<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    APT 利用 VPN 產品和 Zerologon 漏洞攻擊美國政府網絡

    Andrew2020-10-13 14:42:00

    美國政府對新發現的APT攻擊發出警告,這些攻擊利用了VPN產品和最近披露的Zerologon漏洞。

    來自美國聯邦調查局和網絡安全與基礎設施安全局(CISA)的聯合警報顯示,政府和非政府目標在這次行動中受到了攻擊。

    它警告說,訪問聯邦、州、地方、部落和地區(SLTT)政府網絡可能會使選舉信息處于危險之中,盡管沒有證據表明這些數據已經被泄露,或者攻擊者的最終目的是竊取這些數據。

    “CISA知道有多種情況,其中利用了Fortinet FortiOS Secure Socket Layer (SSL) VPN漏洞CVE-2018-13379來訪問網絡。在較小程度上,CISA還觀察到威脅參與者利用MobileIron漏洞CVE-2020-15505。盡管最近已經發現了這些漏洞,但這項活動仍在進行中,并且仍在繼續,”警告指出。

    “獲得初始訪問權限后,行動者利用 CVE-2020-1472 Zerologon破壞所有Active Directory(AD)身份服務。然后,已經觀察到使用合法的遠程訪問工具(例如VPN和遠程桌面協議(RDP))來使用具有受損憑據的環境來訪問Actor。觀察到的活動針對多個部門,而不僅限于SLTT實體。”

    CISA警告說,利用Juniper(CVE-2020-1631),Pulse Secure(CVE-2019-11510),Citrix NetScaler(CVE-2019-19781)和Palo Alto Networks(CVE-2020-2021)產品中的類似錯誤,可能會利用這些漏洞與Zerologon鏈接以達到相同的結果。

    Zerologon已由Microsoft于8月份修復,被認為非常重要,以至于CISA在9月發布了一項緊急指令,要求所有民政部門修補此錯誤。

    cisa美國政府
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本月早些時候,安全研究人員意外地發布了一個零日漏洞和概念驗證代碼,證明了Windows 10 Print Spool中的一個漏洞可用于遠程代碼執行攻擊。微軟迅速地發布了一個帶外修復程序,現在網絡安全和基礎設施安全局(CISA)已經命令政府機構緊急對聯邦計算機應用這個補丁。
    VMware 修復了一個嚴重的身份驗證繞過漏洞,該漏洞在 CVSS 嚴重性等級中達到 9.8 分(滿分 10 分),并且存在于多個產品中。
    聯邦調查局和CISA在當地時間16日發布的聯合公告中透露,一個未具名的伊朗支持的威脅組織入侵了聯邦民事行政部門組織,以部署XMRig加密惡意軟件。
    到目前為止,大多數組織都非常清楚,網絡犯罪分子和民族國家黑客會在假期期間進行游戲而不是休息。由于勒索軟件團伙在母親節、陣亡將士紀念日和美國獨立日假期周末發動攻擊,這一趨勢在今年飆升。
    安全內參8月30日消息,美國網絡安全和基礎設施安全局(CISA)發布報告稱,漏洞披露共享服務已幫助參與的聯邦機構發現并解決了1000多個可能被黑客利用的漏洞。
    新版確定了長期目標:支持聯邦機構設計和實施零信任架構轉型計劃?。
    當美國宣布發布《零信任戰略》時,中國應做出怎樣的反應?
    APT黑客正在獲取用戶和管理員認證以建立永久訪問權限,以確定并竊取高價值數據。迄今為止,FBI和CISA暫無證據表明該APT黑客有意破壞航空、教育、選舉或政府的運營。但黑客可能正在尋求機會以干擾美國政治。雖然FBI和CISA尚未證實SLTT政府網絡存儲的選舉數據受到損害,但仍存在一定的泄露風險。
    黑客利用 Adob??e ColdFusion 漏洞入侵美國政府機構
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类