<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國國家安全委員會大規模泄露:近萬封文件曝光,波及2000家公司

    VSole2023-09-04 09:10:20

     美國國家安全委員會泄露了其成員的近1萬封電子郵件和密碼,暴露了政府組織和大公司在內的2000家公司。其中包括美國國家航空航天局和特斯拉等。

       國家安全委員會(NSC)是美國的一個非營利組織,提供工作場所和安全培訓。在其數字平臺上,NSC為分布在不同企業、機構和教育機構的近55000名成員提供在線資源。

       然而,該組織的網站在五個月的時間里受到網絡攻擊。公眾可以訪問暴露了數千個憑據的網絡目錄。在一長串泄露的證書中,有大約2000家公司和政府實體的員工,其中包括:

    ◆ 化石燃料巨頭:殼牌、英國石油、埃克森、雪佛龍

    ◆ 電子產品制造商:西門子、英特爾、惠普、戴爾、英特爾、IBM、AMD

    ◆ 航空航天公司:波音公司、美國聯邦航空管理局(FAA)

    ◆ 制藥公司:輝瑞、禮來

    ◆ 汽車制造商:福特、豐田、大眾、通用、勞斯萊斯、特斯拉

    ◆ 政府實體:司法部、美國海軍、聯邦調查局、五角大樓、美國國家航空航天局、職業安全與健康管理局

    ◆ 互聯網服務提供商:Verizon、Cingular、Vodafone、ATT、Sprint、Comcast

    ◆ 其他:亞馬遜、家得寶、霍尼韋爾、可口可樂、UPS

       這些公司可能在平臺上持有賬戶,以獲取培訓材料或參加國家安全委員會組織的活動。

       該漏洞不僅對NSC系統構成風險,也對使用NSC服務的公司構成風險。泄露的憑據可能被用于憑據填充攻擊,這些攻擊試圖登錄公司的互聯網連接工具,如VPN門戶、人力資源管理平臺或公司電子郵件。

       此外,這些憑據可能被用于首次訪問公司網絡,部署勒索軟件,竊取或破壞內部文件,或訪問用戶數據。

       該漏洞于3月7日被發現,研究人員發現了國家安全委員會網站的一個子域名,該子域名可能用于開發目的。它向公眾公開了其web目錄的列表,使攻擊者能夠訪問對web服務器操作至關重要的大多數文件。在這些可訪問的文件中,研究人員還發現了一個存儲用戶電子郵件和散列密碼的數據庫備份。由于物聯網搜索引擎于2023年1月31日首次對泄漏進行索引,該數據在5個月內可供公眾訪問。

       備份總共存儲了大約9500個獨特的帳戶及其憑據,其中近2000個不同的公司電子郵件域屬于各個行業的公司。

       擁有公眾可訪問的開發環境表明開發實踐不佳。此類環境應獨立于生產環境的域托管,并且必須避免托管實際用戶數據。當然,也不應公開訪問這些數據。

       由于大量電子郵件被泄露,平臺用戶可能會經歷垃圾郵件和網絡釣魚電子郵件的激增。建議他們從外部驗證電子郵件中包含的信息,并在單擊鏈接或打開附件時謹慎行事。

    精彩推薦

    GhostSec黑客組織曝光伊朗政府監控軟件,20GB敏感數據遭泄露

    2023.09.01

    美國主導對QakBot僵尸網絡實施最大規模打擊行動,超700,000臺計算機解放

    2023.08.31

    三大加密貨幣公司遭Kroll SIM卡交換攻擊,導致敏感數據外泄

    2023.08.30

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國國家安全委員會泄露了其成員的1萬封電子郵件和密碼,暴露了政府組織和大公司在內的2000家公司。其中包括美國國家航空航天局和特斯拉等。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出一年比較有代表性的重大事件,以饗讀者,防患于未然。
    2022 年 2 月以來,俄羅斯遭受的外部網絡攻擊數量明顯增加。三是觸發信任危機并削弱俄羅斯政府公信力。其中,英國政府在俄烏戰爭爆發后幾天內動員發起“烏克蘭網絡計劃”。該計劃旨在對烏克蘭提供網絡軍事援助,實現打擊報復俄羅斯的目的。俄烏沖突期間, 40 家網絡安全公司已經宣布退出俄羅斯市場,并暫停對俄羅斯客戶的服務。這種情況使俄羅斯政府傾向于推出更嚴苛的限制措施而非激勵措施。
    網絡安全已經成為許多企業的日常運營部分。然而,缺乏數據保護、全球疫情的副作用以及漏洞利用的復雜性增加導致被黑和受損數據急劇增加,這些數據通常來自工作場所中越來越常見的來源,例如移動設備和物聯網(IoT)設備等。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类