<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CISA警告:盡快修補來自俄羅斯黑客組織的“嚴重”漏洞

    VSole2022-04-13 14:09:19

    近日,美國網絡安全和基礎設施安全局(CISA)已下令聯邦民事機構,并敦促所有美國組織修補一個被積極利用且被評為“嚴重威脅級別”的漏洞,該漏洞影響了世界領先的高效率和全系列網絡安全方案供應商WatchGuard的Firebox和XTM防火墻設備。

    黑客組織Sandworm是俄羅斯軍事情報總局(GRU)的一部分,該組織利用高嚴重性權限提升漏洞(CVE-2022-23176),在被入侵的WatchGuard小型辦公室/家庭辦公室(SOHO)網絡設備上建立了一個名為Cyclops Blink的新僵尸網絡。

    WatchGuard Firebox和XTM設備允許擁有非特權憑證的遠程攻擊者通過公開的管理訪問權限訪問具有會話管理特權的系統。默認情況下,所有WatchGuard設備都限制訪問,只有將其設置成允許從Internet進行無限制的管理訪問,遠程攻擊者才能利用該漏洞。

    根據美國于11月發布的約束性操作指令(BOD 22-01),相關機構必須保護其系統免受安全漏洞的侵害。美國網絡安全和基礎設施安全局(CISA)給出三周時間(5月2日前)來修補新添加到已知被利用漏洞目錄中的CVE-2022-23176漏洞。盡管該指令僅適用于聯邦機構,但美國網絡安全和基礎設施安全局(CISA)也強烈敦促所有組織優先修復這個被濫用的安全漏洞,以避免其WatchGuard設備受到損害。

    1%的WatchGuard防火墻設備被惡意軟件攻擊

    Cyclops Blink是Sandworm黑客組織用來創建僵尸網絡的惡意軟件,至少從2019年6月開始,它就被用來攻擊帶有CVE-2022-23176漏洞的WatchGuard Firebox防火墻設備以及多個華碩路由器。

    該惡意軟件通過固件更新在設備上建立持久性,并為其運營商提供對受損網絡的遠程訪問。此外,還使用受感染設備的合法固件更新渠道,通過注入惡意代碼和部署重新打包的固件映像來維持對設備的訪問。該惡意軟件也是模塊化的,可以輕松地升級和瞄準設備及安全漏洞,利用新的硬件池。

    在美國和英國的網絡安全和執法機構將該惡意軟件與俄羅斯軍事情報總局(GRU)的黑客聯系起來后,WatchGuard發布公告稱Cyclops Blink可能已經攻擊了約1%的WatchGuard防火墻設備。

    英國國家網絡安全中心(NCSC)、美國聯邦調查局(FBI)、網絡安全和基礎設施安全局(CISA)和美國國家安全局(NSA)的聯合顧問表示,組織應假定受感染設備上的所有帳戶都已被盜用,管理員還應立即刪除對管理界面的訪問記錄。

    僵尸網絡被破壞,惡意軟件從C2服務器中移除

    美國聯邦調查局(FBI)從Watchguard設備中刪除了被認定為用于命令和控制服務器的惡意軟件,并在清除Cyclops Blink之前通知了美國和國外受感染設備的所有者。聯邦調查局局長克里斯托弗?雷警告稱:“雖然我們在向前邁走,但任何充當機器人的Firebox設備未來仍然容易被攻擊,所以設備所有者還是應該盡快采取Watchguard的檢測和補救措施。”

    WatchGuard已分享了將受感染的Firebox設備恢復到干凈狀態并將其更新到最新Fireware操作系統版本的說明,以防止未來被感染。

    網絡安全俄羅斯黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。但就目前而言,美國最可能的做法是緩慢而謹慎地應對與俄羅斯的任何網絡沖突,同時希望俄羅斯人也這樣做。 在俄羅斯 軍事打擊 烏克蘭期間,對這
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。
    美國聯邦調查局(FBI)、美國國家安全局(NSA)、美國網絡司令部和國際合作伙伴發布了聯合網絡安全咨詢,警告俄羅斯國家支持的網絡行為者使用受損的Ubiquiti EdgeRouter進行惡意網絡操作。
    俄羅斯對烏克蘭多個城市發動導彈襲擊。隨著烏克蘭戰爭進入新階段,親俄羅斯黑客活動分子正在擴大對西方世界的報復性網絡攻擊的范圍。俄羅斯與北約網絡戰升級的另一個標志性事件是德國網絡安全負責人面臨通俄指控。俄羅斯媒體TopWar聲稱,星鏈的斷連是因為遭受了俄羅斯軍方Tirada-2S衛星通信電子干擾系統的打擊。2018年8月俄羅斯國防部命令弗拉基米爾無線電設備廠開始生產Tirada-2S系統。
    盡管網絡空間存在的相互攻擊現象在信息化時代已經數見不鮮,但是,在美國媒體的頻繁炒作下,美俄網絡安全博弈依然成為2021 年上半年的焦點。國家間的網絡攻擊事件再次引發全球對網絡安全領域的關注。2021 年上半年,美俄網絡攻擊的特點、高頻度美俄網絡安全事件的出現以及美俄在網絡安全領域雙邊關系的未來趨勢等問題,值得關注。
    智通財經APP獲悉,IDC近日發布的《2022年V1全球網絡安全指出指南》預測顯示,中國網絡安全相關支出將以20.5%的年復合增長率位列全球第一,在2025年達到214.6億美元。從安全軟件的角度來看,中國網絡安全軟件(Network Security Software)市場將成為增速最快的一級子市場,而SaaS化軟件安全網關無疑將成為重要驅動力之一。
    從世界主要國家網絡空間作戰力量建設情況看,美軍作為最早公開宣布建設網絡空間作戰力量的軍隊,具備較強實力,在戰爭實踐中多次實施了網絡空間作戰行動。歐盟、俄羅斯等組織和國家也展開了網絡空間作戰力量建設,并進行了一些實戰行動。研究分析世界主要國家和地區軍隊網絡空間作戰力量建設的成功經驗做法,對我國網絡空間發展具有重要借鑒和啟示意義。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类