哈萨克斯坦石油巨头否认遭受网络攻击
HackerNews 编译,转载请注明出处: 哈萨克斯坦国家石油公司否认了印度网络安全公司 Seqrite 的说法,称该公司是与俄罗斯有关联的新黑客组织的目标,并称该事件实际上是一次内部网络钓鱼演习。 Seqrite Labs 上周发布了一项针对其所称的新发现组织 NoisyBear 的研究报告。该公司称,该组织自 4 月以来一直活跃,主要针对中亚能源行业。该公司表示,NoisyBear 在 5 月份入侵了哈萨克斯坦国家石油公司 (KazMunayGas) 一名财务员工的邮箱,并利用该邮箱发送伪装成公司政策更新、薪资调整和 IT 部门通知的网络钓鱼邮件。这些邮件携带恶意存档文件,旨在安装更多有效载荷。 Seqrite 将此次攻击活动归咎于俄罗斯,理由是攻击者使用俄语,且基础设施由受制裁的服务提供商 Aeza Group 托管,且与此前与莫斯科攻击者相关的攻击活动存在相似之处。Aeza于今年 7 月因涉嫌支持勒索软件运营商和在线毒品市场而受到美国财政部的制裁。 但哈萨克斯坦国家石油公司(KazMunayGas)否认了Seqrite的结论。该公司在接受哈萨克斯坦媒体Orda采访时表示,此次事件是一次预定的模拟演习。 该公司表示:“2025年5月,KMG组织并开展了一次有计划的内部演习,旨在测试、评估并提高员工的信息安全意识。” 该公司还补充说,部分员工已提前收到通知,并利用此次活动向员工提供建议。 Seqrite 自身报告中的证据似乎也支持这一说法:俄罗斯网络安全专家 Oleg Shakirov指出,此次网络钓鱼活动的一张截图显示,收件人中存在测试账户,例如格式为“test@kmg[.]kz.”的地址。Seqrite 尚未回应 Recorded Future News 的置评请求。 外部安全报告与公司自身账户发生冲突的情况并非首例。今年5月,美国云存储公司Snowflake反驳了网络安全公司Hudson Rock的指控,该公司称攻击者在与Ticketmaster和桑坦德银行相关的一起备受瞩目的事件中入侵了其系统。Snowflake表示,没有客户数据泄露,Hudson Rock引用的账户属于一名前员工的演示环境。 消息来源:therecord.media; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文