日本核研究實(shí)驗(yàn)室遭網(wǎng)絡(luò)攻擊:大量數(shù)據(jù)已被盜
據(jù)外媒報(bào)道,日本富山大學(xué)告訴媒體,從去年11月到今年6月,該校的氫同位素研究中心遭到數(shù)次黑客攻擊。富山大學(xué)氫同位素研究中心是全球氚研究的領(lǐng)先者之一。據(jù)悉,這些黑客盜走了大量研究數(shù)據(jù)以及核研究科學(xué)家的個(gè)人信息。據(jù)校方披露,攻擊者向核研究實(shí)驗(yàn)室的數(shù)位研究人員發(fā)送了魚叉式網(wǎng)絡(luò)釣魚郵件。經(jīng)過(guò)調(diào)查發(fā)現(xiàn),該情況最早發(fā)生于2015年11月24日,一名研究人員的電腦遭到惡意軟件攻擊。
次月,富山大學(xué)核研究實(shí)驗(yàn)室的數(shù)據(jù)首次被傳輸?shù)叫M?。?jù)稱,黑客為該網(wǎng)絡(luò)攻擊總共創(chuàng)建了1000多個(gè)歸檔日志文件。他們通過(guò)一個(gè)加密頻道將數(shù)據(jù)傳輸?shù)剿麄兊木W(wǎng)絡(luò)服務(wù)器上。由于這些文件以及傳輸行為都被加密,所以調(diào)查人員無(wú)法了解到黑客最初盜走了哪些數(shù)據(jù)。
之后,黑客又開(kāi)始了第二次數(shù)據(jù)竊取,今年3月,他們將數(shù)據(jù)壓縮成更小的歸檔日志文件并傳輸出去。在這次傳輸中,調(diào)查人員表示能夠確定黑客盜取的數(shù)據(jù)跟福島第一核電站的污水排放有關(guān)。
6月,黑客實(shí)施了第三次數(shù)據(jù)竊取,這次,監(jiān)管機(jī)構(gòu)發(fā)現(xiàn)了該攻擊并將這一情況反映給了富山大學(xué)核研究實(shí)驗(yàn)室。
另外據(jù)研究人員披露,他們還發(fā)現(xiàn)黑客佯裝成在校學(xué)生然后向研究人員發(fā)送看似在請(qǐng)教問(wèn)題的郵件,然而郵件卻攜帶有惡意軟件文件。
研究人員認(rèn)為,攻擊者截止到目前總共偷走了5.9萬(wàn)多份文件。此外他們還經(jīng)過(guò)對(duì)惡意軟件樣本的分析發(fā)現(xiàn),惡意軟件一旦植入目標(biāo)設(shè)備之后就會(huì)在上面自動(dòng)搜索IAEA(聯(lián)合國(guó)國(guó)際原子能機(jī)構(gòu))。而在上周的時(shí)候,IAEA主管Yukiya Amano則披露了發(fā)生在2014年的德國(guó)和能源發(fā)電廠網(wǎng)絡(luò)攻擊事件。