外媒:黑客利用Office365漏洞入侵了美國財政部

2020-12-21 站長之家

外媒:黑客利用Office365漏洞入侵了美國財政部

站長之家(ChinaZ.com)12月14日 消息:據外媒appleinsider的消息,近日美國財政部和商務部的國家電信和信息管理局報告了一起黑客入侵事件,黑客竊取了未知數據,這讓美國的國家機關的網絡安全造成了一個尷尬的結果。

這次事件對美國財政部和商務部的國家電信和信息管理局造成了負面影響,後者是致力於與網際網路和電信有關的政策機構。這起黑客入侵事件具體細節沒有公布,但有消息認為嚴重到足以迫使國家安全委員會於周六召開會議。另外從路透社的報導還指出,攻擊中使用的工具以前曾被用來進入其他政府機構。

國家安全委員會發言人約翰·尤利奧特(John Ullyot)表示:「美國政府已意識到這些報告,我們正在採取一切必要步驟,以識別和糾正與這種情況有關的任何可能問題。」

國防部內部多個未經授權代表政府發言的消息人士證實了AppleInsider的報導。但他們都拒絕評論已獲取了多少數據或事件涉及多少個聯邦機構。

據熟悉此事的人士稱,黑客攻擊是通過微軟的Office365進行的,該機構的工作人員的電子郵件受黑客小組監視了幾個月。兩名報導來源稱,這些漏洞與最近揭露的另一起網絡安全公司FireEye的黑客事件有關,該事件涉及盜竊黑客工具和漏洞,並可能竊取了與其政府客戶有關的數據。

一位發言人稱,網絡安全和基礎架構安全局「正在就最近發現的政府網絡活動與我們的代理合作夥伴緊密合作」。「 CISA正在為受影響的實體提供技術援助,以幫助他們確定並減輕任何潛在的危害。」

考慮到入侵的嚴重性,這起事件調查可能要花費數月或數年才能公開。

相關焦點

  • 美國參議員:財政部高層的電子郵件系統遭俄羅斯黑客入侵
    據紐約時報報導,美國參議院財政委員會的一名民主黨成員周一(12月21日)表示,俄羅斯黑客侵入了財政部最高領導層使用的電子郵件系統,這是莫斯科如何深入川普政府網絡的第一個細節。(圖源:unsplash)此次披露是首次承認龐大的網絡攻擊中的具體入侵行為。
  • 高危的Chrome漏洞允許黑客入侵瀏覽器
    高危的Chrome漏洞允許黑客入侵瀏覽器 谷歌更新了它的Chrome網絡瀏覽器,總共修復了8個漏洞,包括4個評級為高危的漏洞。其中3個是瀏覽器使用後的漏洞,漏洞可能會使瀏覽器的內存中產生錯誤,為主機被入侵和瀏覽器被黑客攻擊留下了隱患。
  • 思科SD-WAN軟體root漏洞曝光 美國特百惠網站遭黑客攻擊
    ,猶他州衛生大學遭網絡釣魚攻擊,黑客可利用漏洞在未經授權的情況下訪問電子郵件帳戶。2.Mirai惡意軟體利用漏洞攻擊服務設備據外媒報導,研究人員近日披露,Mirai惡意軟體新變種利用Zyxel NAS固件版本5.21中的漏洞將設備捆綁到物聯網殭屍網絡中。
  • 新仇舊恨相愛相殺:俄羅斯黑客又又又入侵了美國國土安全部
    新仇舊恨相愛相殺:俄羅斯黑客又又又入侵了美國國土安全部 俄羅斯黑客和美國的安全部門那蜚短流長、恩怨愛恨情仇的故事真的是說來話長,除了眾所周知的稜鏡門——斯諾登事件,還有小編發布過的這個:俄羅斯黑客Aleksei Burkov在美國被判入獄9年。
  • 蘋果再現安全漏洞:超 5 億用戶或被黑客利用八...
    雷鋒網 4 月 23 日消息,據外媒報導,舊金山的網絡安全公司 ZecOps 發現了一個存在於 iOS 設備上的漏洞,而且有證據表明,至少有 6 次網絡安全入侵活動利用了這個漏洞。可怕的是,該漏洞或影響 iOS6 以上所有版本,超過 5 億的用戶面臨被攻擊的風險,而這一漏洞可能被黑客利用了八年。
  • 「黑客帝國」後院著火?
    隨著美國大選結果塵埃落定,人們在猜測未來美國的對外政策、特別是與俄羅斯的關係將如何走。就在此時,《華爾街日報》13日報導說,在一次網絡間諜行動中,美國財政部、商務部等多個聯邦機構的計算機系統遭到入侵,一些內部通信遭到竊取。
  • 小米電動滑板車爆漏洞,黑客可以遠程控制加速和鎖車!
    電動滑板車在美國蔚為風潮,資安公司Zimperium近期發布一份研究報告,透露小米電動滑板車的藍牙裝置存在漏洞,黑客可以用手機替路上的滑板車加油門、踩煞車,引發安全隱患。黑客能隨機針對路上的M365電動滑板車進行攻擊目前,小米方表示,「這個漏洞是內部已知問題,並且已經公諸於眾,但由於這(M365)是與第三方合作的產品,我們也正努力找出解決方法。」值得注意的是,M365型號同樣是美國共享電動滑板車Bird的使用車款。
  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    兩分鐘隔空攻破 iPhone最快只需兩分鐘,只需兩分鐘,黑客就可以利用蘋果 AWDL(AppleWirelessDirectLink)協議的漏洞侵入 iPhone。黑客正是利用了 AWDL 協議的漏洞,才得以攻破 iPhone。AWDL 由藍牙激活,當用戶使用藍牙的時候,會激活周圍所有蘋果設備的 AWDL 接口,通過協議漏洞來竊取用戶信息。▲ 隔空侵入 iPhone.
  • 世界排名第五的黑客聯盟,曾攻陷美國白宮網站,你聽說過它嗎?
    中國黑客對美國各大網站的攻擊,也使得美國黑客組織 PoizonBox 對中國的各大網站發起了攻擊,為了反擊美國黑客,一個名為 Lion 的黑客大佬在網上發聲,決定要對美國來次狠的,讓他們看看中國的實力,很快就有很多黑客積極響應。
  • VPN成黑客攻擊突破口 更多產品面臨漏洞攻擊風險
    點擊「藍字」關注我們近日,國內安全公司發布報告稱,國家級APT組織DarkHotel,利用深信服VPN軟體的零日安全漏洞,入侵多家中國政府相關單位及駐外機構。據透露,超過 200多臺VPN伺服器被攻擊組織入侵。
  • 央視曝光iPhone漏洞,入侵僅2分鐘,黑客遠程控制,實現監聽監視
    但無論是iPhone 12用戶還是其他iPhone用戶,都面臨手機被黑客遠程控制、個人信息被竊取的危險。這是因為近日有人發現了蘋果手機等設備存在的一個重大漏洞,日前央視財經也曝光了這個漏洞。據悉,谷歌研究人員用六個月的時間控制住了隔壁房間的一臺iPhone,並在短短兩分鐘左右就成功入侵,並對手機進行控制。而這個漏洞的關鍵在於蘋果公司的簡稱為AWDL的網絡協議。
  • 黑客入侵家庭攝像頭上傳3TB隱私視頻,視頻每周更新付費加入群組
    黑客利用VPN漏洞訪問美國政府選舉支持系統美國網絡安全與基礎設施安全局(CISA)近日表示,有政府(疑似伊朗)支持的黑客通過將VPN漏洞與最近的Windows CVE-2020-1472漏洞結合在一起使用,入侵美國選舉系統,並獲得了訪問權限。
  • 縮放漏洞使黑客能夠鎖定Windows7PC
    安全研究人員在Zoom中發現了一個新的漏洞,該漏洞可以用來入侵運行視頻會議軟體的Windows 7計算機。周四,該公司從一位不願透露姓名的安全研究人員的提示中披露了以前未知的漏洞。Arcos Security保留了該漏洞的詳細信息,以防止惡意黑客利用該漏洞。但是,該公司表示,該漏洞會影響Windows的Zoom客戶端。據推測,黑客需要與受害者開始視頻會議,然後誘使該人執行某些操作,例如打開文檔文件;攻擊將在沒有任何警告的情況下發生。
  • 入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?
    12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。
  • 黑客入侵Nespresso,咖啡免費暢飲
    去年,我們寫過一篇文章《當黑客入侵咖啡機,可以做什麼?》
  • IntelliJ IDEA、Kotlin、PyCharm 背後公司 JetBrains 遭美國調查!
    你們常用的開發環境 IntelliJ IDEA 和 PyCharm 、著名程式語言 Kotlin 背後的 JetBrains 公司,因上個月 SolarWinds 被黑客入侵的事件遭美國調查,究竟是怎麼回事呢?整理 | 屠敏、鄭麗媛JetBrains 這家捷克軟體公司大家有知道嗎?
  • 美軍戰機存在安全漏洞:黑客敲幾下鍵盤 就可能控制一架F15
    據報導,美國F-15戰鬥機的機載信息資料庫系統被黑客入侵,爆出了嚴重安全漏洞,該資料庫中包含了F-15戰鬥機大量重要數據信息,美媒宣稱,如果美國不對網絡安全加以重視,那麼F-15戰鬥機的漏洞將只會是一個開始,未來敵對勢力只需要敲擊幾下鍵盤就能直接搞垮美軍的戰機。
  • 黑客利用魚缸溫度計竊取了賭場的資料庫
    黑客越來越多的通過物聯網設備入侵企業網絡。網絡安全公司 Darktrace 的 CEO Nicole Eagan 指出,物聯網設備擴大了攻擊面,而絕大部分物聯網設備沒有被傳統防禦所覆蓋。同時艾甘還舉了一個非常有趣的例子,有一家賭場在大廳中擺放了水族箱,黑客通過水族箱中的溫度計「黑」進了系統。「攻擊者利用水族箱溫度計作為網絡中的立足點,然後通過網絡發現了重要的資料庫,最後將數據上傳到了雲端。」
  • 從利用咖啡機挖礦看智能家電安全漏洞
    早在2015年,Pen Test Partners的研究人員就發現Smarter iKettle品牌的初代咖啡機存在安全漏洞,黑客可以利用這些漏洞恢復出Wi-Fi加密密鑰。之後的二代咖啡機中也發現了類似缺陷。而現在看來,缺陷顯然也會遺傳,最新版咖啡機中亦存在漏洞問題。不過,這並不令人意外。
  • 美媒諷刺黑客攻擊美國政府機構網站時川普保持沉默 拜登回應了
    來源:環球網原標題:美媒諷刺:大規模黑客攻擊美國政府機構網站,川普沉默,拜登回應了「大規模網絡黑客對美國構成『嚴重風險』之時,川普保持沉默。」當地時間17日,美國有線電視新聞網(CNN)以此為題發文批評稱,當美國財政部、商務部等政府機構網站遭遇嚴重網絡攻擊時,總統川普卻對此保持沉默,全神貫注於選舉失敗和他所謂的「廣泛選民欺詐行為」。報導稱,當地時間16日,川普在白宮舉行會議,與此次黑客事件有關的大多數機構負責人都缺席,包括國防部、國務院、司法部、國家情報局局長和中央情報局局長。