黑客的廣泛攻擊使全球網絡專家爭相捍衛網絡網絡間諜活動的更多...

2021-01-10 騰訊網

安全專家:「震撼地球」的網絡黑客暴露了美國在「大規模智能故障」中的脆弱性

SentinelOne首席安全顧問Morgan Wright提供了針對美國的大規模網絡黑客的見解,並解釋說這將「永遠改變」我們對信任和網絡安全的看法。

根據網絡記錄和安全消息來源,闖入美國政府機構的可疑俄羅斯黑客還監視了一些不太知名的組織,包括英國的組織,美國的網際網路提供商和亞利桑那州的縣政府。

周五,網絡間諜活動揭露了更多細節,全球離任的計算機網絡安全團隊爭先恐後地限制損害,因為即將卸任的美國總統唐納·川普(Donald Trump)的一位高級官員明確承認俄羅斯在這次黑客攻擊中的作用。

國務卿邁克·蓬佩奧(Mike Pompeo)在馬克·列文(Mark Levin)廣播節目中說:「我認為現在是這樣,我們可以很清楚地說出來,是俄羅斯人參與了這項活動。」

網絡設備製造商思科系統公司(Cisco Systems Inc.)表示,在其一些實驗室中發現了數量有限的機器,其中裝有惡意軟體,但沒有說明是否採取了任何措施。一位熟悉該公司正在進行的調查的人士說,只有不到50人受到了威脅。

俄羅斯指稱的美國政府頭號:這是您需要知道的

一位安全消息人士說,在英國,少數組織受到了損害,而不是在公共部門。

周五,網絡安全公司FireEye Inc,Palo Alto Networks和Crowdstrike Holdings的股票上漲,因投資者押注微軟公司和其他公司的大量披露將刺激對安全技術的需求。

路透社通過運行 位於莫斯科的私人網絡安全公司卡巴斯基公司的研究人員在此處運行的公開編碼腳本,將Cox Communications Inc和亞利桑那州皮馬縣政府確定為入侵的受害者 。該駭客劫持了SolarWinds Corp.製造的無處不在的網絡管理軟體。卡巴斯基解密了攻擊者留下的在線Web記錄。

路透社周日首次披露了對美國政府機構的違規行為,這些事件襲擊了國土安全部,財政部,國務院和能源部。網絡安全專家說,在某些情況下,違規行為包括監視電子郵件,但不清楚黑客在滲透網絡時做了什麼。

川普沒有公開發表任何關於入侵的消息。白宮發言人布萊恩·莫根斯特恩(Brian Morgenstern)告訴記者,「根據需要」向他通報了情況。他說,國家安全顧問羅伯特·奧布賴恩(Robert O'Brien)每天主持機構間會議,即使不是更頻繁。

「他們正在為緩解氣候變化而努力,並確保我們的國家安全。我們不會涉及太多細節,因為我們只是不會告訴對手如何對付這些事情,」 Morgenstern說。

美國高級官員說,尚未確定如何應對或由誰負責。

網絡間諜花了幾個月的時間秘密利用SolarWinds軟體窺視計算機網絡,使包括美國商務部在內的客戶處於高度戒備狀態。(美聯社照片/ Manuel Balce Ceneta,文件)

SolarWinds周一在全球黑客攻擊的中心披露了其不願扮演的角色,該公司表示,其Orion軟體的多達18,000位用戶下載了包含攻擊者植入的惡意代碼的受感染更新。SolarWinds在監管披露中說,這次襲擊被認為是「外部國家」的工作。

知情人士說,黑客被認為是在為俄羅斯政府工作。克裡姆林宮發言人德米特裡·佩斯科夫(Dmitry Peskov)駁回了這一指控。

星期五,美國眾議院監督與改革委員會下屬國家安全小組委員會負責人史蒂芬·林奇表示,川普政府提供的信息「非常令人失望」。

「這次黑客攻擊的範圍如此之大,以至於我們的網絡安全專家對入侵本身的廣度還沒有真正的認識,」他補充說,要完全審查所有機構和目標都需要花費一些時間。

單擊此處,開始進行FOX業務

違反似乎提供了當選總統喬·拜登與即時頭痛時,他的辦公室在1月20日他的過渡團隊的執行董事約翰尼斯亞伯拉罕告訴記者,上周五便出現「巨額成本」和下屆政府「將保留權利經常與我們的盟友和合作夥伴密切配合,以我們選擇的方式做出回應。」

微軟是接收該惡意更新的數千家公司之一,該公司表示已通知40多個客戶,這些客戶的網絡進一步遭到了黑客的滲透。

微軟表示,這些客戶中約有30個在美國,其餘的受害者在加拿大,墨西哥,比利時,西班牙,英國,以色列和阿拉伯聯合大公國。大多數與信息技術公司,一些智囊團和政府組織合作。

相關焦點

  • 2020年影響美國網絡安全最大風暴,了解SolarWinds攻擊更多信息
    美國當局懷疑是俄羅斯贊助的國家級黑客團體主導了這場供應鏈攻擊。而俄羅斯方面對這一指控予以否認。美國的CISA表示,除了SolarWinds的Orion平臺外,還發現其他初始媒介的訪問證據,該機構仍在調查中,未透露更多信息。
  • 美國政府網絡受到全面攻擊,黑客試圖銷毀大選舞弊數據
    網絡專家稱,這很可能是美國歷史上遭受的最大一次網絡攻擊。 SolarWinds是網絡安全管理軟體提供商,全球有超過45,000地方超級用戶,SolarWinds提供使用者管理網絡的配置,監控,管理系統和構建網絡基礎設施。
  • 揭秘:和中國過不去的頂級網絡間諜「索倫之眼」
    2015年9月,卡巴斯基實驗室在其反針對性攻擊平臺標記出了某個政府客戶網絡中的異常流量特徵,經過分析後發現,有一個可疑的執行文件正在加載主機伺服器中的內存。這個執行文件像是Windows密碼過濾器一樣,可以獲得所有明文管理密碼在內的所有敏感數據。2016年8月中旬,賽門鐵克和卡巴斯基實驗室相繼發布報告稱,追蹤到一個名為索倫之眼的網絡間諜平臺。
  • APT29對美國政府發動大規模「日爆」攻擊|網絡安全|...
    上周震驚全球網絡安全界的FireEye被黑事件只是冰山一角,在攻擊FireEye後不到一周時間,俄羅斯黑客組織APT29又入侵了包括美國財政部和商務部在內的多個政府機構。FireEye在周日晚上透露說,攻擊者正在使用Orion(SolarWinds出品的一款廣泛使用的網絡監控管理軟體)更新來感染目標。
  • 美自稱遭史無前例網絡攻擊 - 西寧晚報·數字報刊
    在美國官方尚未宣布調查結果時,不少美媒、網絡專家和官員第一時間將帽子扣在俄羅斯頭上,遭俄反駁「毫無依據」。將網絡攻擊歸咎於「俄羅斯黑客」似乎已成美國的套路,並不奇怪,但此次的不同尋常之處在於,這番激烈指責發生在美國政權交接的過渡期。目前,川普對此保持沉默,拜登則高調誓言讓責任人付出「巨大代價」。這是川普任期最後階段的新難題,還是他為拜登挖的外交關係大坑,抑或是拜登對俄強硬政策的提前動員?
  • 未來網絡戰的三種主要攻擊模式
    從網絡攻擊的角度看,所有的點都是網絡潛在的威脅,經過刻意地組織就可以成為對網絡發動攻擊的大規模毀滅性武器。通過向敵信息系統發送大量的無用數據包和電子郵件或輸送破壞性程序,使其網絡系統堵塞、過載而崩潰,主要手段有E-mail炸彈、輸入蠕蟲等。在2000年2月全球的「黑客戰」中,曾有上百臺機器被組織起來,其攻擊比特流量超過了10億比特/秒,以致「雅虎」這樣的巨型網站也整整癱瘓3小時。
  • 【安全圈】幹著全球最大的黑客間諜情報生意的竟然是印度一小IT公司
    Citizen Lab的研究員稱其正在進行:「有史以來規模最大的僱傭間諜活動之一。」 BellTroXInfoTech(簡稱:BellTroX)是一家貌不驚人的印度信息技術服務公司,明面上,它扮演著好好先生的角色,是一家服務於醫院、診所、專家證人、獨立從業者和企業等群體的轉錄和聽寫服務提供商。
  • 拜訪35年前的威脅獵人|黑客|杜鵑蛋|網絡安全
    開始追查實驗室帳簿上這不到一美元的缺口時,他從未想到過自己暴露出來的竟然是全球首例已知的國家支持黑客行動。如今,故事仍在延續。出版三十周年的現在,《杜鵑蛋》已售出100多萬本。鑑於龐大讀者群中網絡安全從業者僅佔核心的一小部分,如此銷量簡直堪稱奇蹟:獨行黑客獵手的自述,激發整整一代網絡防禦者在惡意無限的浩瀚網際網路上追蹤各自異常的激昂文字。
  • 中國黑客發展史:真實的黑客帝國,斬斷幕後的網絡黑手!
    這種攻擊方式被稱為denial of service ,簡稱dos 攻擊,翻譯成中文的意思是拒絕服務。它是使用超出被攻擊目標處理能力的大量數據包,消耗系統的可用資源、帶寬資源,最後致使網絡服務癱瘓的一種攻擊手段,作為攻擊者,首先需要通過常規的黑客手段侵入並控制某個網站。
  • 史上最大規模網絡攻擊來襲!全球近百個國家中招!黑客勒索比特幣解鎖!網傳神秘黑客或為中國人???
    昨天,始於英國的網絡攻擊,已經傳播到全球99個國家!用戶電腦被感染後即被鎖定,若想成功解鎖,必須支付價值300美元的比特幣!今早澳洲本地廣播稱,目前尚不確定澳洲是否感染。在NHS確定該事件為網絡攻擊後的短短幾個小時內,病毒就以極其可怕的速度傳播自包括中國、美國、俄羅斯在內的全球近一百個國家,而且受感染電腦的數量還在不斷增加。許多安全研究人員都認為這些攻擊相互有聯繫。
  • 2017全球殭屍網絡DDoS攻擊威脅態勢報告
    報告給出了2017年全球範圍內殭屍網絡發起DDoS攻擊的事件分布、地區分布情況以及攻擊情報數據,並對黑客的攻擊方法、攻擊資源、殭屍網絡家族進行了詳細分析。從整體的攻擊情報數據來看,全球DDoS殭屍網絡全年攻擊態勢呈「山」形,其主要爆發在第二季度的4、5、6三個月;在比特幣交易價格處於暴漲期間,大部分DDoS殭屍網絡被更換為挖礦殭屍網絡,所以第四季度則處於相對低迷的階段。
  • 預防黑客繞過雙重認證網絡攻擊的方法
    傳奇黑客,凱文·米特尼克發現了一個雙因素認證新的安全漏洞,通過向用戶發送釣魚登錄頁面,然後竊取用戶名、密碼和會話cookie,就可以繞過雙重驗證。這位15歲就成功入侵北美防空指揮系統的KnowBe4首席黑客官(CHO)在一段公開的視頻中演示了如何進行入侵。
  • 美國拉響危險警報,黑客嚴重攻擊國家安全網絡,終極目標已確定
    近日,美國網絡安全遭到黑客襲擊後似乎岌岌可危,整個美國高層都陷入一片緊張狀態,但在沒有任何依據的情況下,美國一些政客和媒體直接指責是俄羅斯幹的。但事實是什麼?俄羅斯給出一個說法。美國網絡遭攻擊,風險達到「危重」級別據央視新聞客戶端12月20日稱,17日,美國網絡安全與基礎設施安全局發布警告,稱網絡攻擊還在繼續,目前已上升到「危重」級別。而在13日,美國政府就已承認聯邦機構網絡遭到攻擊,14日,美媒爆出更多細節,被攻擊的是美國商務部和財務部等聯邦機構的部分電腦系統。
  • 入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?
    12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。
  • 攻擊核武庫,美遭遇最大規模網絡入侵到底有多嚴重?
    文/羅布美國自稱正遭遇人類歷史上最大規模的網絡間諜戰,惡意代碼被植入一款美國網絡安全公司的主打產品中,6個月都無人發覺。商務部和五角大樓的機密遭竊取,核武庫也被曝不安全。這給美國的網絡戰能力打上一個大大的問號,也令美國的網絡安全產品的可靠性遭到全球客戶的廣泛質疑。
  • 「黑客帝國」後院著火?
    就在此時,《華爾街日報》13日報導說,在一次網絡間諜行動中,美國財政部、商務部等多個聯邦機構的計算機系統遭到入侵,一些內部通信遭到竊取。美國財政部大樓目前,這起黑客事件還在發酵之中。《華盛頓郵報》網站15日又報導說,美國國土安全部也被列入了俄羅斯一場持續數月、高度複雜的數字間諜活動的已知受害者名單。這項活動造成的損失仍不確定,但被認為是廣泛的,預計還會有更多聯邦機構和眾多私營公司出現在名單上。
  • 比殭屍片更恐怖的殭屍網絡,卻是黑客的最愛
    殭屍網絡指的是一組受感染惡意軟體而被控制的電腦,攻擊者可以完全控制這些電腦。殭屍網絡的控制者可以通過某個隱蔽的通道控制這些電腦,如IRC協議,發出指令而執行惡意活動,如DDOS攻擊、垃圾郵件和數據盜竊。近年來,已經從從傳統的基於PC的殭屍網絡向基於IOT(比如攝像頭)的殭屍網絡轉變。
  • 一位號稱「蜘蛛俠」的黑客,搞癱了一個國家的網絡
    全球有超過50萬個安全攝像頭試圖連接到該國移動運營商Lonestar Cell MTN 使用的少量伺服器,導致Lonestar的網絡不堪重負。其150萬客戶的上網速度慢慢變得像烏龜爬行一樣,然後完全訪問不了。這種攻擊有個術語,叫做分布式拒絕服務(DDoS)。
  • 美媒稱美核安全局網絡被攻破,官員:黑客們把什麼事都搞清楚了
    來源:海外網資料圖(Getty)海外網12月18日電 知情人士透露,美國能源部(DOE)和美國國家核安全局(NNSA)掌握的證據顯示,有黑客入侵它們的網絡。這是一次大規模間諜活動的一部分,該行動至少影響了六個聯邦機構。
  • 又現間諜,網絡世界無間道其實也在實時上演!
    在中外各類諜戰題材的藝術作品中,間諜的形象亦正亦邪,讓人們對間諜這個戰爭中的特殊群體產生了各種感性認識。隨著軍事強國間網絡對抗愈演愈烈,網絡間諜應運而生,成為了這個特殊群體中的新成員。這些敲擊鍵盤的「文職軍人」手中雖然沒有人們所熟知的武器,卻正在成為大國網絡戰的新寵。