<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SolarWinds 黑客入侵 DHS 成員的電子郵件帳戶

    Andrew2021-04-01 10:13:20

    由于SolarWinds遭到黑客入侵,俄羅斯黑客訪問了美國國土安全部(DHS)官員的電子郵件帳戶。

    在SolarWinds供應鏈攻擊期間,與俄羅斯有關的黑客能夠訪問屬于美國國土安全部(DHS)官員的電子郵件帳戶。

    美聯社獲悉:“疑似俄羅斯黑客侵入了特朗普政府國土安全部部長和該部門網絡安全工作人員的電子郵件賬戶,他們的工作包括追捕來自外國的威脅。” 聲明了美聯社報道發布的一篇報道。 *

    網絡間諜組織篡改了IT公司SolarWinds發布的更新,該更新將其產品提供給政府機構,軍事和情報部門。

    民族國家的參與者,據稱與俄羅斯有聯系的黑客,已經損害了包括美國財政部,商務部國家電信和信息管理局(NTIA)在內的幾個美國政府機構的網絡。黑客攻擊使威脅參與者可以監視內部電子郵件流量。

    《華盛頓郵報》發表的一篇報道援引匿名消息人士的話說,將此次攻擊歸因于與俄羅斯有關的APT APT29或Cozy Bear,該攻擊最近被認為損害了頂級網絡安全公司FireEye。

    FireEye確認,被跟蹤為UNC2452的威脅行為者已使用特洛伊木馬SolarWinds Orion商業軟件更新來分發被跟蹤為SUNBURST的后門。

    FireEye解釋說,這些攻擊是技能嫻熟的威脅參與者的工作,并且在進行操作時具有很高的操作安全性。

    現在,美聯社發布的報告證實,黑客可以訪問屬于國土安全部前負責人,當時代理特朗普的秘書查德·沃爾夫(Chad Wolf)的電子郵件帳戶。

    為應對入侵,Wolf和其他國土安全部高級官員被指示通過新的清潔設備進行通信,并被指示使用加密的消息傳遞系統Signal進行通信。

    “當時的代理部長Chad Wolf及其幕僚遭黑客攻擊的情報價值并不為人所知,但其象征意義是赤裸裸的。他們的賬戶是SolarWinds入侵的一部分,這讓人質疑如果美國政府不能保護自己,它如何保護全國各地的個人、公司和機構。“。繼續報告。

    國土安全部發言人莎拉·佩克(Sarah Peck)解釋說,“只有少數員工的帳戶是違規的目標”,該機構的佩克說,政府工作人員立即致力于保護其系統并鎖定威脅,“不再看到妥協的跡象。在我們的網絡上。”

    根據美聯社的報告,網絡間諜還針對正在調查外國網絡安全威脅的國土安全部工作人員。

    美國網絡指揮官保羅·納卡松(Paul Nakasone)將軍上周宣布,拜登(Biden)政府正在考慮“一系列選擇”,以應對SolarWinds襲擊。

    網絡安全solarwinds
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國總統拜登簽署了推進美國網絡安全的行政令。
    網絡安全專家稱,SolarWinds Orion網絡管理平臺遭受的攻擊是針對美國政府網絡和很多大型公司數據基礎架構的最嚴重黑客攻擊之一。該攻擊于2020年12月發現,在該攻擊發生后,網絡專業人員們都在努力緩解此次廣泛數據泄露事故的影響。在此次攻擊曝光后,SolarWinds宣布對其Orion平臺進行更新,攻擊該平臺等惡意軟件名為Supernova。根據SolarWinds的調查,攻擊者通過利用Orion平臺中的漏洞來部署惡意軟件,大約有18,000個客戶受此攻擊影響。
    從“太陽風”(SolarWinds)供應鏈攻擊事件到克羅尼爾(Colonial Pipeline)網絡勒索攻擊事件,都使美國拜登政府以網絡安全事件調查與處置為牽引,逐步健全相關安全機構,出臺一系列安全政策。
    安全內參7月13日消息,美國眾議院預計將于本周審議年度國防政策法案。委員會行動眾議院軍事委員會批準法案時,還通過了一些網絡修正案。網絡安全審查委員會一直沒有對SolarWinds黑客攻擊事件進行研究,這已成為一大爭議點。該委員會設立初衷是模仿負責評估飛機事故的國家運輸安全委員會,對網絡安全事件進行評估。民主黨參議員Vicente Gonzalez提出一項修正案,要求美國國土安全部與國防部長合作評估保護美國邊境技術面臨的網絡威脅。
    從Heartbleed到Apache Struts再到SolarWinds,這些是過去10年來發生的分水嶺式的網絡安全事件。嚴重的漏洞、廣泛的網絡攻擊已經改變了網絡安全的許多方面。為了回顧過去10年發生的安全事件,網絡安全供應商Trustwave公司日前發表了一篇名為《十年回顧:漏洞狀態》的博客文章,其中列出了過去10年中最突出和最值得注意的10個網絡安全問題和違規行為。
    2021 年是網絡安全行業瘋狂的一年。從SolarWinds等供應鏈攻擊到 NSO集團的飛馬間諜軟件丑聞,再到Colonial Pipeline輸油管道的勒索軟件攻擊,各國政府和企業每天都面臨著新的攻擊。
    2021年是網絡安全領域里瘋狂的一年。從 SolarWinds 等供應鏈攻擊到 NSO 集團的間諜軟件丑聞,再到 Colonial Pipeline 勒索軟件攻擊,各大組織機構每天都面臨新的(或重新包裝的)攻擊。事實上,身份盜竊資源中心數據顯示,截至2021年9月的數據泄露總數已經超過2020年的17%。
    在2021年,SolarWinds供應鏈攻擊背后的威脅行為者仍然在積極攻擊組織,并使用兩種新技術訪問其目標。
    2021 年是網絡安全行業瘋狂的一年。從SolarWinds等供應鏈攻擊到 NSO集團的飛馬間諜軟件丑聞,再到Colonial Pipeline輸油管道的勒索軟件攻擊,各國政府和企業每天都面臨著新的攻擊。根據身份盜竊資源中心的數據,截至 2021年9月的數據泄露總數已經超過 2020 年17%。日前有國外媒體對 2021 年網絡安全行業進行了回顧總結,盤點出6大發展特點,可供行業參考。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类