Red Team測試工具失竊:FireEye遭遇具有國家級實力的黑客攻擊

2020-12-22 cnBeta

網絡安全研究公司 FireEye 在向美國證券交易委員會(SEC)提交的文件中指出,近年來的網絡攻擊事件,已較此前發生了相當大的變化。在周二的一篇博客文章中,FireEye 執行長 Kevin Mandia 稱黑客的攻擊目標已更具針對性,且幕後有著深厚的資源和背景。

(來自:FireEye)

此前,FireEye 調查過針對美方目標(比如 Equifax 和民主黨全國委員會)的多起黑客攻擊事件。但最近的一次案例,甚至導致了該公司的 Red Team 攻擊測試工具被竊取。

據悉,Red Team 是用於測試客戶漏洞的一系列惡意軟體和漏洞利用程序,但 Kevin Mandia 聲稱其並非基於零日漏洞的利用。基於 25 年的網絡安全和事件響應經驗而得出的結論,FireEye 認為攻擊者背後有著國家級的實力,與多年來應對的數萬起常規黑客事件有著極大的不同。

Kevin Mandia 指出,攻擊者量為 FireEye 量身定製了一套極具針對性的攻擊方案。目前該公司正在與聯邦調查局和微軟等合作夥伴一道,對這起黑客攻擊的幕後主使進行篩查。

FBI 網絡部助理主任 Matt Gorham 表示,有初步跡象表明,攻擊者背後有著高度成熟的國家級資源和技術支撐。

協助調查的微軟補充道,為竊取 FireEye 的工具,黑客使用了相當罕見的技術組合。此外該公司在一份聲明中稱:此事件強調了安全行業必須共同努力,以新穎和先進的技術來抵禦資源雄厚的對手所構成的威脅。我們讚揚 FireEye 的公開與協作,這讓大家都能夠作出更好的準備。

在提交給 SEC 的文件中,FireEye 強調黑客使用了一套極其複雜的攻擊方法來隱匿痕跡(提升了取證調查的難度),且該公司此前從未見過這樣的技術組合。

最後,雖然目前 FireEye 尚未發現被盜的工具有被用於任何活動,但該公司將對此展開持續的監測,同時也在 GitHub上公布了相關的應對策略。

相關焦點

  • FireEye紅隊工具失竊事件跟進分析
    1.概述 安天CERT利用FireEye的開源虛擬機測試套件CommandoVM線索與公開的規則對樣本庫進行掃描篩選,梳理了一些疑似FireEye的失竊工具並結合情報對工具進行初步分類:基於開源項目的工具、基於內置Windows二進位文件的工具(利用白文件實現免查殺功能的工具)、FireEye
  • FireEye紅隊評估工具被盜,華為雲提供檢測防護
    近日,國際知名安全廠商「FireEye」遭遇政府黑客入侵,其用於檢測客戶安全防禦能力的紅隊評估工具(Red Team Tool)被盜。據FireEye公布信息所述「因為我們認為攻擊者擁有這些工具,而且我們不知道攻擊者是打算自己使用被盜工具還是公開披露這些工具」(we do not know whether the attacker intends to use the stolen tools themselves or publicly disclose them),因此FireEye公司對外預警了該事件。
  • 安全廠商FireEye被黑,紅隊測試工具及客戶資料外流
    全球最大安全軟體公司之一FireEye昨(8)日公布近日遭到疑似國家支持的黑客攻擊,造成該公司提供安全測試的工具,以及部分客戶資料外洩。 FireEye執行長Kevin Mandia指出,分析攻擊手法顯示黑客對作業環境安全有深厚知識,且行動精準而自製。他們運用多種方法使安全工具及鑑識分析無從發現他們的行蹤,有些更是安全業界前所未見的新手法,顯示為國家支持的黑客組織。 攻擊行動稍早由微軟證實,目前FireEye已經協同聯邦調查局及微軟進行調查。
  • FireEye被竊紅隊測試工具已影響數百萬臺企業設備
    安全研究人員指出,12月初FireEye遭竊取的紅隊測試工具可能已經被濫用,有數百萬設備因此受到影響。 12月初FireEye公布網絡遭國家支持的黑客組織黑入,黑客竊取了該公司模擬網絡攻擊用以測試客戶環境的紅隊測試工具。另一方面,FireEye也證實內部網絡發現SolarWinds公司遭植入後門程序Sunburst的Orion軟體。
  • 光榮特庫摩歐洲分公司遭遇黑客攻擊
    光榮特庫摩歐洲分公司遭遇黑客攻擊 據日媒,前不久光榮特庫摩位於歐洲的分公司KOEI TECMO EUROPE LIMITED遭到了一次黑客攻擊,約6.5萬人的信息遭到洩露,近日光榮發布了完整的情況說明。
  • 亞信安全:從FireEye紅隊攻擊工具洩漏事件看"立體化"防禦
    鑑於這樣的情況,要求企業的安全防護的產品與策略要基於:既要從全局視角、大局觀點出發,也要兼顧黑客思維的局部觀點來構建,這樣的策略防護就離不開ATT&CK的指導。該模型已經成為行業通識,被大量的網絡安全公司使用,並且產生了良好的防禦效果,尤其是目前比較流行的無文件攻擊等APT攻擊,具有良好的效果。經過我們的分析,此次被盜的攻擊工具一共涉及以下ATT&CK的TTP策略:
  • 亞信安全:從FireEye紅隊攻擊工具洩漏事件看「立體化」防禦
    鑑於這樣的情況,要求企業的安全防護的產品與策略要基於:既要從全局視角、大局觀點出發,也要兼顧黑客思維的局部觀點來構建,這樣的策略防護就離不開ATT&CK的指導。該模型已經成為行業通識,被大量的網絡安全公司使用,並且產生了良好的防禦效果,尤其是目前比較流行的無文件攻擊等APT攻擊,具有良好的效果。 經過我們的分析,此次被盜的攻擊工具一共涉及以下ATT&CK的TTP策略:
  • 最受歡迎的20款黑客工具盤點
    今天,統計了全球各大網站數據(瀏覽量、下載量、使用量等等),為大家總結出了2019年最受歡迎的 20 款黑客工具。涉及範圍主要集中在 信息收集、Android黑客工具、自動化工具、網絡釣魚等。取前 20 款列出,排名不分先後!
  • APT研究公司FireEye反遭APT入侵,大量紅隊工具被竊
    APT研究公司FireEye反遭APT入侵,大量紅隊工具被竊 過去,FireEye因一個個網絡安全報告而聞名,而這次,FireEye上了頭條卻是因為受到國家民族黑客的攻擊。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    這場黑客攻擊上周日首次被曝出,此後美國財政部、國土安全部、商務部、能源部、國務院等眾多聯邦政府機構,以及科技巨頭微軟等許多財富500強企業都表示遭到攻擊。目前暫不清楚黑客是否獲取了任何機密信息,但有一些專家稱黑客可能在尋找核武器機密信息以及其他先進武器設計圖等。針對美國政府的攻擊可能數月前就開始。
  • 維基揭秘網站曝光中情局「史上最大」數據失竊案
    資料圖(圖源:Getty)16日公布的美國中央情報局一份內部調查報告顯示,中情局醉心於開發用於網絡攻擊的黑客工具,但疏於自身系統安全防護,以至於網絡「武器庫」失竊卻渾然不知,直到大約一年後由維基揭秘網站曝光後才得知。
  • 教你一手Kali Linux–無線攻擊工具
    因此,這裡列出了一些可用於破解wifi密碼的工具,但在此之前,請先在Wifi數據機上使用這些工具或從網絡所有者那裡獲取權限,然後再使用這些工具進行學習。 Aircrack Aircrack是一款多功能數據包嗅探器,WEP和WPA / WPA2破解程序,分析工具和哈希捕獲工具。這是用於wifi黑客的工具。
  • 遭遇黑客攻擊後,光榮特庫摩關閉美國與英國官網
    日本遊戲發行商光榮特庫摩在聖誕假期期間遭遇了黑客攻擊,英文官網的六萬五千名用戶個人數據遭洩。公司目前決定暫時關閉美國與英國官網。光榮特庫摩在12月25日的時候發布官方聲明表示:「KTE運營的官方網站,『Forum』頁面和註冊用戶的信息(約65000條)或已全部洩露。
  • 黑客攻擊全球網絡,工具被指來源於美國國家安全局網絡武器庫
    新華網5月12日消息,當天全球多個國家遭受一種勒索軟體的攻擊,受害者包括中國一些高校和英國多家醫院。據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。中國網絡安全公司360首席安全工程師鄭文彬告訴記者,電腦被這種勒索軟體感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢復。
  • 白帽子黑客抓包工具排行榜
    網絡安全的白帽子黑客都有一些心水的抓包工具,抓包工具是攔截查看網絡數據包內容的軟體。白帽子黑客用抓包工具來分析報文,針對漏洞做一些滲透測試。下面對白帽子黑客常用的五種網絡抓包工具做了個整理。第五名:TCPDump(網絡類)根據白帽子黑客抓包工具的使用率,將TCPdump排在第五的位置。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 美國財政部被黑客監視長達數月,CISA 和 FBI...
    據路透社報導,近日,美國財政部發現他們遭遇了 APT 攻擊,報導稱該黑客組織不僅了攻擊財政部和商務部的國家電信和信息管理局(NTIA,即微軟 Office 365),黑客可能還攻擊了其他美國政府機構。所以 APT 組織的攻擊目標多數為政府、機構和企業,個人用戶一般不會成為被攻擊的目標。潛伏數年、甚至數十年,默默偷取關鍵數據,它可能不為錢、不為利,但就是為了搞垮你。而在網絡的世界裡,APT 組織就像中世紀的西班牙海盜,所到之處寸草不生,一旦遭遇,基本上也就沒跑了。舉個例子,你就能知道它的厲害了。
  • 卡普空伺服器遭黑客攻擊 未來發布遊戲列表被公開
    一個名為Ragnar Locker黑客組織聲稱其通過技術手段獲得了卡普空超過1TB的機密文件,隨後還向對方提出價值1100萬美元比特幣的勒索要求。目前,卡普空官方已就此事件做出了官方說明,並承認公司伺服器被黑客攻擊,部分個人信息、銷售報告和財務信息、項目規劃等資料失竊。
  • 推薦12款安卓手機Wi-Fi黑客工具| 2017版
    【IT168 資訊】Wi-Fi網絡滲透是滲透測試(正面的黑客行動)的重要組成部分,這也引發了黑客對安卓手機上一些優質Wi-Fi應用程式的需求,以便測試網絡的安全性。 Zanti、WPS Connect、aircrack-ng等是幾個較為出色的工具。
  • CIA 承認遭遇史上最大規模數據失竊,原因竟是自家...
    調查報告顯示,CIA 致力於開發用於竊取外國政府機密的黑客工具,卻疏於自身系統安全防護,導致大量數據遭洩露。報告稱:為了滿足不斷增長的和關鍵的任務需求,CCI 優先考慮製造網絡武器,卻以自身系統的安全為代價,使得日常安全措施變得極為鬆懈。如果維基解密沒有公布這些情報,CIA 甚至可能意識不到文件遭竊,而這對國家安全構成不可接受的風險。