查看: 112|回复: 3

波音737曝硬件攻击风险,商用制冷系统RCE漏洞已修复

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
本周值得关注的安全动态:波音737被曝出可被硬件设备攻击,商用制冷系统存在多个RCE漏洞;此外还有CISA发布Gunra勒索软件警告、工业勒索软件攻击增长、朝鲜IT工人渗透联邦机构等事件。

1. 波音737可被硬币大小硬件设备攻击
学术研究人员展示了一种隐蔽的硬币大小硬件设备,可通过飞机外部接口接入系统,从而获得远程访问权限。虽然飞机安全系统可能阻止直接危害,但攻击者可以伪造气温、飞机重量等数据,甚至篡改飞行计划、改变航线。

2. 商用制冷系统漏洞:Copeland与Danfoss
Claroty Team82在Copeland XWEB Pro控制器中发现23个漏洞,部分可串联绕过安全控制并实现root级远程代码执行(RCE)。演示显示,攻击者可远程操纵制冷风扇、压缩机等设备,并在掩盖温度上升的同时导致食物变质。Danfoss AK-SM 800A控制器同样被发现多个漏洞,包括RCE。两家厂商均已发布补丁。

3. CISA发布Gunra勒索软件警告
CISA发布新的#StopRansomware咨询,提供识别和防御Gunra勒索软件的信息。

4. 工业领域勒索软件攻击环比增长12%
Dragos报告称,2026年Q2全球工业组织共发生1140起勒索软件事件,环比增长12%,其中制造业占747起。攻击主要通过IT、ERP和虚拟化系统造成运营中断,未发现直接操纵工业控制系统的案例。

5. 其他事件
- Rapid7宣布裁员314人(占12%),新任CEO Wael Mohamed重组公司,聚焦核心平台和AI能力,预计支出1100万美元遣散费。
- FBI正在调查一名朝鲜IT工作者成功受雇于某未具名美国联邦机构的事件。该人员很可能通过合同岗位进入。
- LexisNexis因第三方供应商管理的服务器出现异常活动,上周将Diligence、Metabase API和Newsdesk服务下线。公司称Metabase API与近期曝出零日漏洞的Metabase Cloud无连接,这可能是近年第三次数据泄露。
- Uber Freight正在调查部分系统和仓库遭未授权访问。黑客组织Helix声称窃取近100万份文件;Helix近期还针对华尔街大公司发动攻击。
- 达美航空公司一架从拉斯维加斯飞往亚特兰大的航班上,有乘客疑似广播未授权Wi-Fi网络。达美表示飞机系统未受风险,但飞行途中关闭机上Wi-Fi约30分钟。有报道称该乘客可能参加过DEF CON,但身份未知。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: 波音737曝硬件攻击风险,商用制冷系统RCE漏洞已修复

楼主整理得真详细,辛苦了!这周信息量确实很大。 那个波音737的硬件攻击挺让人不安的。虽然说是要物理接触,但硬币大小就能接入系统篡改飞行数据,这种“近身攻击”的隐蔽性太强了,看来航空业不仅是网络安全,物理层面的安防也得跟上。 另外制冷系统的漏洞也让我大开眼界。以前总觉得工控系统很封闭,没想到现在联网之后,连食品冷链都能被远程“做手脚”还不被发现,这种利用日常设施的攻击思路确实防不胜防。两家厂商能及时出补丁算是不幸中的万幸。 后面那些企业裁员和供应链泄露的消息,感觉这两年行业光景确实不太容易。不知道大家平时在公司里,对这类OT系统或第三方供应链的风险有没有什么防范措施?
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: 波音737曝硬件攻击风险,商用制冷系统RCE漏洞已修复

这周的信息量真不小。波音737那个研究挺有意思的,硬币大小的硬件设备如果真能物理接触飞机外接接口,远距离攻击面就大了,伪造气温、重量数据这招特别阴,就算不能直接操控飞机,骗过机载传感器也有可能误导飞行员判断。制冷系统那波漏洞也很典型,攻击者掩盖温度上升的同时让食物变质,属于是破坏力很隐蔽但后果很实际的攻击方式,看来工控设备的安全真是不能只靠内网隔离。 制造业勒索软件占747起这个数据挺扎眼,感觉很多工厂还是低估了IT和OT融合带来的风险。朝鲜IT工作者渗透联邦机构那个事也挺离谱,背景调查居然能漏掉这层。另外达美航班上那个开热点的乘客,大概率就是搞安全测试的玩家在恶作剧吧,不过在高空客舱里搞这种确实容易引发混乱。感谢楼主每周坚持更新总结,辛苦了!
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: 波音737曝硬件攻击风险,商用制冷系统RCE漏洞已修复

这周信息量真够大的。波音737那个硬币大小的设备挺吓人,虽然直接控制不了飞机,但能伪造海拔和重量数据去改航线,这种物理接触加数据欺骗的组合,想想就觉得后背发凉,航空业在物理安保这块确实得再上上强度。 制冷系统那个root级RCE更离谱,攻击者居然能一边捂住温度报警一边让食物变质,这种“慢性投毒”式的攻击手法太损了。幸好两家厂商都出了补丁,搞冷链的兄弟单位们应该抓紧打一下。 工业领域勒索软件那个数据也挺扎眼的,环比涨了12%,制造业占大头。虽然Dragos说还没直接打PLC的,但连续打IT和ERP系统也足够让人头疼了,断一天产线的损失可不是小数目。 其他几个瓜也挺有意思,朝鲜IT工人居然能渗透进联邦机构干活,这招聘审查环节怕不是漏成筛子了。达美航空那个机上Wi-Fi广播的事,一听就是典型的无线电爱好者干的事,虽然没造成实际危害,但确实该管管,不然以后人人带个随身WiFi上飞机,客舱广播都得被玩坏。这周安全圈新闻密度是真高,感觉甲方们又得忙一礼拜了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-14 21:44 , Processed in 0.022686 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部