<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SolarWinds 黑客入侵了美國 27 個州檢察官辦公室

    全球網絡安全資訊2021-07-31 12:24:02

    美國 司法部于 2021 年 1 月 6 日發布的一份聲明中首次承認了此次入侵的消息, 當時美國司法部表示,根據《聯邦信息安全現代化法案》(FISMA),此次活動構成重大事件。在得知安全漏洞后,首席信息官辦公室修復了黑客利用的問題,并根據需要通知了相應的聯邦機構、國會和公眾。

    受影響的州檢察官辦公室名單包括:

    • 加州中區;
    • 加州北區;
    • 哥倫比亞特區;
    • 佛羅里達州北部地區;
    • 佛羅里達州中區;
    • 佛羅里達州南區;
    • 佐治亞州北部地區;
    • 堪薩斯區;
    • 馬里蘭州區;
    • 蒙大拿州;
    • 內華達區;
    • 新澤西區;
    • 紐約東區;
    • 紐約北區;
    • 紐約南區;
    • 紐約西區;
    • 北卡羅來納州東區;
    • 賓夕法尼亞東區;
    • 賓夕法尼亞州中區;
    • 賓夕法尼亞西區;
    • 德克薩斯州北部地區;
    • 德克薩斯州南部地區;
    • 德克薩斯州西區;
    • 佛蒙特州;
    • 弗吉尼亞東區;
    • 弗吉尼亞西區;和
    • 華盛頓西區。

    “該部門正在對此事件做出回應,就好像負責 SolarWinds 漏洞的高級持續威脅 (APT) 小組可以訪問在受感染的 O365 帳戶中發現的所有電子郵件通信和附件一樣。據信,APT 可以在大約 2020 年 5 月 7 日至 12 月 27 日期間訪問被盜賬戶。被盜數據包括在此期間在這些賬戶中發現的所有發送、接收和存儲的電子郵件和附件。” 閱讀美國司法部提供的更新。 “雖然其他地區受到的影響較小,但 APT 組織可以訪問位于紐約東區、北區、南區和西區的美國檢察官辦公室至少 80% 的員工的 O365 電子郵件帳戶。”

    據美國司法部稱,國家資助的黑客入侵了位于紐約東區、北區、南區和西區的美國檢察官辦公室至少 80% 員工的 Office 365 電子郵件帳戶。

    入侵發生在 2020 年 5 月 7 日至 12 月 27 日之間。

    4 月,美國和英國正式將 SolarWinds 供應鏈攻擊歸咎于俄羅斯的外國情報局 (SVR)。

    SVR 還竊取了“紅隊工具”,安全公司使用這些工具來模仿與已知威脅參與者相關的攻擊技術并幫助其客戶檢測它們。 

    4 月,美國國家安全局 (NSA)、網絡安全和基礎設施安全局 (CISA) 和聯邦調查局 (FBI) 發布聯合公告,警告稱與俄羅斯有關聯的 APT 組織 SVR 正在利用五個漏洞進行攻擊。反對美國的目標。

    Cyber??spies 利用這些缺陷獲取登錄憑據并使用它們闖入美國組織和政府機構的網絡。

    公告中列出的漏洞是:

    • CVE-2018-13379  Fortinet
    • CVE-2019-9670  Zimbra
    • CVE-2019-11510 脈沖安全
    • CVE-2019-19781 思杰
    • CVE-2020-4006  VMware


    美國州
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    7月8日,美國科羅拉多州長簽署頒布了《科羅拉多州隱私法案》,使科羅拉多州成為繼加利福尼亞州和弗吉尼亞州之后第三個頒布全面隱私立法的美國,法案將于2023年7月1日生效。
    人臉識別技術在維護公共安全、打擊犯罪行為等方面具有廣泛應用,但同時使用該技術也存在著風險,包括侵犯隱私權、自由權等基本權利,技術被商業組織或政府部門濫用, 因技術不成熟而導致歧視、偏見等問題。基于對上述風險的擔憂,目前美國對人臉識別技術應用采取謹慎態度,在相關規則尚未出臺前,限制政府部門對該技術的使用。在聯邦和立法層面,已經有規制人臉識別技術的立法嘗試。這些嘗試對我國規范人臉識別技術使用是很好的
    更新Robinhood 的加密貨幣業務因違反紐約的反洗錢和網絡安全法規而被正式罰款 3000 萬美元。
    國產MiCODUS GPS MV720定位器多安全漏洞,可獲取管理員權限,影響全球150萬車輛。
    然而這家數字安全巨頭證實,其遭到了勒索軟件團伙的網絡攻擊,該攻擊導致了其網絡被破壞以及內部系統的數據被竊取。
    快節奏的網絡安全領域正在迎來又一個動蕩的一年,發生了許多引人注目的事件。許多此類事件的現實影響,例如 美國的燃料短缺 和 愛爾蘭因勒索軟件攻擊而 取消的醫院預約,再次將網絡安全推向了公眾的意識。
    根據谷歌公司威脅分析小組去年7月發布的報告顯示,2022年全球共有41個0day漏洞被利用和披露。而研究人員普遍認為,2023年被利用的0Day漏洞數量會比2022年更高,這些危險的漏洞被廣泛用于商業間諜活動、網絡攻擊活動以及數據勒索攻擊等各種場合。本文收集整理了2023年10個最具破壞性的0Day攻擊事件。
    從 Twitter 獲得了數百萬個電子郵件地址和電話號碼后,犯罪分子聲稱在遭到拒絕之前已向Twitter索要200,000美元。“這可能表明,較大的政府現在正在更好地利用其較大的網絡安全預算,而預算較小的較小政府仍然容易受到攻擊,”該組織表示。該公司的2022 年網絡安全勞動力研究基于對約 11,779 名國際安全從業者和領導者的調查,發現全球 470 萬網絡勞動力仍不足約 340 萬。
    工信部、網信辦、公安部聯合印發《網絡產品安全漏洞管理規定》
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类