零日攻击引爆政务系统同质化风险,挪威十余个政务平台敏感数据或泄露

VSole2023-07-26 14:41:07


受影响部门仍在正常运行,但黑客可能窃取了相关系统的敏感数据。

安全内参7月25日消息,挪威政府警告称,黑客利用第三方软件的零日漏洞发动网络攻击,12个部委使用的信息通信技术平台受到影响。

据悉,除总理办公室、国防部、司法与公共安全部、外交部之外,挪威其他所有部委均使用该平台。

挪威政府安全和服务组织(DSS)在发现网络攻击后通知了国家安全局(NSM),并协同警方进行调查。挪威数据保护局也已收到有关网络攻击的通报,表明黑客可能已经访问和/或窃取了信息通信技术系统中的敏感数据,导致数据泄露事件

尽管受到攻击的平台在政府的日常运作中扮演着关键角色,但最近的网络攻击不会导致工作活动陷入停滞。

DSS发布公告解释道:“需要强调的是政府仍将正常运作。DSS已经采取了多项安全措施来保护受影响信息通信技术平台上的信息。DSS还成立了危机小组,并正与国家安全局和其他安全专家一起调查和处理此事件。”

DSS总干事Erik Hope表示,黑客利用政府使用的某应用程序中的零日漏洞入侵了信息通信技术平台。

漏洞目前已经得到修复,DSS还实施了额外的安全措施,例如限制部委员工通过移动设备远程访问DSS的信息通信技术平台,尤其是邮件服务,但他们仍然可以正常使用工作设备。

然而,DSS并未提供关于受攻击软件的任何详细信息。因此,目前尚不清楚本次漏洞是否会引发新一轮网络攻击,对其他国家的组织造成影响。

Erik Hope评论说,目前将攻击归因于特定的黑客还为时过早,也无法估计攻击的范围。挪威政府需要等待警方调查找到这些问题的答案。

通信dss
本作品采用《CC 协议》,转载必须注明作者和本文链接
2023数字供应链安全大会(DSS 2023)将于8月10日在北京·国家会议中心隆重开幕。
中国信息通信研究院获得了STAR认证资质
黑客可以利用API中的漏洞访问未授权敏感数据,甚至控制整个系统。API态势管理指的是监测并管理公司API安全态势的过程,涉及识别可能被攻击者利用的潜在漏洞和错误配置,以及采取必要的措施缓解这些威胁。该技术有助于防止API滥用并确保所有用户都能使用API。有必要定期执行安全审计,确保所用API安全且符合行业标准。
7月25日消息,挪威政府警告称,黑客利用第三方软件的零日漏洞发动网络攻击,12个部委使用的信息通信技术平台受到影响。挪威政府安全和服务组织在发现网络攻击后通知了国家安全局,并协同警方进行调查。然而,DSS并未提供关于受攻击软件的任何详细信息。因此,目前尚不清楚本次漏洞是否会引发新一轮网络攻击,对其他国家的组织造成影响。挪威政府需要等待警方调查找到这些问题的答案。
黑客可能窃取了​相关系统的敏感数据
美国国安部门国防安全局的内部文件显示,由于从NSA等机构获取信息耗费时间过长,该机构转而向私企Team Cymru购买网络流量数据,以便分析人员跟踪虚拟网络中的黑客活动。
量子计算综述报告
2021-11-19 11:43:31
对于所有非物理专业的毕业生而言,量子这个概念多半是模糊而又熟悉的,因为没有系统学习过量子力学,因此对什么是量子往往难以理解并说不清楚,但近年来量子这个词又不断高频出现在大众视野面前,从量子通信、量子卫星到量子计算···。
过去,电子邮件安全最佳做法可以快速总结为:不要相信电子邮件,因为电子邮件是一种未经身份验证、不可靠的消息传递服务。在大多数情况下,这仍然是正确的说法,并且从1989年开始的员工电子邮件安全最佳实践仍然适用:使用强密码、阻止垃圾邮件发送者、不要相信好得令人难以置信的优惠,甚至来自受信任实体的验证请求。
数据丢失防护软件旨在识别和分类关键业务数据,并查明潜在的企业或策略包的违规行为。除了合规性和审计协助之外,数据丢失防护还确保基本数据始终可用而不会受到影响。尽管如此,一些数据丢失防护供应商提供的服务仅旨在保护端点。存储数据丢失防护致力于查明存储中的机密文件,并监控访问和共享这些文件的人员。数据丢失防护实践不一致的企业有可能使受保护较少的部门面临更多数据泄漏,从而导致安全成本增加。
网站星球的安全团队称,该事件影响了总计 GB的数据。曝光影响到许多平台,其数据与通过Amadeus,,Expedia,,Hotelbeds,Omnibees,Saber等进行的预订有关。违反GDPR可能会导致高额罚款。研究人员指出,不遵守PCI DSS可能意味着Prestige接受和处理信用卡付款的能力将被剥夺。Threatpost已联系Prestige对该事件发表评论。9月份的一项分析发现,包含高度敏感信息的云数据库的公开比例过大 。
VSole
网络安全专家