SolarWinds 黑客入侵 DHS 成员的电子邮件帐户

Andrew2021-04-01 10:13:20

由于SolarWinds遭到黑客入侵,俄罗斯黑客访问了美国国土安全部(DHS)官员的电子邮件帐户。

在SolarWinds供应链攻击期间,与俄罗斯有关的黑客能够访问属于美国国土安全部(DHS)官员的电子邮件帐户。

美联社获悉:“疑似俄罗斯黑客侵入了特朗普政府国土安全部部长和该部门网络安全工作人员的电子邮件账户,他们的工作包括追捕来自外国的威胁。” 声明了美联社报道发布的一篇报道。 *

网络间谍组织篡改了IT公司SolarWinds发布的更新,该更新将其产品提供给政府机构,军事和情报部门。

民族国家的参与者,据称与俄罗斯有联系的黑客,已经损害了包括美国财政部,商务部国家电信和信息管理局(NTIA)在内的几个美国政府机构的网络。黑客攻击使威胁参与者可以监视内部电子邮件流量。

《华盛顿邮报》发表的一篇报道援引匿名消息人士的话说,将此次攻击归因于与俄罗斯有关的APT APT29或Cozy Bear,该攻击最近被认为损害了顶级网络安全公司FireEye。

FireEye确认,被跟踪为UNC2452的威胁行为者已使用特洛伊木马SolarWinds Orion商业软件更新来分发被跟踪为SUNBURST的后门。

FireEye解释说,这些攻击是技能娴熟的威胁参与者的工作,并且在进行操作时具有很高的操作安全性。

现在,美联社发布的报告证实,黑客可以访问属于国土安全部前负责人,当时代理特朗普的秘书查德·沃尔夫(Chad Wolf)的电子邮件帐户。

为应对入侵,Wolf和其他国土安全部高级官员被指示通过新的清洁设备进行通信,并被指示使用加密的消息传递系统Signal进行通信。

“当时的代理部长Chad Wolf及其幕僚遭黑客攻击的情报价值并不为人所知,但其象征意义是赤裸裸的。他们的账户是SolarWinds入侵的一部分,这让人质疑如果美国政府不能保护自己,它如何保护全国各地的个人、公司和机构。“。继续报告。

国土安全部发言人莎拉·佩克(Sarah Peck)解释说,“只有少数员工的帐户是违规的目标”,该机构的佩克说,政府工作人员立即致力于保护其系统并锁定威胁,“不再看到妥协的迹象。在我们的网络上。”

根据美联社的报告,网络间谍还针对正在调查外国网络安全威胁的国土安全部工作人员。

美国网络指挥官保罗·纳卡松(Paul Nakasone)将军上周宣布,拜登(Biden)政府正在考虑“一系列选择”,以应对SolarWinds袭击。

网络安全solarwinds
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国总统拜登签署了推进美国网络安全的行政令。
网络安全专家称,SolarWinds Orion网络管理平台遭受的攻击是针对美国政府网络和很多大型公司数据基础架构的最严重黑客攻击之一。该攻击于2020年12月发现,在该攻击发生后,网络专业人员们都在努力缓解此次广泛数据泄露事故的影响。在此次攻击曝光后,SolarWinds宣布对其Orion平台进行更新,攻击该平台等恶意软件名为Supernova。根据SolarWinds的调查,攻击者通过利用Orion平台中的漏洞来部署恶意软件,大约有18,000个客户受此攻击影响。
从“太阳风”(SolarWinds)供应链攻击事件到克罗尼尔(Colonial Pipeline)网络勒索攻击事件,都使美国拜登政府以网络安全事件调查与处置为牵引,逐步健全相关安全机构,出台一系列安全政策。
安全内参7月13日消息,美国众议院预计将于本周审议年度国防政策法案。委员会行动众议院军事委员会批准法案时,还通过了一些网络修正案。网络安全审查委员会一直没有对SolarWinds黑客攻击事件进行研究,这已成为一大争议点。该委员会设立初衷是模仿负责评估飞机事故的国家运输安全委员会,对网络安全事件进行评估。民主党参议员Vicente Gonzalez提出一项修正案,要求美国国土安全部与国防部长合作评估保护美国边境技术面临的网络威胁。
从Heartbleed到Apache Struts再到SolarWinds,这些是过去10年来发生的分水岭式的网络安全事件。严重的漏洞、广泛的网络攻击已经改变了网络安全的许多方面。为了回顾过去10年发生的安全事件,网络安全供应商Trustwave公司日前发表了一篇名为《十年回顾:漏洞状态》的博客文章,其中列出了过去10年中最突出和最值得注意的10个网络安全问题和违规行为。
2021 年是网络安全行业疯狂的一年。从SolarWinds等供应链攻击到 NSO集团的飞马间谍软件丑闻,再到Colonial Pipeline输油管道的勒索软件攻击,各国政府和企业每天都面临着新的攻击。
2021年是网络安全领域里疯狂的一年。从 SolarWinds 等供应链攻击到 NSO 集团的间谍软件丑闻,再到 Colonial Pipeline 勒索软件攻击,各大组织机构每天都面临新的(或重新包装的)攻击。事实上,身份盗窃资源中心数据显示,截至2021年9月的数据泄露总数已经超过2020年的17%。
在2021年,SolarWinds供应链攻击背后的威胁行为者仍然在积极攻击组织,并使用两种新技术访问其目标。
2021 年是网络安全行业疯狂的一年。从SolarWinds等供应链攻击到 NSO集团的飞马间谍软件丑闻,再到Colonial Pipeline输油管道的勒索软件攻击,各国政府和企业每天都面临着新的攻击。根据身份盗窃资源中心的数据,截至 2021年9月的数据泄露总数已经超过 2020 年17%。日前有国外媒体对 2021 年网络安全行业进行了回顾总结,盘点出6大发展特点,可供行业参考。
Andrew
暂无描述