APT研究公司FireEye反遭APT入侵,大量紅隊工具被竊

2020-12-22 51cto

APT研究公司FireEye反遭APT入侵,大量紅隊工具被竊

過去,FireEye因一個個網絡安全報告而聞名,而這次,FireEye上了頭條卻是因為受到國家民族黑客的攻擊。

作者:kirazhou 來源:FreeBuf|2020-12-09 11:05

FireEye於2004年在美國成立,隨著APT越發猖獗,逐步走進大眾視野。

作為全球領先的網絡安全廠商,就像2014年Gartner分析師所評價的「FireEye Inc. is at the top of the list.」,知名度、市場份額、公司體量、美國政府支持,這些讓Fireeye在網絡安全領域有了更多的發言權。作為由最早提出APT-1報告的安全廠商,FireEye多次通過報告的形式,針對地區網絡發展、國家網絡戰略、新型APT組織等發聲。

本周二,FireEye透露其系統被所謂的「擁有一流進攻能力的國家」入侵。該公司表示,黑客利用「新穎技術」竊取了滲透測試工具包,而這可能會在全球範圍內引發新的攻擊。」


目前,FireEye已經通知了執法部門,聯邦調查局對此黑客事件展開了調查。儘管此次攻擊並未歸因於特定的組織,但參與調查的聯邦調查局特工認為這是由國家資助的高度複雜的攻擊者行為,並且將懷疑目標鎖定俄羅斯資助的黑客。

通過攻擊細節的披露,可以發現攻擊者熱衷於收集FireEye使用的Red Team工具(根據公司在野外攻擊中發現的惡意軟體開發的自定義工具,用於客戶網絡的測試),而被盜工具的範圍從用於自動化偵察的簡單腳本到類似於CobaltStrike和Metasploit等公開可用技術的整個框架。此外,攻擊者還搜索了與FireEye某些政府客戶有關的信息。

由於擔憂攻擊者利用這些竊取的自定義滲透測試工具對其他目標發起攻擊,FireEye現在在其GitHub帳戶上共享IOC和應對措施,幫助其他公司檢測黑客是否使用了FireEye的任何被盜工具來破壞其網絡。


幸運的是,目前還未發現任何攻擊者使用被盜的Red Team工具,但為了以防萬一,可以查看FireEye Red Team Tools相關對策。而攻擊者是否從主要系統中竊取了數據還未被證實,如果發現數據被盜,FireEye表示會與相關客戶聯繫。

最後,FireEye並不是第一家遭到民族國家組織入侵的大型安全公司。卡巴斯基 在2015年披露了類似的攻擊行為;RSA Security在2011年遭到APT攻擊;而Avast則在2017年和2019年都遭到黑客入侵。

網絡安全公司逐漸成為攻擊者的重要目標,而在Twitter上,一些網絡安全專家也對FireEye的快速披露表示認可。

參考連結:

【責任編輯:

趙寧寧

TEL:(010)68476606】

點讚 0

相關焦點

  • FireEye紅隊工具失竊事件跟進分析
    紅隊自研工具以及目前未確認的部分工具。 2.從威脅框架視角對紅隊工具的能力評估 安天CERT從威脅框架視角對本次洩露的紅隊工具進行了相應能力評估,這些能力更多的代表其基礎能力和模仿其他APT組織的能力,並不代表對FireEye全部紅隊能力的評估。
  • FireEye紅隊評估工具被盜,華為雲提供檢測防護
    近日,國際知名安全廠商「FireEye」遭遇政府黑客入侵,其用於檢測客戶安全防禦能力的紅隊評估工具(Red Team Tool)被盜。據FireEye公布信息所述「因為我們認為攻擊者擁有這些工具,而且我們不知道攻擊者是打算自己使用被盜工具還是公開披露這些工具」(we do not know whether the attacker intends to use the stolen tools themselves or publicly disclose them),因此FireEye公司對外預警了該事件。
  • Linux包管理基礎:apt、yum、dnf和pkg
    包管理系統除了安裝軟體外,它還提供了工具來更新已經安裝的包。包存儲庫有助於確保你的系統中使用的代碼是經過審查的,並且軟體的安裝版本已經得到了開發人員和包維護人員的認可。 在配置伺服器或開發環境時,我們最好了解下包在官方存儲庫之外的情況。某個發行版的穩定版本中的包有可能已經過時了,尤其是那些新的或者快速迭代的軟體。
  • FireEye被竊紅隊測試工具已影響數百萬臺企業設備
    安全研究人員指出,12月初FireEye遭竊取的紅隊測試工具可能已經被濫用,有數百萬設備因此受到影響。 12月初FireEye公布網絡遭國家支持的黑客組織黑入,黑客竊取了該公司模擬網絡攻擊用以測試客戶環境的紅隊測試工具。另一方面,FireEye也證實內部網絡發現SolarWinds公司遭植入後門程序Sunburst的Orion軟體。
  • 安全廠商FireEye被黑,紅隊測試工具及客戶資料外流
    全球最大安全軟體公司之一FireEye昨(8)日公布近日遭到疑似國家支持的黑客攻擊,造成該公司提供安全測試的工具,以及部分客戶資料外洩。他們運用多種方法使安全工具及鑑識分析無從發現他們的行蹤,有些更是安全業界前所未見的新手法,顯示為國家支持的黑客組織。 攻擊行動稍早由微軟證實,目前FireEye已經協同聯邦調查局及微軟進行調查。 初步調查顯示,黑客目標在FireEye用來測試企業環境安全的特定紅隊評估工具。
  • 安全通報丨山石網科已針對FireEye紅隊工具實現威脅檢測
    Sayings山石網科已將FireEye紅隊工具及相關漏洞特徵添加至特徵列表中,升級入侵檢測特徵庫即可實現有效監測。山石智影、山石雲沙箱、山石雲瞻均已支持對此事件的在線監測。事件概述2020年12月8日,美國網絡安全公司FireEye(中文名:火眼)發布一則公告稱其遭遇了專業APT組織攻擊,導致其紅隊工具被盜。黑客利用這些工具,可能會對企業造成極大威脅。
  • 如何將SonarQube代碼質量分析工具安裝到Ubuntu Server 20.04上?
    如果您是雲原生開發人員(或任何其他開發人員),可能需要一款工具來分析代碼,幫助查找安全問題、缺陷、漏洞、異常和一般問題。如果您只從事一個小項目,可以通過老式的手動方法來解決。如果您經常為CI/CD之類的項目編寫代碼,工作量決定了您可能無法手動檢查。這時如何是好?您總是可以安裝SonarQube之類的工具。
  • 美國核飛彈技術承包商遭俄羅斯黑客入侵,Higaisa APT組織有新活動
    1 研究人員發現有關Higaisa APT組織的新活動5月29日,研究人員確認了一次襲擊,認為這是一個名為Higaisa的高級持續威脅組織發起的新行動的一部分。據BlackBerry Cylance的研究人員稱,勒索軟體位於Java Runtime Environment(JRE)的木馬版本中,自12月以來一直存在。研究人員說,到目前為止,它的受害者主要是教育和軟體行業的中小型組織,它的目標是定製的誘餌。
  • "洋蔥"網絡不安全 新惡意軟體可APT攻擊
    對於重視網絡隱私,喜歡匿名上網的人士一定知道「洋蔥」網絡(Tor),可是現在有網絡安全研究機構發現,即使通過這個可匿名上網的軟體工具進行上網,也有被監聽、控制的可能。  「洋蔥」網絡也有弱點  Tor是一個可以匿名上網的免費軟體,它把請求加密並在大量計算機之間傳送之後,再通過出口節點解密請求並發送到目標地址,通常這些出口節點有上千個之多。
  • 大師預測 能紅到2017之必備單品 2016/11/28清單
    身穿丹寧襯衫- Levi's身穿破損牛仔褲- apt.3R身穿駝色毛領背心- GUESS身穿黑色短靴- ASH身穿咖啡色小肩包丹寧夾克- MICHAEL Michael Kors拼接夾克- SJYP @ ARTIFACTS淺色丹寧徽章夾克- Levi's丹寧夾克- GUESS刺繡夾克- JOURNAL STANDARD黑色夾克- JOURNAL STANDARD拼接挖洞牛仔褲- SJYP @ ARTIFACTS破損窄管褲- apt
  • 盤桓中亞上空的情報刺探者——「黃金雕」(APT-C-34)組織
    360安全大腦獨家發布了《盤旋在中亞地區的飛影-黃金雕(APT-C-34)組織攻擊活動揭露》,該完整報告詳細披露了黃金雕組織(APT-C-34)的歷史和正在進行的活動,涵蓋攻擊活動範圍、典型受害者分析、主要攻擊方式、核心後門工具,以及關聯歸屬分析等。
  • 老楊親測二十款藍牙耳機連接距離,網紅耳機竟然媲美AirPods?
    看上去,apt-X HD和LDAC好像應該能達成高清藍牙音頻的目標吧?可是「魔鬼」藏在細節裡,兩個問題:1. 你的手機支持AAC、apt-X HD或LDAC了沒?2. 你的藍牙耳機支持AAC、apt-X HD或LDAC了沒?
  • 中小型公司首選!分布式調度系統XXL-JOB安裝和簡單使用
    安裝 JDK安裝有兩種一種是直接根據 apt 的包安裝,另一種是手動獲取 java 包安裝。這裡我們為了簡單起見使用 apt 直接安裝,如果需要更多自定義的配置可以手動安裝。執行運行以下兩個命令即可安裝 jdk8 版本的。
  • NitroShare:內網多作業系統間快捷文件共享工具
    Debian Sid 和 Ubuntu 16.04+NitroShare 已經包含在 Debian 和 Ubuntu 的軟體源倉庫中,所以可以很容易的就安裝上,使用如下命令:$ sudo apt-get install nitroshare但安裝的版本可能已經過期了。
  • 海蓮花APT組織樣本跟蹤分析|apt組織|海蓮花|惡意軟體|oceanlotus|...
    安全分析與研究專注於全球惡意軟體的分析與研究APT組織簡介OceanLotus(海蓮花)APT組織是一個長期針對中國及其他東亞、東南亞國家(地區)政府、科研機構、海運企業等領域進行攻擊的APT組織,該組織也是針對中國境內的最活躍的APT組織之一,該組織主要通過魚叉攻擊和水坑攻擊等方法,配合多種社會工程學手段進行滲透