美國核飛彈技術承包商遭俄羅斯黑客入侵,Higaisa APT組織有新活動

2020-12-22 網絡安全快報

1 研究人員發現有關Higaisa APT組織的新活動

5月29日,研究人員確認了一次襲擊,認為這是一個名為Higaisa的高級持續威脅組織發起的新行動的一部分。該組織的活動至少可以追溯到2016年,包括使用木馬,如Gh0st和PlugX,以及移動惡意軟體。其目標包括政府官員和人權組織,以及與朝鮮有關的其他實體。在最近的這起事件中,Higaisa使用了一個惡意快捷方式文件,最終導致了由幾個惡意腳本、有效載荷和誘騙PDF文檔組成的多階段攻擊。

2 Tycoon勒索軟體被編譯為Java圖像格式分發

一種名為Tycoon的新型勒索軟體正在尋找進入Windows和Linux的途徑,它使用一種鮮為人知的Java圖像格式作為其殺傷鏈的一部分。據BlackBerry Cylance的研究人員稱,勒索軟體位於Java Runtime Environment(JRE)的木馬版本中,自12月以來一直存在。研究人員說,到目前為止,它的受害者主要是教育和軟體行業的中小型組織,它的目標是定製的誘餌。

3 釣魚郵件使用虛假VPN警報竊取Office 365憑據

根據安全公司Abnormal Security的說法,攻擊者正在使用虛假的VPN更新警報來針對遠程工作者,以竊取其Microsoft Office 365憑據。攻擊者使用特製的網絡釣魚郵件,這些電子郵件似乎來自IT部門,要求他們立即更新其遠程訪問配置。這些釣魚郵件包含一個連結,該連結聲稱是「新的VPN配置家庭訪問」警報。該連結會將受害者定向到偽造的Office 365網站,而不是VPN配置頁面,在該網站中,敦促用戶使用其電子郵件和密碼登錄。

4 思科修補了工業路由器中的數十個安全漏洞

思科本周宣布,它已修復了其IOS軟體中的數十個漏洞,其中包括十二個影響該公司工業路由器和交換機的安全漏洞。這家網絡巨頭於6月3日發布了其每半年發布一次的IOS和IOS XE軟體安全建議捆綁版出版物。這些建議描述了25個被評為嚴重或高嚴重性的漏洞。十幾個漏洞似乎影響了該公司的工業產品。評級為「嚴重」的安全漏洞之一是CVE-2020-3205,該漏洞允許具有網絡訪問權的未經身份驗證的攻擊者在受影響設備的虛擬設備伺服器上執行任意shell命令。跟蹤為CVE-2020-3198的漏洞也被評為嚴重。它可以允許遠程、未經身份驗證的攻擊者在系統上執行任意代碼,或者通過發送惡意數據包導致系統崩潰並重新加載。影響工業產品的某些高嚴重性漏洞與IOx應用環境有關。思科表示,沒有證據表明這些漏洞已被利用。

5 美國核飛彈技術承包商遭到俄羅斯黑客入侵

根據最新報導,俄羅斯黑客設法從「諾斯羅普·格魯曼公司(Northrop Grumman)」的承包商「Westech International」竊取了高度敏感的數據。這家工程公司當時正在研製LGM-30G民兵III陸基洲際彈道飛彈。天空新聞報導稱,俄羅斯黑客成功地用勒索軟體感染了Westech International的計算機網絡。珍貴和機密的文件首先被洩露,然後在本地加密。電子郵件通信和薪資數據也被入侵,而機密的軍事信息仍然是個問題。

6 舊金山員工退休系統數據洩露暴露用戶信息

舊金山員工退休系統(SFERS)遭遇數據洩露,原因是一名未經授權的人員訪問了託管在測試環境中的資料庫。在2020年3月21日,10up公司獲悉該伺服器在2020年2月24日被外部訪問。供應商立即關閉伺服器並開始調查。供應商沒有發現證據表明SFERS成員的信息已從其伺服器上刪除,但此時,它不能確認這些信息沒有被未經授權的一方查看或複製。在2020年3月26日,供應商通知SFERS伺服器被侵入。洩露成員的信息包括姓名、地址、出生日期和受益人信息。

相關焦點

  • 美國財政部郵件遭入侵被疑是俄羅斯黑客所為
    路透社援引消息人士的話報導稱,受外國政府支持的黑客曾監視過美國財政部以及商務部下屬國家電信和信息管理局(NTIA)的內部郵件往來。消息人士表示,NTIA軟體遭入侵後,政府機構和部門的電子郵件遭黑客監視長達數月。
  • 最後時刻,川普政府多部門遭黑客入侵,美媒:俄羅斯是幕後黑手
    據美聯社12月14日報導,美國財政部和商務部遭黑客入侵,多家美國機構已經介入調查,業內人士聲稱,此次入侵的手段具有俄羅斯諜報技術的特點。美國商務部在一份聲明中表示:"我們可以確認受到黑客攻擊。美聯社聲稱,這一威脅顯然來自網絡間諜活動,網絡安全專家基米特裡·阿爾普洛維奇說:"這可能是有史以來最有影響力的間諜活動。"
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 美財政部遭外國黑客襲擊 西媒果然賴上了俄羅斯
    來源:觀察者網原標題:美財政部遭外國黑客襲擊,西媒果然賴上了俄羅斯【文/觀察者網 劉程輝】美國政府又遭黑客入侵了?據路透社14日援引消息人士說法,美國財政部及商務部下屬的國家電信和信息管理局(NTIA)遭到了外國黑客入侵。目前這一消息已得到美國政府方面的確認,美國聯邦調查局(FBI)等機構正介入調查。不出意料,不少西方媒體將幕後主使指向俄羅斯。
  • 美國遭史無前例「入侵」?事態突然升級!
    已持續近一周的美國遭網絡攻擊事件,事態突然升級。美國網絡安全部門17日的最新通報,用了「危重(grave)」一詞,強調風險之大。美國政府知情人士甚至直言,「這看起來像是美國歷史上最嚴重的黑客入侵事件。」直到現在,事情真相仍然撲朔迷離。
  • 微軟:SolarWinds遭第2個黑客組織鎖定
    微軟:SolarWinds遭第2個黑客組織鎖定美國信息科技公司SolarWinds旗下網絡管理產品遭疑為俄羅斯的黑客利用入侵美國聯邦機構之後,微軟如今指出,還有第2組不相干的黑客組織鎖定SolarWinds。
  • 入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?
    12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。在某些情況下,受害者沒有安裝問題軟體似乎也被入侵。因此該機構承認,俄羅斯黑客可能使用了「尚未被發現的戰術、技術和程序」。
  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    《華爾街日報》援引消息人士的話報導說,美國政府機構、國防承包商和其他行業的高度機密信息已被竊取。這場攻擊,也被定性為最頂級的網絡間諜行動,事件性質已經到了最嚴重的級別。 很快,美國網安官員就釐清了黑客的攻擊路徑。他們發現,攻擊者攻陷了網絡管理軟體廠商「太陽風」旗下的一款軟體,在更新補丁中植入惡意代碼。
  • APT研究公司FireEye反遭APT入侵,大量紅隊工具被竊
    APT研究公司FireEye反遭APT入侵,大量紅隊工具被竊 過去,FireEye因一個個網絡安全報告而聞名,而這次,FireEye上了頭條卻是因為受到國家民族黑客的攻擊。
  • 美國多位政要推特遭大規模黑客入侵是什麼情況?真相是什麼?
    美國多位政要推特遭大規模黑客入侵是什麼情況?真相是什麼? 多位美國名人政要的推特帳戶遭黑客入侵(美媒)【推特遭大規模黑客入侵】據美國有線電視新聞網報導,當地時間周三(15日),多位美國名人政要的推特帳戶遭黑客入侵,發布比特幣詐騙連結。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    這場黑客攻擊上周日首次被曝出,此後美國財政部、國土安全部、商務部、能源部、國務院等眾多聯邦政府機構,以及科技巨頭微軟等許多財富500強企業都表示遭到攻擊。目前暫不清楚黑客是否獲取了任何機密信息,但有一些專家稱黑客可能在尋找核武器機密信息以及其他先進武器設計圖等。針對美國政府的攻擊可能數月前就開始。
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    美媒引用一名安全官員的話報導稱,「這看起來是美國歷史上最嚴重的黑客案件。」美國能源部和美國國家核安全局掌握的證據顯示,有黑客入侵它們的網絡。其中,就連美國最重要的核武實驗室之一——洛斯·阿拉莫斯國家實驗室的網絡中也發現了可疑活動。
  • 俄羅斯發射4枚核飛彈,美國人:幸好只是試射,不然又是一場災難
    因此,無論是美國還是俄羅斯的核彈頭數量永遠不會被隱藏,就是顯露出來,要告訴世界,我們有6000多枚核彈,中國的核彈數量一直是個謎,很難發揮「戰略威懾」的作用,但是就在最近,俄羅斯發射了一系列的核飛彈,讓這個美國超級大國驚恐了好幾天。
  • 軟體受損,美國多個政府機構遭入侵
    E安全12月16日近日,一個「強大」的黑客組織通過受損的Solar Winds Orion軟體,已相繼入侵美國財政部、美國商務部下屬的國家通信和信息管理局(NTIA),以及其他政府機構和私營企業。
  • 黑客帝國?論美國Hacker的養成之路
    儘管我們不難看到美國經常性地發布安全報告,論述中國、俄羅斯、伊朗、朝鮮黑客哪家強,以及某某國的黑客又發起了什麼行動,但是一到了美國自己,就無辜三連。無聊地想要搜索一下美國駭客(攻擊者)的活動信息,結果頁面也是……雖然目前洩露的美國黑客活動並不多,但每一次都在全球網絡安全空間投下重磅炸彈,因此,僅憑藉以下幾件事,稱美國為「黑客帝國「也並不為過。披露時間發生時間事件詳情影響範圍2020年3月3日近11年APT-C-3美國中央情報局攻擊組織(APT-C-39)對中國關鍵領域進行了長達11年的網絡滲透攻擊。
  • 美國財政部被黑客監視長達數月,CISA 和 FBI...
    黑客技術哪家強,美國稱第二沒人稱第一。網絡安全局作為美國政府的官方技術部門,更是高手中的高手,這次居然沒攔住外國黑客的進攻?沒錯,就是沒攔住。最新消息,美國財政部居然被黑客監視了數月。看來,這次的黑客組織還是個硬茬。
  • ...美國財政部與商務部|solarwinds|商務部|fireeye|黑客|美國財政部
    路透社與華爾街日報本周引述消息來源報導,美國的財政部與商務部近日相繼遭到黑客攻擊,且黑客是先入侵了這些美國政府機關的IT企業SolarWinds,儘管尚未確定攻擊來源,但部分參與調查的人士透露,他們相信相關意外是源自於俄羅斯所支持的黑客集團,且攻擊手法與FireEye被黑事件如出一轍。
  • 美國遭遇史無前例「入侵」?事態陡然升級!
    有美政府知情人士表示,美國遭遇網絡攻擊事件,嚴重程度史無前例。直到現在,本屆美國政府安全部門和拜登都小心謹慎,不敢斷言「黑客是誰」,不過部分美媒和政客早就鎖定了莫斯科。美高度機密信息被竊取,事態愈發嚴峻隨著調查的深入,美網絡安全部門發現事態愈發嚴峻,加之美國最重要的國家安全機構之一CISA(網絡安全與基礎設施安全局)都發布「嚴厲警告」了,他們不得不打起十萬分精神去應對。而在13日,聯邦機構網絡遭到攻擊,美媒對此進行跟蹤報導,發現政府機構、國防承包商乃至其他行業的高度機密信息都被「外國勢力」竊取了。
  • 波及8國 微軟承認遭黑客入侵:問題出現在供應商
    據外媒報導,微軟發布聲明承認遭遇黑客入侵,而造成此次入侵事件的原因是由於其網絡安全管理軟體供應商SolarWinds遭遇黑客攻擊。報導稱,在今年早些時候,有黑客攻陷了軟體提供商SolarWinds,然後在其Orion軟體中植入了惡意代碼。因此,黑客可通過SolarWinds的供應鏈進行入侵行為,而微軟公司也未倖免於難。
  • 「黑客帝國」後院著火?
    美國財政部大樓目前,這起黑客事件還在發酵之中。《華盛頓郵報》網站15日又報導說,美國國土安全部也被列入了俄羅斯一場持續數月、高度複雜的數字間諜活動的已知受害者名單。這項活動造成的損失仍不確定,但被認為是廣泛的,預計還會有更多聯邦機構和眾多私營公司出現在名單上。資料圖片《華盛頓郵報》援引消息人士的話稱俄羅斯黑客被指控參與了黑客入侵,但沒有援引任何證據。