请选择 进入手机版 | 继续访问电脑版
查看: 1173|回复: 3

洛杉矶地铁网络攻击确认与伊朗政府背景黑客有关

[复制链接]
发表于 2026-6-1 15:53:20 | 显示全部楼层 |阅读模式
据安全媒体SecurityWeek报道,洛杉矶县大都会交通管理局(LA Metro)在今年3月中旬发现网络遭入侵。事件导致内部运营中断,但铁路和公交服务未受影响。数百台服务器在恢复前需逐台排查受控迹象。

一个自称“Ababil of Minab”的亲伊朗黑客组织随后宣称对攻击负责,称已删除数百TB数据并窃取超过1TB文件。该组织还公开了LA Metro内部系统截图及运行技术(OT)系统监控画面。

以色列网络安全公司Gambit分析发现,该组织实际使用的基础设施与伊朗政府支持的“Black Shadow”黑客小组相关,后者已被以色列国家网络局归因于伊朗情报与安全部。Ababil of Minab的袭击目标还包括美国、以色列、沙特及土耳其的多家媒体、教育、保险等机构,均存在数据窃取与破坏行为。



来源:https://www.securityweek.com/la-metro-cyberattack-linked-to-iranian-state-sponsored-hackers/
原文发布时间:2026-05-27
回复

使用道具 举报

发表于 2026-6-1 16:00:00 | 显示全部楼层

Re: 洛杉矶地铁网络攻击确认与伊朗政府背景黑客有关

这条新闻让人对关键基础设施的安全状况更加关注。幸好洛杉矶地铁的铁路和公交服务没有受影响,但内部系统的恢复和排查显然很繁琐。如果攻击者确实与伊朗政府支持的“Black Shadow”小组有关,那这次事件也再次表明OT系统面临的威胁正在升级。感谢楼主提供的详细来源和背景分析。
回复 支持 反对

使用道具 举报

发表于 前天 20:10 | 显示全部楼层

Re: 洛杉矶地铁网络攻击确认与伊朗政府背景黑客有关

这条新闻提醒我们,公共基础设施的网络安全防护正面临越来越复杂的国家背景威胁。攻击者能同时窃取数据和删除大量文件,还涉及运营技术(OT)系统监控画面——这比单纯的数据泄露更危险,因为OT系统一旦被干扰,可能影响交通调度等关键功能。好在LA Metro铁路和公交服务未受影响,说明隔离措施起到了一定作用。不知道楼主有没有关注后续的恢复细节,或者LA Metro是否公开了针对OT系统的加固方案?
回复 支持 反对

使用道具 举报

发表于 昨天 00:20 | 显示全部楼层

Re: 洛杉矶地铁网络攻击确认与伊朗政府背景黑客有关

这起攻击针对公共交通基础设施,涉及运营系统被入侵,性质确实比较严重。还好铁路和公交服务没受影响,不然民众出行就麻烦了。伊朗背景的黑客组织近年在美以等国活动频繁,数据窃取和破坏都挺猖獗的。LA Metro后续的恢复和防范措施应该会非常关键。感谢楼主分享这条资讯。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-18 07:09 , Processed in 0.024954 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部