
美國土安全局稱俄黑客針對(duì)美財(cái)政部的攻擊范圍遠(yuǎn)超 SolarWinds
聲明:該文章由作者(楊嘉玲)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請(qǐng)附上出處(0XUCN)及本頁鏈接。。
調(diào)查疑似俄羅斯黑客入侵美國財(cái)政部的當(dāng)局報(bào)告稱,該行動(dòng)遠(yuǎn)遠(yuǎn)超出了SolarWinds的范圍。據(jù)報(bào)道,2020年底,國家電信和信息管理局(NTIA)的黑客行為涉及利用許多系統(tǒng)的漏洞。并不像之前懷疑的那樣,僅限于SolarWinds網(wǎng)絡(luò)軟件。
據(jù)《華爾街日?qǐng)?bào)》報(bào)道,在所有黑客攻擊的受害者中,有近三分之一的人并沒有使用SolarWinds,也與該產(chǎn)品沒有任何關(guān)系。國土安全部網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局代理局長布蘭登·威爾士表示,黑客使用的途徑遠(yuǎn)比最初認(rèn)為的要多。
“[攻擊者]通過各種方式獲得了對(duì)目標(biāo)的訪問權(quán)限,”威爾士在接受采訪時(shí)告訴《華爾街日?qǐng)?bào)》?!边@個(gè)對(duì)手很有創(chuàng)意,需要弄清楚的是,這場(chǎng)運(yùn)動(dòng)不應(yīng)該被認(rèn)為是SolarWinds運(yùn)動(dòng)。”
SolarWinds在全球擁有超過30萬客戶,其網(wǎng)絡(luò)軟件被美國財(cái)富500強(qiáng)客戶中的412家使用。據(jù)報(bào)道,黑客利用SolarWinds技術(shù)管理軟件規(guī)避了微軟Office?365的安全認(rèn)證。
“這肯定是我們追蹤到的最復(fù)雜的黑客行為者之一,就他們的方法、紀(jì)律和他們所擁有的技術(shù)范圍而言,”微軟威脅情報(bào)中心經(jīng)理John Lambert表示。
網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局沒有點(diǎn)名涉及的其他系統(tǒng)。但調(diào)查人員表示,此次事件表明復(fù)雜的黑客行為可以利用認(rèn)證漏洞在不同的云賬戶之間移動(dòng)。據(jù)報(bào)道,SolarWinds本身的調(diào)查人員正在研究微軟云是否是攻擊的最初起點(diǎn)。
“我們將繼續(xù)與聯(lián)邦執(zhí)法部門和情報(bào)機(jī)構(gòu)密切合作,調(diào)查這次前所未有的攻擊的全部范圍?!盨olarWinds發(fā)言人說。
(消息及封面來源:cnBeta)
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 潮涌天山活力新 7904217
- 2 廣東或大范圍停工 7808675
- 3 央視起底柯克之死 7712300
- 4 多領(lǐng)域重點(diǎn)工程傳來好消息 7616278
- 5 中產(chǎn)運(yùn)動(dòng)三件套又換了 7522048
- 6 牛糞“圍村”成養(yǎng)殖大縣最頭疼的事 7428299
- 7 央行證監(jiān)會(huì)等負(fù)責(zé)人出席發(fā)布會(huì) 7328497
- 8 #英加澳為何要承認(rèn)巴勒斯坦國# 7238170
- 9 中方回應(yīng)中美領(lǐng)導(dǎo)人是否在APEC會(huì)晤 7142798
- 10 以總理:絕不會(huì)有巴勒斯坦國 等著瞧 7039609