一个平静之夜——突然间,高分贝龙卷风警报在凌晨2:30响起,并一直延续至凌晨4点。事后发现没有龙卷风而是黑客入侵。

起初,居民们对警报声感到颇为恐慌,甚至做好了应对措施。毕竟这一地区素有“龙卷风街道”的名号,而3月到5月也确实是当年龙卷风肆虐的主要季节。一周前,当地曾对龙卷风警报器进行过测试,并提醒本周可能出现雷暴雨及气旋。

市政官员报告称,“根据对当地室外警报的广泛调查,我们确认这是一起针对室外警报器发起的恶意网络攻击。”为了解决问题,整个系统不得不临时下线,这意味着居民们在风暴季节一时失去了预警的保护。(好消息是,居民们仍可以通过短信收取警告。)

更令人好奇的是,2017年4月,一名黑客也曾在达拉斯市区拉响过多达156声龙卷风警报。调查人员称其使用了“无线电重播”技术,黑客能够将先前测试得出的信号记录在系统中并反复回放。

因此,或许最好是为警报器装上应急开关。

08 婴儿监护仪遭到入侵,警报吓坏父母

与家庭安防及婴儿监控系统相关的漏洞入侵可谓频频发生。通过凭证填充等技术,或者利用低强度甚至是默认密码,黑客得以轻易监视那些毫无戒心的无辜居民。

美国俄亥俄州某家庭婴儿监控系统遭到一名黑客入侵,此人大声喊道“快起床,小宝宝!”这可把孩子的父母吓坏了,他们马上冲进婴儿的房间,却发现黑客把镜头指向他们并开始“口吐芬芳”。目前,全美各地都曾报道过类似的物联网入侵案件

亚洲云海 www.myasiacloud.com 亚太高防,DDoS无上限防御,为您解决网络需求提升体验。戳咨询 https://t.me/myasiacloud66

评论

此博客中的热门博文

微软:过去12个月已向安全专家支付1360万美元漏洞赏金

  微软官方表示,在过去 12 个月里已经累计向安全研究人员提供超过 1360 万美元的赏金。 根据目前所有科技厂商公开的赏金金额,微软支付的赏金是最高的。尽管如此,微软的赏金数量已经非常惊人,但是 网络安全 研究人员表示该公司可能会进一步扩大规模。 微软官方表示,在过去 12 个月里已经累计向安全研究人员提供超过 1360 万美元的赏金。根据目前所有科技厂商公开的赏金金额,微软支付的赏金是最高的。尽管如此,微软的赏金数量已经非常惊人,但是安全研究人员表示该公司可能会进一步扩大规模。 微软官方表示 赏金是 2020 年 7 月 1 日至 2021 年 6 月 30 日期间发布的,通过 17 个 BUG 悬赏项目共有 341 名安全专家提交了 1261 个漏洞 最高的赏金是 20 万美元,是报告微软操作系统虚拟化技术 Hyper-V 中的一个漏洞 在所有项目中,每个悬赏项目平均赏金超过 10000 美元 網絡安全專家 亞洲雲海 DDoS攻擊/CC攻擊無上限防禦 大陸地區/海外地區加速 超高性能服務器 全球分佈式優質資源部署 詳情訪問  www.myasiacloud.com/clouddf  客服聯繫小飛機 @myasiacloud66

VPN 可以保护您免受黑客攻击吗?

虚拟专用网络 (VPN) 是您在线可能遇到的许多问题的完美解决方案 - 访问被阻止的站点、隐藏您的浏览活动、摆脱互联网限制、寻找更好的交易等等。但是 VPN 可以保护您免受黑客攻击吗?您的私人信息和文件在互联网上使用 VPN 是否更 安全 ?它在数据保护方面有多大区别? VPN 可以防止黑客入侵吗? 您绝对应该在公共网络或家庭 Wi-Fi 上使用 VPN,因为它可以显着保护您的隐私。但是 VPN 不能简单地保护您免受每种类型的网络攻击。 有些攻击非常复杂,即使是 VPN 也无法阻止。 但是让我们来看看 VPN 可以阻止的一些网络攻击。 1 - MITM(中间人)攻击 MITM 攻击是指黑客介入您与您尝试通过 Internet 与之通信的个人或 Web 服务器之间。这就像窃听,因为黑客会中断并窃取现有对话或数据传输中的数据。 当黑客知道您在哪个网络上时,他们可以利用其弱加密标准来拦截您的数据传输。最可怕的是,你甚至不会注意到它。使用这种方法,黑客可以轻松窃取敏感信息,例如信用卡详细信息或登录凭据。 大多数 wi-fi 网络,特别是公共 wi-fi 网络,使用 WPA2 安全标准,这是一种非常弱的加密标准,容易受到 MITM 攻击。即使是 WPA3 标准也不是完全万无一失的。 那么,在这种情况下,VPN 有什么帮助呢? VPN 会加密您的所有在线活动。VPN 加密非常强大,几乎不可能破解。使用 VPN 时,您的 IP 将在不同位置反弹。黑客甚至不会知道您连接到网络的真实 IP 地址。他们将不知道您正在浏览哪些网站,因此他们无法拦截您或将您重定向到虚假网站。 2 -远程黑客 黑客使用的最古老和最有效的技巧之一是通过您的 IP 地址访问您的系统。几乎您访问的每个网站都会跟踪您的 IP 地址。如果这些网站之一被攻击者入侵,他们将可以访问您的 IP 地址。那么这只是使用该 IP 地址作为系统后门的一种情况。我们谈论的是您的智能手机、个人电脑、电视、闭路电视以及连接到您的 Wi-Fi 的所有设备。 VPN 会掩盖您的真实 IP 地址,防止黑客访问它。因此,如果您在浏览互联网时连接到 VPN,您访问的每个站点实际上都不会跟踪您的真实 IP,因此黑客无法知道它。 3 — DDoS/DoS 攻击 DDoS(分布式拒绝服务)攻击是指黑客用不需要的请求和流量淹没您的网络。目的是迫使您离线一

马斯克、中国相继出手,比特币价格一周下滑30%!

  继chia币爆火后,市场上不断涌现关于 chia币的挖矿方案 。而 特斯拉 执行长马斯克(Elon Musk)于13日宣布,暂停消费者以比特币(Bitcoin)买车,且决定不再出售比特币之后,中国三大金融机构在本周二(5/ 18)也 发布公告 ,禁止当地金融与支付机构参与加密货币交易,使得比特币的价格从12日的5.5万美元一路下滑至3.7万美元,下滑幅度超过30%。 中国互联网金融协会、中国银行业协会,以及中国支付清算协会,于18日发布了公告,指出最近加密货币的交易炒作活动有所反弹,严重侵害民众的财产安全,扰乱经济金融正常秩序,因而要求金融机构与支付机构不得进行与加密货币相关的业务,不管是加密货币的交易或清算,或者是以加密货币作为支付结算工具,都在禁止之列。 这些金融机构强调,加密货币属于虚拟商品,并非由货币当局所发行,不具有法偿性与强制性等货币属性,因此并非真正的货币,不能也不应作为货币在市场上流通或使用。 其实中国从2017年便开始扫荡境内的加密货币行为,先 禁止首次代币发行 (Initial Coin Offering,ICO)活动, 再关闭 与加密货币相关的自媒体,现在则进一步阻止境内的金融及支付机构参与加密货币交易。 Myasiacloud亚洲云海 www.myasiacloud.com  海外加速 香港专线 网络防护 云上挖矿尽在亚洲云海!详情 咨询电报官方客服 @myasiacloud66