回到顶部
近日,德国空中交通管制中心(DFS)遭遇了一次黑客攻击,受影响的系统是内部办公室通信,这对于组织内部的信息交换至关重要,事件引发了广泛的关注。
德国空中交通管制中心(DFS)是德国负责空中交通管理的重要机构,位于美因河畔法兰克福附近的朗根,为德国多个机场提供空中交通管制服务,包括法兰克福、慕尼黑等主要机场。DFS已经成功运行了多年远程塔台系统,通过先进的摄像系统、高分辨率视频和红外摄像机等技术手段,实现了对多个机场的远程空中交通管制。其安全性和稳定性对于德国的航空运输至关重要。
据巴伐利亚广播公司BR24报道,DFS在2024年9月初遭受了黑客攻击。德国交通部、信息安全监管机构(BSI)以及联邦宪法保护办公室(BFV)等机构均对此事件进行了确认。据发言人表示,“行政IT基础设施,即DFS GmbH的办公室通信”受到了影响。值得庆幸的是此前攻击事件中飞行安全并未受到干扰,受影响的系统是内部办公室通信,这对于空中交通管制的正常运作虽然至关重要。DFS在发现问题后立即采取了措施,确保空中交通的正常运行,DFS表示飞行安全得到了充分保障,并努力将影响降到最低。BSI和联邦宪法保护办公室也在积极处理这一事件。
目前尚不清楚攻击者的具体身份,但媒体报道暗示黑客组织“APT 28”可能是此次事件的幕后黑手。黑客组织“APT 28”是一个备受关注的网络威胁行为体,从2008年开始活跃,2012年至2019年期间该组织的活动尤为频繁。该组织利用漏洞(如Windows系统、Adobe Flash和Oracle的漏洞)进行攻击,并通过多种方式(如周期性地利用RCE漏洞)实现系统驻留。安装过程在感染链中处于关键地位,该组织使用的技术包括Logon脚本、JS/WB脚本、PowerShell等。此外,该组织开发了多种恶意软件,如“X-Agent”植入物等,用于窃取敏感信息和执行其他恶意活动。
该组织曾对多个目标进行了网络攻击,包括政府机构、航空公司和国际组织等。这些攻击通常涉及敏感信息的窃取、系统破坏和恶意软件的植入等。如2017年,德国检察官指控APT 28组织成员Nikolaj Kozachek入侵了位于德国的北约智库联合空中力量能力中心,成功渗透了北约智库的IT系统,并安装了键盘记录器以监视该组织,窃取了部分北约的内部信息。
此次攻击事件不仅涉及空中交通的安全问题,更引发了对德国的网络安全政策的广泛关注,它再次凸显了网络攻击对关键基础设施的威胁。此前,德国政府过去已经采取了一系列措施来提高关键基础设施的安全性。但近期的攻击事件可能会使政府面临更大的压力,要求他们采取更切实的措施来防范未来的网络威胁。
随着网络技术的不断发展,黑客攻击的手段也在不断进化。DFS作为关键基础设施,掌握着大量的敏感数据。这些数据一旦泄露或被篡改,将对航空交通的安全和效率造成严重影响。需要不断加强其网络安全系统的建设和维护,包括更新和升级防火墙、入侵监测系统、数据加密等技术手段。建立完善的应急响应机制,以便在遭受网络攻击时能够迅速做出反应,减少损失和影响。在全球化的背景下,更要加强与国际合作伙伴的沟通和协作,共同应对网络安全等全球性挑战。