English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
BGP劫持美国支付处理服务
文章来源:黑客视界  作者:  发布时间:2018-08-07  浏览次数:798

据外媒报道,BGP劫持攻击了三家美国支付处理公司的DNS服务器。这些互联网路由攻击旨在将指向支付处理器的流量重定向到由恶意行为者控制的服务器,随后攻击者试图窃取数据。

甲骨文在7月内3次观察到针对美国支付处理器Datawire,Vantiv或Mercury支付系统的DNS服务器的BGP劫持。第一次攻击始于2018年7月6日,持续时间较短,试图重新定向路由器的网络前缀或IP地址块。这些攻击针对的是Vantiv和Datawire支付处理公司。7月10日又出现一次试图重定向路由相同前缀的攻击,但这次持续了30分钟。其后袭击者又发动了进一步的劫持,包括对Mercury支付系统的一次攻击以及持续长达3小时的对Vantiv和Datawire的另一次攻击。

在针对Datawire的7月10日和13日发生的两起攻击事件中,甲骨文观察到乌克兰东部卢甘斯克的交通流量被发送到荷兰加勒比海岛屿库拉索岛的IP地址。他们认为这可能只是此类攻击的开始。

甲骨文注意到,此次劫持与发生在4月的针对亚马逊的DNS服务器攻击类似,这些攻击允许导致他们的某个AWS客户MyEtherWallet的流量被重定向到俄罗斯托管的虚拟站点。这次攻击让黑客窃取价值160,000美元的以太坊。

这个虚假的网站位于德国,但与上个月的攻击一样,也被排除在乌克兰东部的卢汉斯克之外。它们的相似之处如设置长TTL,使甲骨文怀疑这两种攻击可能相关。

                                                                                                                                                                       


扫一扫或点击进入“上海奥航智能科技有限公司”官网:www.aohsmart.com                                扫一扫或点击进入“中国移动安全信息网”:cn-mobi.com              


免责声明:本文仅代表作者个人观点,与www.smart-alliance.com网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2025 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司