<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    英美四大網絡安全機構發聯合聲明 指責俄羅斯幕后操縱一系列暴力攻擊

    VSole2021-07-02 07:27:39

    今天在美國國家安全局(NSA)、美國網絡安全和基礎設施安全局(CISA)、美國聯邦調查局(FBI)和英國國家網絡安全中心(NCSC)聯合發布的安全公告中,指責近期遭受到的諸多攻擊都和一個稱之為 APT28 或 Fancy Bear 的黑客組織有關。

    在公告中指出:

    至少從 2019 年年中到 2021 年初,俄羅斯總參謀部主要情報局(GRU)第 85 主要特勤中心(GTsSS),軍事單位 26165,使用 Kubernetes 集群對全球數百個政府和私營部門目標進行廣泛的、分布式的、匿名的暴力訪問嘗試。
    [...]
    第 85 次 GTsSS 將大量活動指向使用微軟 Office 365 云服務的組織;然而,他們也針對其他服務提供商和使用各種不同協議的企業內部電子郵件服務器。這些努力幾乎可以肯定仍在進行。

    這四家安全機構強調,暴力攻擊只是APT28攻擊的開始。這些機構說,GRU 黑客利用成功入侵的賬戶在被入侵的組織內部進行滲透。特別是,這些機構說,APT28 利用被攻破的賬戶憑證與 CVE-2020-0688 和 CVE-2020-17144 等微軟 Exchange 服務器的漏洞結合起來,將兩者結合起來,獲得對內部電子郵件服務器的訪問。

    CISA、FBI、NSA 和 NCSC的官員表示,該組織的攻擊在很大程度上沒有受到關注,因為 APT28 通過 Tor 網絡或商業 VPN 服務,如CactusVPN、IPVanish、NordVPN、ProtonVPN、Surfshark和WorldVPN,來掩蓋其暴力攻擊的企圖。這些暴力攻擊也是通過各種協議進行的,如HTTP(S)、IMAP(S)、POP3和NTLM,所以它們并不總是通過相同的渠道。

    此外,在 2020 年 9 月的一份報告中,首先發現 APT28 這種新策略的微軟還補充說,雖然一些攻擊是大規模進行的,在200多個組織的數萬個賬戶中進行,但APT28也非常注意將暴力攻擊的嘗試相互之間拉開距離,并在不同的IP地址塊中傳播,以防止觸發反暴力攻擊解決方案。

    今天發布的聯合安全公告包括自2019年以來在這些低速和緩慢的APT28暴力攻擊中使用的一些IP地址和用戶代理字符串,因此企業可以部署檢測和反措施。根據這四家網絡安全機構的說法,APT28的攻擊目標是各種目標的云資源,包括政府組織、智囊團、國防承包商、能源公司等等。

    美國國家安全局網絡安全主任羅布·喬伊斯(Rob Joyce)今天說:“這種收集和滲出數據、訪問憑證等的漫長蠻力活動可能正在全球范圍內進行。網絡防御者應該使用多因素認證和咨詢中的額外緩解措施來應對這種活動”。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类