零零信安暗网监测 | 暗网威胁行为者完整泄露埃塞俄比亚国家石油公司(NOC)全部基础设施数据
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
威胁行为者在黑客论坛宣称,已成功入侵并完全控制埃塞俄比亚国家石油公司(National Oil Ethiopia PLC,简称NOC)的基础设施。他们通过8个步骤完成攻击,从初始立足点到最终权限提升,先后攻破了3台公网暴露的ESXi主机、Active Directory管理员权限、核心数据库、Veeam备份系统以及Kaspersky安全解决方案。
根据威胁行为者公开宣称的内容,主要涉及以下数据:
● 主ERP数据库 + 800GB + 500GB操作日志(共1.3TB以上)
● 客户、合同、薪资、PII、邮箱、地址等完整业务数据
● 全部工单系统记录
● C级高管邮件文件(PST & OST)
● 合作伙伴私有文档
● 3台被入侵ESXi主机的完整备份
总结
此次针对埃塞俄比亚国家石油公司的全面入侵与数据泄露事件后果极为严重。作为埃塞俄比亚能源命脉的核心企业,其ERP系统、客户合同、员工薪资及PII等海量敏感数据一旦在暗网流通,可能引发国家级供应链攻击、国家能源安全风险以及大规模身份盗用事件。建议埃塞俄比亚国家石油公司及相关政府部门立即启动最高级别应急响应,全面隔离受感染系统,并加强关键基础设施的网络防护与数据加密措施。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。