开发者生态
morning
斯洛伐克在交通测速摄像头中发现俄罗斯后门
摘要
Risky Bulletin Newsletter August 19, 2026 Written by Catalin Cimpanu News Editor This newsletter is brought to you by Socket Security . You can subscribe to an audio version of this newsletter as a po...
the
cameras
The
NBU
and
via
security
that
Russian
Risky
2026-08-24
1 阅读
约6分钟阅读
dredmorbius
字号:
Risky Bulletin 时事通讯 2026 年 8 月 19 日 作者:Catalin Cimpanu 新闻编辑 本时事通讯由 Socket Security 为您提供。您可以通过在 podcatcher 中搜索“Risky Business”或通过此 RSS feed 订阅,以播客形式订阅本新闻通讯的音频版本。您还可以通过访问此处将“风险商业”时事通讯作为首选来源添加到您的 Google 搜索结果中。 🗨️ 简介在发布后进行了更新,以修复技术报告的链接并添加来自本地来源的更多背景信息。斯洛伐克国家安全部门 NBU 发布了针对使用 NERO R-ONE 高速交通摄像头的安全警报。该机构表示,这些摄像头包含一个后门机制,可以通过从硬编码的俄罗斯电话号码列表中收到的短信授予对设备的 shell 和网络访问权限。在该国反对派指责政府从俄罗斯购买这些相机以及斯洛伐克媒体多次报道称该购买与塞浦路斯一家拥有虚假认证的空壳公司有关后,NBU 开始对这些设备进行调查。据 NBU 称,这些摄像机是俄罗斯交通摄像机型号 CORDON PRO.M 的重新命名版本,由总部位于圣彼得堡的俄罗斯公司 Semicon 生产。通过 NBU 通过 NBU 这些摄像机是作为欧盟资助的 3000 万欧元重建该国国家交通监控系统项目的一部分购买的。据称,内政部已购买并准备在斯洛伐克各地的选定道路上安装 279 个摄像头。该部最初否认这些摄像机来自俄罗斯,并表示不存在数据被盗的危险,因为这些设备将位于闭环部网络上。根据 NBU 的技术报告,除了后门系统外,这些摄像头还存在多个安全漏洞。他们有一个关键的 SecureBoot 安全功能,该功能被关闭,因此固件来源永远不会被强制执行,Web 管理门户包含多个漏洞,并且摄像机将实时流暴露给没有密码且知道其广播 IP 的任何人。在 NBU 报告发布后,内政部官员暂停了摄像头的部署,并表示将要求独立审计员进行额外评估以确认调查结果。据称,克罗地亚以及东欧其他一些国家也安装了一些类似的设备。来源 Risky Business 播客 在这一集的 Risky Business Features 中,James Wilson 与 PortSwigger 的研究总监 James Kettle 讨论了如何使用法学硕士来开发真正的新攻击技术。视频 诈骗者以英国首相为目标:一名诈骗者冒充白宫办公厅主任苏西·威尔斯,以英国首相安迪·伯纳姆为目标。伯纳姆本人发现了这一骗局,英国大使馆通知了白宫。去年,多名美国参议员、州长和高管也成为冒充怀尔斯的诈骗者的目标。白宫将此事件归咎于一名黑客获取了她的手机通讯录副本。 [Politico Europe] 黑客瞄准乌克兰 ARMA 机构:网络攻击扰乱了乌克兰机构管理被扣押的俄罗斯资产的活动。此次袭击发生在本周,当时该机构正准备为乌克兰饮料公司 IDS 指派一名新经理。俄罗斯入侵后不久,乌克兰从阿尔法银行联合创始人米哈伊尔·弗里德曼 (Mikhail Fridman) 手中夺取了 IDS。该机构没有对这次袭击进行归因。 [ RBC // ARMA ] 黑客袭击柏林政府:网络攻击扰乱了柏林市政府的两个主要部门。这次攻击破坏了交通和城市发展部门的电子邮件、远程网关和互联网连接。 IT人员已将这两个机构与城市网络断开,以防止事件蔓延。 [ Tagesspiegel // RBB24 // 雅虎财经! ] 基因检测公司的漏洞:基因检测公司 Baylor Genetics 正在通知用户,存在泄露其个人信息的安全漏洞。此次泄露事件发生在 6 月份,患者和员工的数据均遭到泄露。该公司没有透露受影响的人数。 [ Baylor Genetics // CybersecurityDive ] UT San Antonio 漏洞:德克萨斯大学圣安东尼奥分校在周末发生安全漏洞后已将其 IT 系统关闭。新学年的课程预计将于周三如期开始。该大学延长了学费支付期限,并计划在系统上线后重置所有用户帐户密码。 [ UT San Antonio // The Record ] 勒索软件导致医院大门瘫痪,HAVC:勒索软件攻击导致温尼伯最大医院的大门、供暖、通风和空调瘫痪。温尼伯健康科学中心加强了现场安全,但门禁卡系统仍处于关闭状态。医院表示,患者护理和临床操作没有受到影响。 [ CBC // 温尼伯自由报 ] [ h/t Alex Rudolph ] Blu
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱