在最新发现的2023年黑客攻击中,数十万台美国互联网路由器遭到破坏

2025-05-19 21:21来源:本站

  

  华盛顿(路透社)——周四公布的研究报告显示,去年年底,一个身份不明的黑客组织对美国中心地带的一家电信公司发动了大规模网络攻击,导致数十万台互联网路由器瘫痪。

  Lumen Technologies黑莲花实验室(Black Lotus Labs)的安全分析师在最近几个月发现了这次攻击,并在一篇博客文章中对此进行了报道。

  去年10月的那次事件当时没有披露,导致60多万台互联网路由器脱机。独立专家表示,这似乎是有史以来针对美国电信行业最严重的网络攻击之一。

  研究人员表示,黑客在10月25日至27日期间安装了恶意软件,破坏了中西部多个州的互联网接入。分析人员发现,几个月后,该恶意软件通过黑客留下的某些文件链接在互联网上继续传播。

  报道没有指明是哪家公司遭到了攻击。Lumen也没有将这次黑客攻击归咎于某个特定的国家或已知的组织。研究人员表示,这些破坏者使用了常见的方法,这使得他们更难被识别。

  当发送给该公司客户的恶意固件更新删除了路由器操作代码的元素,使它们实际上无法操作时,互联网路由器被禁用。目前还不清楚固件更新是如何发送给用户的。

  Lumen的报告称:“我们非常有信心地评估,恶意固件更新是一种故意的行为,旨在导致宕机。”“这种性质的破坏性袭击非常令人担忧,尤其是在这种情况下。”

  将Lumen报告中的细节和事件描述与攻击发生之日的互联网中断情况进行比较后发现,有一个实体受到了攻击:总部位于阿肯色州的互联网服务提供商Windstream。

  Windstream的一位发言人拒绝置评,联邦调查局也拒绝置评。国家安全局和国土安全部将调查转交给了联邦调查局。

  研究人员称这次袭击的潜在后果是严重的。

  “该互联网服务提供商的相当一部分服务区域覆盖农村或服务欠缺的社区;研究人员写道:“在一些地方,居民可能无法获得紧急服务,农业企业可能失去了收获期间远程监测作物的关键信息,医疗服务提供者可能无法获得远程医疗或患者记录。”

  这起事件几乎没有公开迹象。在社交媒体平台Reddit上,自称是Windstream客户的用户发布了关于10月25日左右开始的奇怪停机的投诉,Lumen注意到这一天。

  Reddit用户描述了他们的路由器如何无法连接到他们的互联网提供商,因此他们无法访问互联网。这些用户表示,Windstream要求他们把坏掉的路由器换回新设备,因为远程修复似乎不太可能。

  目前尚不清楚负责调查美国网络犯罪的联邦调查局(FBI)是否被告知这起黑客事件。但私营企业往往选择不披露此类事件。

  (克里斯托弗·宾报道;编辑:Cynthia Osterman)

  ×

跑跑网声明:未经许可,不得转载。