路透社:俄羅斯黑客入侵Microsoft 365,監視美國財政機構數月

2020-12-15 手機鳳凰網

IT之家12月14日消息 據路透社報導,黑客通過入侵美國財政機構安裝的 Microsoft 365 的電子郵件,對其進行了數月的監視。黑客能夠攻破微軟平臺的認證控制,而且看起來非常複雜。

一位知情人士表示,俄羅斯黑客被認為是這次攻擊的幕後黑手,這與最近披露的美國一家擁有政府和商業合同的大型網絡安全公司 FireEye 被黑客攻擊有關。

類似的工具也被用來入侵其他未披露的政府機構。

美國國家安全委員會稱,「美國政府已知曉這些報導,我們正在採取一切必要的措施,以確定和補救與這種情況有關的任何可能的問題。」

美國國家安全委員會在白宮召開會議,討論這一漏洞。

IT之家獲悉,網絡安全和基礎設施安全局的發言人表示,他們一直在 「就最近發現的政府網絡活動與機構合作夥伴密切合作。CISA 正在向受影響的實體提供技術援助,因為他們正在努力識別和減輕任何潛在的損害。」

據路透社報導,微軟拒絕回應評論請求。

相關焦點

  • 俄羅斯黑客入侵了美國財政機構安裝的 Microsoft 365
    12月14日,據路透社報導,黑客入侵了設在美國財政機構的Microsoft 365的電子郵件,並對其進行了數月的監視。黑客可以攻破微軟平臺的身份驗證控制,看起來非常複雜。一名知情人士說,俄羅斯黑客被認為是此次襲擊的幕後黑手,這與最近披露的美國一家擁有政府和商業合同的大型網絡安全公司 FireEye 被黑客攻擊有關。
  • 美國財政部被黑客監視長達數月,CISA 和 FBI...
    黑客技術哪家強,美國稱第二沒人稱第一。網絡安全局作為美國政府的官方技術部門,更是高手中的高手,這次居然沒攔住外國黑客的進攻?沒錯,就是沒攔住。最新消息,美國財政部居然被黑客監視了數月。看來,這次的黑客組織還是個硬茬。據路透社報導,近日,美國財政部發現他們遭遇了 APT 攻擊,報導稱該黑客組織不僅了攻擊財政部和商務部的國家電信和信息管理局(NTIA,即微軟 Office 365),黑客可能還攻擊了其他美國政府機構。
  • 美財政部遭外國黑客襲擊 西媒果然賴上了俄羅斯
    來源:觀察者網原標題:美財政部遭外國黑客襲擊,西媒果然賴上了俄羅斯【文/觀察者網 劉程輝】美國政府又遭黑客入侵了?據路透社14日援引消息人士說法,美國財政部及商務部下屬的國家電信和信息管理局(NTIA)遭到了外國黑客入侵。目前這一消息已得到美國政府方面的確認,美國聯邦調查局(FBI)等機構正介入調查。不出意料,不少西方媒體將幕後主使指向俄羅斯。
  • 美國聯邦調查局宣稱:俄黑客大規模入侵美國記者郵箱
    據BBC報導,美國聯邦調查局FBI官員們告訴美國媒體,他們正在調查俄羅斯的黑客是否已經對紐約時報進行了一系列的網絡攻擊。他們認為,黑客的背後可能有俄羅斯情報機構的支持。FBI官員說,調查人員不相信報紙的整個網絡受到了影響。
  • 【安全圈】微軟拒絕承認 Microsoft 365 雲服務遭入侵
    援引路透社報導,黑客濫用微軟的 Microsoft 365 平臺對美國財政部進行了長達數月的監控。作為回應,微軟今天發布了 IT 管理員指南,幫助他們尋找和緩解潛在的惡意活動。
  • 入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?
    12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    該網站報導稱,能源部官員計劃當地時間18日將黑客入侵網絡攻擊事件通知眾議院和參議院相關委員會,美國能源部的聲明稱,網絡攻擊未影響到美國國家核安全管理局(NNSA)。 另一方面,彭博社報導稱,網絡攻擊影響了至少三個美國州以及政府機構。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    「美國正在經歷一場大規模、持續的網絡攻擊」。12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。
  • 美國遭黑客攻擊賴上俄羅斯,俄反擊:我們才是受害者
    美國和俄羅斯又在黑客問題上打起了嘴仗,據外媒報導,近日,美國財政部和商務部下屬的國家電信和信息管理局紛紛表示遭到了外國黑客的入侵,美國聯邦調查局等機構正在對此進行調查。然而,美國政府還沒有公布調查結果,美國媒體就開始炒作這事是俄羅斯人幹的。
  • 美財政部被黑客襲擊,外媒矛頭又指俄羅斯,俄使館:毫無根據
    【環球網報導 記者 丁潔芸】綜合英國廣播公司(BBC)、路透社等外媒14日消息,美國財政部及商務部下屬的國家電信和信息管理局(NTIA)當地時間13日被曝被黑客襲擊後,外媒又援引消息人士的話將矛頭指向俄羅斯。對此,俄羅斯駐美國大使館14日發聲明稱這種指控「毫無根據」。
  • 黑客利用 SolarWinds Orion 漏洞攻擊美多個機構
    黑客利用 SolarWinds Orion 漏洞攻擊美多個機構 近日,美國財政部和商務部等機構遭到攻擊,可能會影響到 18,000 個用戶。
  • SolarWinds軟體被黑客入侵
    FBI,CISA,ODNI和國安局指責俄羅斯對SolarWinds的攻擊。美國安全機構發表的一份聯合聲明證實,俄羅斯很可能是SolarWinds供應鏈攻擊的源頭。黑客在入侵的系統上究竟竊取了何種信息則需要更長時間的調查。此次事件的目標主要是美國政企。中國內地雖有部分SolarWinds Orion的客戶,但是影響有限。主流意見認為俄羅斯對外情報局的APT29小組是此次攻擊的幕後黑手。美俄關係將進入新一輪的劍拔弩張。美國外交部已經在2020年12月18日關閉了所有俄羅斯領館,只留莫斯科的大使館。
  • 美國華盛頓郵報稱網站被黑客入侵
    阿薩德的黑客組織入侵,讀者打開網站時頁面直接跳轉至該組織「敘利亞電子軍隊」(Syrian Electronic Army)的網站。 據華盛頓郵報網站報導,此次入侵活動共持續了30分鐘,網站上大量外國新聞報導收到影響。該網站負責人稱,網站採取防禦性措施後,目前沒有其它意外狀況。
  • FBI和CISA發出聯合警報:俄羅斯黑客已入侵美國政府網絡
    E安全10月26日訊 據外媒報導,美國政府22日表示,一個俄羅斯支持的黑客組織已經鎖定並成功入侵了美國政府網絡。政府官員在網絡安全與基礎設施安全局(CISA)和聯邦調查局(FBI)發布的聯合安全報告中披露了黑客行為。
  • 微軟承認遭受SolarWinds供應鏈黑客入侵
    路透社今早援引內幕消息來源報導,由國家級別資助的黑客組織於今年早些時候入侵了美國軟體提供商SolarWinds,進而成功進入微軟的內部網絡,然後使用微軟的某個產品對其它公司發動攻擊。在此消息發布之前,美國網絡安全與基礎設施局(CISA)今天早些時候發布了有關SolarWinds供應鏈攻擊及其對政府機構、關鍵基礎設施實體和私營部門組織的影響的警報。CISA說,他們「有證據表明,除了SolarWinds Orion平臺以外,還有其它初始入侵來源。」路透社關於微軟涉嫌被黑客入侵的報導並未說明黑客在入侵微軟之後濫用了哪些微軟產品。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 美國遭史上最慘黑客入侵!政府軍隊淪陷,川普賴中國被打臉
    12月13日,美國政府確認,自己的財政部、商務部遭到了入侵。而隨著時間的推移,越來越多政府部門發現遭到了入侵,包括但不限於:農業部、能源部、國家安全部、甚至還有國家核安全委員會。美國核安全委員會主要職責是確保美國核武庫不出問題,如此敏感的部門遭到入侵,所有人都嚇出了一身冷汗。
  • 川普否認是俄羅斯「黑」了美國政府網站:他們不敢懷疑是中國
    來源:環球網 【環球網報導 記者 侯佳欣】「川普對大規模黑客攻擊的影響輕描淡寫,質疑所謂『俄羅斯參與』」,路透社20日以此為題報導稱,美國總統川普當地時間19日在推特上發文,首次就美國政府內部普遍存在的數據外洩事件發表評論。
  • 傳俄羅斯黑客攻入美財政部/商務部網絡,監控電郵
    12月14日,據多名知情人士透露,疑似為俄羅斯工作的黑客始終在監控美國財政部、商務部下屬國家電信和信息管理局(NTIA)等政府機構的內部電子郵件流量,後者主要負責制定網際網路和電信政策。
  • 俄羅斯黑客入侵領英、Dropbox、Formspring後最終被捕
    大數據文摘出品來源:theregister編譯:楚陽被指控入侵領英、Dropbox和Formspring並獲取2.13億用戶帳戶數據的俄羅斯黑客已被判有罪。上周五,Yevgeniy Nikulin被舊金山陪審團判定犯有計算機入侵、數據盜竊等罪名。陪審團還指控了他在2012年入侵資料庫並盜取數據的行徑。