<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    全球數字信任體系恐遭毀滅性打擊!數字安全巨頭Entrust被勒索軟件團伙攻陷

    VSole2022-07-25 14:04:09

    據BleepingComputer最新報道,數字安全巨頭Entrust已經證實,它遭受了網絡攻擊,威脅者破壞了他們的網絡并從內部系統竊取了數據。Entrust是一家專注于在線信任和身份管理的安全公司,提供廣泛的服務,包括加密通信、安全數字支付和身份證明解決方案。根據被盜的數據,這種攻擊可能會影響大量使用Entrust進行身份管理和身份驗證的關鍵和敏感組織。這包括美國政府機構,例如能源部、國土安全部、財政部、衛生與公眾服務部、退伍軍人事務部、農業部等等。

    黑客在6月入侵了Entrust的網絡

    大約兩周前,一位消息人士告訴BleepingComputer,Entrust在6月18日遭到入侵破壞,黑客在網絡攻擊期間竊取了公司數據。

    然而,直到昨天,安全研究員Dominic Alvieri在推特上發布了7月6日發送給Entrust客戶的安全通知的屏幕截圖,才公開證實了這一違規行為。

    “我寫信是為了讓你知道,6月18日,我們了解到未經授權的一方訪問了我們用于內部運營的某些系統。從那一刻起,我們一直在不知疲倦地努力糾正這種情況,”Entrust首席執行官托德威爾金森的安全通知中寫道。

    “我想告訴你的第一件事是,雖然我們的調查仍在進行中,但迄今為止我們沒有發現任何跡象表明該問題已影響我們產品和服務的運營或安全。”

    安全通知確認數據是從Entrust的內部系統中竊取的。但是,目前尚不清楚這是純粹的公司數據還是客戶和供應商的數據。

    “我們已經確定一些文件是從我們的內部系統中獲取的。在我們繼續調查這個問題的過程中,如果我們了解到我們認為會影響我們為您的組織提供的產品和服務的安全性的信息,我們將直接與您聯系。” - Entrust。

    當地時間7月22日,Entrust告訴BleepingComputer,他們正在與一家領先的網絡安全公司和執法部門合作調查此次攻擊,但并未影響他們的運營。 

    “雖然我們的調查正在進行中,但迄今為止我們沒有發現任何跡象表明該問題已影響我們產品和服務的運行或安全,這些產品和服務在與我們的內部系統分開的氣隙環境中運行并且完全可以運行,”Entrust告訴 BleepingComputer。

    Entrust公司CEO發給客戶的安全事件通告

    疑被勒索軟件組織攻擊

    雖然安全通知和Entrust對BleepingComputer的聲明沒有分享有關這次攻擊的更多細節,但BleepingComputer 已經了解到一個知名的勒索軟件團伙是這次攻擊的幕后黑手。

    雖然尚不清楚設備在攻擊期間是否被加密,但勒索軟件團伙通常會在啟動加密器之前竊取數據以用于雙重勒索計劃。

    根據AdvIntel首席執行官Vitali Kremez的說法,勒索軟件組織購買了受損的Entrust憑據并使用它們來破壞其內部網絡。

    Kremez在關于這次攻擊的談話中告訴BleepingComputer:“涉事的勒索團體運營者依靠網絡訪問賣家的受信任網絡來獲得對Entrust環境的初始訪問權限,這導致隨后通過已知的勒索軟件團體進行加密和泄露暴露。”

    除非Entrust支付贖金要求,否則我們可能會在他們公開發布被盜數據時了解攻擊背后的勒索軟件操作。

    當我們聯系Entrust詢問有關勒索軟件攻擊的問題時,他們告訴我們他們無法分享有關該攻擊的任何進一步細節。

    Entrust數據泄露恐影響全球數字信任體系

    據百度百科顯示,Entrust Inc.是一家世界領先的加拿大網絡安全高科技公司,在美國NASDAQ上市。公司于1994年成立,前身為加拿大北方電訊(Nortel Networks)數據網絡安全研發部。公司總部注冊于美國德克薩斯州PLANO。開發中心設在加拿大具有北方硅谷著稱的Ottawa及美國加州硅谷。在美國、加拿大、英國、瑞士、德國、日本和中國均設有分公司或辦事處。1998年8月18日在NASDAQ 上市(編號ENTU)。

    Entrust作為全球著名的CA廠商在全球范圍內建立起了一個可信的虛擬環境,使任何人在任何地點都能放心地進行數字交易和溝通。其SSL證書被全球500強中有65%的企業選用、在EV SSL中占有75%的市場、全球前40大銀行都選用、全球100大電子商務網站中有67個網站使用,共有超過80萬個網站選用Entrust的SSL證書來確保網站機密信息安全。Entrust面向網站、軟件開發商和個人提供信任服務,這其中包括簽發專門應對網站鑒別和加密的SSL服務器證書,世界500強企業中超過83%的企業使用來自Entrust SSL服務器證書。Entrust通過強大的加密功能和嚴格的鑒權措施,保護著全世界超過600000臺Web服務器的安全,包括亞馬遜、雅虎購物、美國在線、google、花旗銀行在內的全球眾多知名網站均安裝了Entrust的SSL服務器證書加強網站安全防護。為了擴展自己的服務領域和范圍,Entrust與American Express、Checkpoint、Microsoft、CISCO建立了戰略合作關系,包括英國、法國、德國、意大利、澳大利亞、巴西、南非、中國、日本等國家和地區在內的70多家數字信任服務提供商加入了Entrust的信任網絡。“讓越來越多的人,安心的享受互聯網的便利”,這是我們最大的愿望;“讓互聯網更可信”,這是我們追求的目標。

    料定此勒索事件將涉及全球。事態如何發展,試目以待!

    軟件安全ssl
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本文在分析開源軟件安全風險的基礎上,對國外開源軟件安全治理模式進行研究,對我國開源軟件安全治理工作存在的不足展開反思,基于以上研究,就如何更好地保障我國開源軟件安全應用提出相關工作建議。
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    加拿大外交部今天發布聲明,1月19日他們發現針對外交部的網絡攻擊,接著全球事務部IT系統癱瘓。
    Kubernetes通常被稱為“K8s”,是一種非常流行的開源容器編排系統,可以自動部署、擴展和管理容器化工作負載。
    SHA2代碼簽名作為一種非常重要的安全措施,它有助于確保軟件代碼和文件的完整性和真實性。SHA2代碼簽名一般指的是基于SHA2哈希算法,用于給.exe、.ocx,.xpi、.msi、.dll、.cab等軟件代碼進行數字簽名的的數字證書。簽名機構使用私鑰對SHA2哈希值進行數字簽名,隨后用戶的運行環境使用公鑰來驗證數字簽名的完整性、真實性。
    在實施相關安全方案時,需要對過程中的挑戰與合作達成共識。元數據和身份標準共識:行業需要就解決這些復雜問題的基本原則達成共識。OpenSSF最近宣布的安全記分卡項目旨在以全自動方式生成這些數據點。這一更改由軟件所有者直接控制。目前,由于準確性還達不到要求,無法做好通知,但隨著漏洞準確性和元數據的提高,我們還應推動通知。
    1月12日,由上海銳成集合全球多家知名數字證書CA機構打造的統一數字證書管理系統正式上線。新上線的銳成UCM系統是一個數字證書自動化管理系統,能提供多年期數字證書自動化交付功能和自動證書監控、回收、重更新等操作,避免因遺忘證書到期時間而未及時更新證書導致企業業務系統中斷。這項功能在SSL證書有效期縮短為1年的策略中顯得尤為實用。
    第九屆中國(上海)國際技術進出口交易會即將于2023年6月15日至17日在上海世博展覽館舉辦。此次銳成將攜帶UCM證書管理系統亮相上交會商密展,展位號為:2C188。目前銳成是Sectigo證書在國內的核心戰略合作伙伴,也是其他國際主流CA機構的頂級代理商,包括知名的Digicert、GeoTrust、Globalsign、Entrust、PositiveSSL等品牌。到目前為止,銳成信息年簽發證書量達到20+萬張,自有品牌銳安信以高性價比和高性能深受市場歡迎。
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    2021年12月23日,中國信息通信研究院(以下簡稱“中國信通院”)主辦的2022 中國信通院ICT+深度觀察報告會-主論壇在京舉辦,中國信通院副院長王志勤發布了信息通信業(ICT)十大趨勢。 十大趨勢以數字經濟為統領,發展與治理并重,各行業數字化轉型縱深推進,呈現出數字化、綠色化和智能化發展趨勢。面向未來,5G、人工智能、先進計算、信息網絡等ICT技術將加速集成創新,網絡安全向數字安全拓展延伸
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类