<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    披露:SolarWinds黑客竊取了美國政府的絕密數據

    一顆小胡椒2021-10-12 12:19:07

    最新調查顯示,SolarWinds黑客竊取的信息包括反情報(反間諜)調查情況、針對俄羅斯個人的制裁政策以及美國官方對新冠肺炎疫情的反應等內容;

    相關人員透露,此次黑客事件最嚴重的損失,是針對俄羅斯的反情報活動被曝光。

    據相關人士透露,俄羅斯背景的黑客曾利用SolarWinds和Microsoft軟件中存在的漏洞,對美國聯邦政府部門發起攻擊并獲取大量信息。最新調查顯示,竊取的信息包括反情報(反間諜)調查情況、針對俄羅斯個人的制裁政策以及美國官方對新冠肺炎疫情的反應等內容。

    這批黑客去年年底曝光,美國官員自那之后就一直指責他們得到了俄羅斯聯邦對外情報局(SVR)的支持,但并未公布其進行網絡間諜活動的目的以及取得的結果。俄情報部門已堅決否認了美方指責。

    鑒于涉及此案的部分公司不愿意公開所受損失,美國證監會已決定在更大范圍內發起相關調查。

    美國官員透露,此次黑客事件的隱秘性和精心度令人驚訝。據悉,黑客們首先攻破了SolarWinds公司的代碼生產環境,該部門編寫的軟件被廣泛應用于網絡管理。另外,他們還利用微軟公司Office 365軟件用戶身份認證方式中存在的漏洞,對沒有使用SolarWinds軟件的微軟用戶進行了攻擊。

    此前有報道稱,黑客們甚至侵入了美國司法部的非保密網絡,以及財政部、商務部和國土安全部的郵箱系統并讀取了其中郵件,遭到入侵的聯邦政府部門多達6家。他們還竊取了部分數字授權證書,可令計算機確認某些軟件的運行得到了授權。另外,微軟公司以及其他高科技公司的部分源代碼也遭到泄露。

    相關人員透露,此次黑客事件中最嚴重的損失,是針對俄羅斯的反情報活動被曝光。但美國司法部發言人對此未予置評。

    一名白宮官員表示,拜登總統已簽發命令,要求聯邦政府部門采取措施提高網絡安全水平。其中最需要提起注意的,是給工作設備安裝多因素身份驗證系統,同時施以更嚴密的監查與管理。

    調查揭秘泄露過程

    微軟公司在周四發布的一份年度安全審查文件中表示,政府文件是俄羅斯間諜目前全力搜集的目標,內容通常涉及美國政府的制裁或其他與俄羅斯相關的政策,以及美國方面抓捕俄羅斯黑客的方式等等。

    微軟公司數字安全部門負責人克里斯汀?古德溫(Cristin Goodwin)宣稱,公司已對遭受網絡入侵的用戶和賬戶類型進行了分析。她對路透社記者表示,“我們可以借此了解黑客們的行動目標。”

    參與調查的政府人員則宣稱有更多發現,比如注意到俄羅斯人將“制裁”等用做搜索美國電子文件的關鍵詞。

    擔任SolarWinds和其他幾家公司顧問的前美國網絡安全與基礎設施安全局(CISA)負責人克里斯蒂?克里布斯(Chris Krebs)認為,微軟與官方調查人員對黑客目標的描述“符合邏輯”。

    “在這種環境下,如果我是威脅分子,我會制定一整套清晰的目標。首先我要拿到與政府決策有關的高價值資料,制裁政策就是不二選擇,”克里布斯說。

    他說,第二件要做的事是觀察目標對攻擊的反應,或稱“事件應對反應”。“我想知道關于我他們都知道些什么,以便提高今后的黑客技巧,避免在入侵網絡時被察覺。”

    黑客solarwinds
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    由于SolarWinds遭到黑客入侵,俄羅斯黑客訪問了美國國土安全部官員的電子郵件帳戶。黑客攻擊使威脅參與者可以監視內部電子郵件流量。為應對入侵,Wolf和其他國土安全部高級官員被指示通過新的清潔設備進行通信,并被指示使用加密的消息傳遞系統Signal進行通信。
    在2021年,SolarWinds供應鏈攻擊背后的威脅行為者仍然在積極攻擊組織,并使用兩種新技術訪問其目標。
    最新調查顯示,SolarWinds黑客竊取的信息包括反情報(反間諜)調查情況、針對俄羅斯個人的制裁政策以及美國官方對新冠肺炎疫情的反應等內容
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    據外媒報道,SolarWinds黑客事件的影響還在擴大,美國土安全部門要員的電子郵件賬戶也受到了影響,據悉,這批賬戶屬于前代理國務卿Chad Wolf以及負責調查境外威脅的國土安全部官員。
    美國司法部透露,SolarWinds攻擊背后的威脅行為者已經獲得了該部門O365郵箱的大約3%。讀取DoJ提供的有關SolarWinds攻擊的更新。美國司法部宣布封鎖入侵者。美國FBI,CISA,ODNI和NSA機構發表了聯合聲明,譴責俄羅斯對SolarWinds供應鏈的攻擊。UCG的調查仍在進行中,以確定事件的范圍。根據UCG的聲明,這次襲擊是由一名高級持續威脅人員精心策劃的,該演員可能來自俄羅斯。
    美國能源部本周證實,最近的SolarWinds供應鏈攻擊背后的威脅分子也侵入了美國國家核安全局機構的網絡。美國能源部和國家核安全局通報了其國會監督機構的違規行為,政府專家已在美國能源部和國家核安全局網絡中找到妥協的證據。根據DOE官員的說法,遭受重大損失的機構是FERC。網絡安全和基礎設施安全局正在幫助聯邦機構應對黑客攻擊活動。根據美國能源部的說法,威脅參與者沒有進入關鍵防御系統。
    微軟發現與俄羅斯有聯系的 SolarWinds 黑客,被稱為 Nobelium,已經破壞了三個新組織的網絡。威脅行為者進行了暴力破解和密碼噴射攻擊,試圖獲得對 Microsoft 客戶帳戶的訪問權限。微軟指出,最近的活動大多不成功,大部分嘗試都失敗了,但確認知道迄今為止有三個受感染的實體。正在通過 Microsoft 民族國家通知流程聯系受感染和目標實體。Microsoft 強調了最佳實踐的重要性,例如零信任架構和多因素身份驗證以防止這些攻擊。
    4月7日消息,美國參議院一個重要小組的兩黨領導人周二敦促拜登政府提供更多信息,以調查其最近發生的兩起大規模的外國間諜黑客事件。美國參議院一個重要小組的兩黨領導人周二敦促拜登政府提供更多信息,以調查其最近發生的兩起大規模的外國間諜黑客事件。
    Malwarebytes昨天透露,SolarWinds黑客也破壞了其系統并獲得了對其電子郵件的訪問權限。繼FireEye,Microsoft和CrowdStrike之后,Malwarebytes加入了受到Solarwinds攻擊者打擊的安全公司俱樂部。該公司指出,入侵發生在去年,黑客利用了另一種攻擊媒介,并確實使用了SolarWinds Orion軟件。* 12月15日,Microsoft安全響應中心警告安全公司其Microsoft Office 365租戶中來自第三方應用程序的可疑活動。Malwarebytes表示,它是12月15日從Microsoft安全響應中心獲悉入侵的。這意味著安全公司的客戶使用其反惡意軟件解決方案不會受到影響。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类