頂級網絡安全公司FireEye慘遭黑客攻擊 FBI正在協助調查

2020-12-15 E安全

E安全12月10日 FireEye,世界上最大的安全公司之一,近日被黑客攻擊了。一個「高度複雜的威脅分子」訪問了他們的內部網絡,偷走了FireEye用來測試客戶網絡的黑客工具。

FireEye首席執行長曼迪亞(Kevin Mandia)今天在新聞發布會上說,這位黑客還搜索了與該公司一些政府客戶相關的信息。

Mandia稱襲擊者是一個「非常老練的黑客,他的紀律、行動安全以及技術使我們相信這是一次國家支持的攻擊。」

Mandia在一份聲明中表示:「這次襲擊不同於我們多年來應對的數萬起事件,根據我從事網絡安全和應對事件25年的經驗,我認為我們正在目睹一場由一個擁有頂級攻擊能力的國家發起的攻擊。」

「他們秘密行動中使用的對抗安全工具和檢查的方法。他們使用了一種我們或我們的合作夥伴過去未曾見過的新技術組合。」

FireEye說,它的評估得到了微軟的證實,微軟邀請FireEye協助調查此次入侵事件。美國聯邦調查局也接到通知,目前正在協助該公司。

因為FireEye相信攻擊者已經掌握了它的定製滲透測試工具,所以該公司現在在其GitHub帳戶上分享了妥協指標(IOC)和對抗措施。來自GitHub的數據將幫助其他公司檢測黑客是否使用了FireEye被盜工具侵入了它們的網絡。

儘管有這些令人沮喪的消息,但FireEye並不是第一家被國家黑客入侵的大型安全公司。卡巴斯基曾在2015年披露過一次類似的入侵;Avast曾兩次遭到黑客攻擊,第一次是在2017年,第二次是在2019年。

大多數網絡安全專業人士知道自己可能會成為下一次攻擊的目標,在Twitter上表示了對該公司的支持,並稱讚FireEye的快速披露。

美國參議院情報特別委員會副主席Mark R. Warner表示,「我對FireEye公司迅速公布這一消息表示讚賞,我希望該公司的披露可以為其他面臨類似問題的公司提供一個很好的案例。」

相關焦點

  • 網絡安全公司不安全!美國FireEye披露黑客工具被盜
    美國最大的網絡安全公司之一火眼(FireEye)周二表示,自己遭到了黑客攻擊,很可能是某個政府所為,用來測試客戶防禦能力的黑客工具庫也被盜。
  • 網絡安全公司 FireEye 被黑客攻破:對方使用了前所未有的新技術
    IT之家 12 月 9 日消息 根據外媒 The Verge 的消息,美國領先的網絡安全公司 FireEye 稱其遭到了有國家支持的黑客攻擊。黑客鎖定並訪問了該公司所謂的特殊工具,該工具用於測試客戶安全並發現漏洞。FireEye 表示,它認為沒有任何客戶信息被竊取。
  • APT29對美國政府發動大規模「日爆」攻擊|網絡安全|...
    上周震驚全球網絡安全界的FireEye被黑事件只是冰山一角,在攻擊FireEye後不到一周時間,俄羅斯黑客組織APT29又入侵了包括美國財政部和商務部在內的多個政府機構。FireEye在周日晚上透露說,攻擊者正在使用Orion(SolarWinds出品的一款廣泛使用的網絡監控管理軟體)更新來感染目標。
  • IntelliJ IDEA、Kotlin、PyCharm 背後公司 JetBrains 遭美國調查!
    而這三個產品背後的公司正是 JetBrains。或許它並沒有微軟、甲骨文這類巨頭企業發展悠久,但它為開發者提供的軟體工具覆蓋了 IDE、.NET、程式語言、框架等等。可就是這「潤物細無聲」的 JetBrains,最近卻攤上事了:據《紐約時報》報導,美國情報機構和私人網絡安全調查人員正在對該公司進行調查!
  • 美國政府正遭頂級黑客攻擊,手段「精妙絕倫」,網安大本營被滲透
    根據美國政府的報告,每年都在遭遇大面積的網絡攻擊,但這是擁有全世界最強的網絡信息力量的美國,密集的網絡攻擊也沒有對美國政府造成嚴重影響。但是最近,美國政府發現黑客們變更了攻擊思路。
  • 美國財政部被黑客監視長達數月,CISA 和 FBI...
    報導稱,這一消息已得到美國政府方面的確認,FBI 已經展開了緊急調查工作。目前還不清楚到底有哪些信息可能被竊取,或者哪個外國政府參與其中。不過,他們將目標鎖定在了一個叫做 「APT29」或「Cozy Bear」的黑客組織。APT 攻擊有多可怕?
  • 美國舊金山國際機場遭黑客攻擊 俄羅斯成為頭號「疑犯」
    E安全4月15日訊,近日據外媒報導,在三月底黑客入侵了舊金山國際機場(SFO)的兩個網站後,這兩個網站都被披露數據洩露。SFO是美國通向歐洲和亞洲的主要門戶,它為45家國際航空公司提供服務,每年承載遊客5000萬人次是世界頂級機場。
  • 重大突發丨中遠海運遭受黑客攻擊!美國公司網站停擺
    目前中遠海運美國公司網站癱瘓!據美國當地媒體presstelegram今日凌晨消息,中遠海運的美國業務遭遇網絡攻擊,該網絡攻擊損害了運營商與船隻,客戶,供應商和海運碼頭進行通信的能力,目前郵箱無法正常使用。
  • 網絡攻擊令紐西蘭股市癱瘓 360加碼政企安全迎戰「黑客大玩家」
    紐西蘭正在經歷11年長牛行情,這次「黑天鵝」事件,頗令股民心塞。「證券行業非常注重IT系統的高可用性,其服務一刻也不能停止,所以,針對證交所的DDoS攻擊是最嚴重的網絡攻擊行為之一。」360安全專家魏小強表示。
  • 美國史上最嚴重網絡襲擊,核武庫成頭號目標,第二次黑客大戰來了?
    與此同時,以色列最大的防務公司(IAI)也遭到了黑客的襲擊,不過與美國這邊不同的是,策劃網絡攻擊的黑客組織Pay2Key發表了公開聲明,他們除了攻擊這家以色列最大的防務公司之外,還攻擊了許多以色列的國防工業公司的系統。
  • 希爾頓酒店支付系統可能遭黑客攻擊(圖)
    希爾頓全球酒店集團上周六宣布,該集團正在調查其美國希爾頓旗下的一些餐館和禮品店的支付系統是否被黑客攻擊。  如果情況屬實,希爾頓將成為黑客攻擊的最新目標。
  • 網課軟體屢遭黑客攻擊,FBI提醒民眾注意
    據美國廣播公司(ABC)當地時間3月31日的報導,美國聯邦調查局(FBI)提醒大眾,疫情期間小心遠程會議軟體上的「不速之客」,並列舉了在麻薩諸塞州發生的兩起網絡攻擊行為。這兩起事件都與廣為使用的網絡會議軟體Zoom有關。Zoom是一款多人網絡雲視頻會議軟體,為客戶提供免費雲視頻通話服務,也是很多美國高校、企業在疫情期間保持運轉的重要工具之一。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    「美國正在經歷一場大規模、持續的網絡攻擊」。12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。
  • 美國網絡安全大廠FireEye遭網路攻擊!駭客工具被盜
    美國最大網絡安全公司之一的FireEye於8日表示被駭客攻擊,一組測試產品防護能力的駭客工具被偷走。FireEye在提交給美國機構的文件中揭示了這個消息,並指出這些攻擊主要鎖定了政府機關,而且使用了過去未曾見過的技術,攻擊模式異常的複雜。
  • 美核武器相關機構遭網絡攻擊:至少波及六家聯邦部門
    據外媒報導,據美知情官員透露,美能源部(DOE)和國家核安全管理局(NNSA)擁有黑客入侵了他們網絡的證據,作為一項大規模間諜活動的一部分,該網絡攻擊至少影響了六家聯邦機構。資料圖他們發現聯邦能源監管委員會(FERC)、新墨西哥州和華盛頓的桑迪亞和洛斯阿拉莫斯國家實驗室、國家安全局安全運輸辦公室和DOE裡奇蘭駐外辦公室的網絡存在可疑活動。據披露,黑客對FERC造成的破壞比其他機構都要大,官員已經掌握高度惡意活動的證據,但他們並沒有就此給出詳細的說明。
  • 微軟和FireEye證實:SolarWinds 被攻擊
    美國安全公司FireEye表示,據信代表外國政府從事攻擊活動的黑客已攻陷了軟體提供商SolarWinds,然後部署了其Orion軟體的植入有惡意軟體的更新版本,以感染涉及多家美國公司的網絡和政府網絡。黑客還通過SolarWinds供應鏈攻擊闖入了FireEye自己的網絡,該公司本周早些時候披露了攻擊事件。《華盛頓郵報》援引消息人士的話稱,另外多個政府機構也受到了影響。路透社報導稱,這起事件被認為非常嚴重,以至於前一天即周六美國國家安全委員會在白宮召開了罕見的會議。
  • 美國零售公司遭最嚴重黑客攻擊 500萬張銀行卡信息被盜
    曝料的「雙子座」公司稱,目前還不清楚黑客是如何將病毒植入到收銀系統內的,很有可能是通過偽裝成員工郵件的形式進行。但不管是通過什麼樣方式,「雙子座」公司表示,「這次黑客攻擊都是有史以來最嚴重,對零售公司最具破壞性的一次」。
  • 全球疫情下的網絡安全:警惕「趁火打劫」的線上攻擊
    此前,國際刑警組織向全部194個成員國執法機關發布了「紫色通報」,提醒注意新型的高風險網絡威脅;向受害機構的系統恢復提供技術指導;組織了一次全球網絡犯罪調查,以更好地了解迅速變化的全球形勢。此外,國際刑警組織還積極與線上的網絡安全團體合作,舉辦多次緊急在線會議,為成員國預防、發現、調查和問責網絡犯罪提供針對性的服務。
  • 外媒:微軟公司稱俄羅斯黑客攻擊拜登競選諮詢公司
    來源:澎湃新聞原標題:外媒:微軟公司稱俄羅斯黑客攻擊拜登競選諮詢公司據路透社10日的報導,據知情人士透露,美國微軟公司警告民主黨總統候選人拜登的主要競選諮詢公司,稱該公司近日受到了來自俄羅斯政府支持的黑客的攻擊
  • 黑客攻擊、雲端呼… 警惕這些網絡勒索「新套路」
    此類攻擊一般上遊有黑客搭建平臺,下遊犯罪分子連接併購買相應的網絡資源,對它想要攻擊的目標發起攻擊,令其伺服器和網站癱瘓,進而實施敲詐勒索   近年來,利用相關技術進行網絡攻擊、敲詐勒索的犯罪案件呈現上升趨勢,一系列「新套路」也給個人、機構、企業造成了嚴重的損失。在這條黑色鏈條上,黑客是怎樣進行流量攻擊和網絡勒索的?