乐于分享
好东西不私藏

澳大利亚-无人机软件开发商 CubePilot 遭遇DNS劫持,导致流量被拦截

澳大利亚-无人机软件开发商 CubePilot 遭遇DNS劫持,导致流量被拦截
澳大利亚无人机飞行控制器设计公司 CubePilot 宣布,由于 DNS 劫持攻击,其运营受到严重干扰。
劫持域名系统 (DNS) 记录使攻击者能够将用户重定向到其基础设施,从而转移原本流向合法服务的流量。这使用户面临敏感数据被拦截、恶意软件传播和网络钓鱼等危险情况。
根据 CubePilot 网站上发布的最新消息,攻击者于 7 月 24 日控制了 cubepilot[.]org 域的 DNS 设置,从而能够拦截发往内部系统的流量。
攻击者还获得了涵盖所有 cubepilot.org 子域的 TLS 证书,这意味着访问受影响服务的用户会看到有效的 HTTPS 连接,却不知不觉地访问了攻击者控制的基础设施。
公告称:“攻击者获取的证书涵盖了 cubepilot.org 的每个子域,因此 7 月 24 日在我们任何服务上输入的凭据都可能已被捕获——包括门户网站和论坛。”
CubePilot 警告说:如果你在其他任何地方使用了相同的密码,请立即更改那里的密码。
CubePilot 表示,该公司于 7 月 24 日重新获得了对其域名的控制权,撤销了欺诈性颁发的证书,保存了证据,通知了相关提供商,并将该事件报告给了澳大利亚网络安全中心和执法部门。
此外,该公司承诺,如果调查证实受到影响,将直接通知受影响的实体。
CubePilot 为用于测绘、搜救、农业以及国防和政府应用的无人机设计“自动驾驶仪”和导航硬件。
此前,该公司公开宣布支持乌克兰,其产品已交付给该国,包括作为澳大利亚政府援助计划的一部分。
目前,所有 OEM 服务、社区论坛和文档门户均已离线。
CubePilot 的首席执行官 Philip Rowse在 LinkedIn 上表示,作为预防措施,该平台的 ERP 门户网站也已下线,目前正在对该事件进行调查。
关于已发布的固件映像的完整性,CubePilot 目前正在对其进行评估,并建议在完成安全检查之前,不要刷入 7 月 24 日至 25 日下载的映像。
7月24日之前获得的固件目前被认为可以安全使用。
最后,建议收到声称来自 CubePilot 的付款请求的客户不要采取任何行动,而是通过电话与他们常用的联系人确认。

信息来源:BleepingComputer