SolarWinds 黑客入侵了美国 27 个州检察官办公室

全球网络安全资讯2021-07-31 12:24:02

美国 司法部于 2021 年 1 月 6 日发布的一份声明中首次承认了此次入侵的消息, 当时美国司法部表示,根据《联邦信息安全现代化法案》(FISMA),此次活动构成重大事件。在得知安全漏洞后,首席信息官办公室修复了黑客利用的问题,并根据需要通知了相应的联邦机构、国会和公众。

受影响的州检察官办公室名单包括:

  • 加州中区;
  • 加州北区;
  • 哥伦比亚特区;
  • 佛罗里达州北部地区;
  • 佛罗里达州中区;
  • 佛罗里达州南区;
  • 佐治亚州北部地区;
  • 堪萨斯区;
  • 马里兰州区;
  • 蒙大拿州;
  • 内华达区;
  • 新泽西区;
  • 纽约东区;
  • 纽约北区;
  • 纽约南区;
  • 纽约西区;
  • 北卡罗来纳州东区;
  • 宾夕法尼亚东区;
  • 宾夕法尼亚州中区;
  • 宾夕法尼亚西区;
  • 德克萨斯州北部地区;
  • 德克萨斯州南部地区;
  • 德克萨斯州西区;
  • 佛蒙特州;
  • 弗吉尼亚东区;
  • 弗吉尼亚西区;和
  • 华盛顿西区。

“该部门正在对此事件做出回应,就好像负责 SolarWinds 漏洞的高级持续威胁 (APT) 小组可以访问在受感染的 O365 帐户中发现的所有电子邮件通信和附件一样。据信,APT 可以在大约 2020 年 5 月 7 日至 12 月 27 日期间访问被盗账户。被盗数据包括在此期间在这些账户中发现的所有发送、接收和存储的电子邮件和附件。” 阅读美国司法部提供的更新。 “虽然其他地区受到的影响较小,但 APT 组织可以访问位于纽约东区、北区、南区和西区的美国检察官办公室至少 80% 的员工的 O365 电子邮件帐户。”

据美国司法部称,国家资助的黑客入侵了位于纽约东区、北区、南区和西区的美国检察官办公室至少 80% 员工的 Office 365 电子邮件帐户。

入侵发生在 2020 年 5 月 7 日至 12 月 27 日之间。

4 月,美国和英国正式将 SolarWinds 供应链攻击归咎于俄罗斯的外国情报局 (SVR)。

SVR 还窃取了“红队工具”,安全公司使用这些工具来模仿与已知威胁参与者相关的攻击技术并帮助其客户检测它们。 

4 月,美国国家安全局 (NSA)、网络安全和基础设施安全局 (CISA) 和联邦调查局 (FBI) 发布联合公告,警告称与俄罗斯有关联的 APT 组织 SVR 正在利用五个漏洞进行攻击。反对美国的目标。

Cyber​​spies 利用这些缺陷获取登录凭据并使用它们闯入美国组织和政府机构的网络。

公告中列出的漏洞是:

  • CVE-2018-13379  Fortinet
  • CVE-2019-9670  Zimbra
  • CVE-2019-11510 脉冲安全
  • CVE-2019-19781 思杰
  • CVE-2020-4006  VMware


美国州
本作品采用《CC 协议》,转载必须注明作者和本文链接
7月8日,美国科罗拉多州长签署颁布了《科罗拉多州隐私法案》,使科罗拉多州成为继加利福尼亚州和弗吉尼亚州之后第三个颁布全面隐私立法的美国,法案将于2023年7月1日生效。
人脸识别技术在维护公共安全、打击犯罪行为等方面具有广泛应用,但同时使用该技术也存在着风险,包括侵犯隐私权、自由权等基本权利,技术被商业组织或政府部门滥用, 因技术不成熟而导致歧视、偏见等问题。基于对上述风险的担忧,目前美国对人脸识别技术应用采取谨慎态度,在相关规则尚未出台前,限制政府部门对该技术的使用。在联邦和立法层面,已经有规制人脸识别技术的立法尝试。这些尝试对我国规范人脸识别技术使用是很好的
更新Robinhood 的加密货币业务因违反纽约的反洗钱和网络安全法规而被正式罚款 3000 万美元。
国产MiCODUS GPS MV720定位器多安全漏洞,可获取管理员权限,影响全球150万车辆。
然而这家数字安全巨头证实,其遭到了勒索软件团伙的网络攻击,该攻击导致了其网络被破坏以及内部系统的数据被窃取。
快节奏的网络安全领域正在迎来又一个动荡的一年,发生了许多引人注目的事件。许多此类事件的现实影响,例如 美国的燃料短缺 和 爱尔兰因勒索软件攻击而 取消的医院预约,再次将网络安全推向了公众的意识。
根据谷歌公司威胁分析小组去年7月发布的报告显示,2022年全球共有41个0day漏洞被利用和披露。而研究人员普遍认为,2023年被利用的0Day漏洞数量会比2022年更高,这些危险的漏洞被广泛用于商业间谍活动、网络攻击活动以及数据勒索攻击等各种场合。本文收集整理了2023年10个最具破坏性的0Day攻击事件。
从 Twitter 获得了数百万个电子邮件地址和电话号码后,犯罪分子声称在遭到拒绝之前已向Twitter索要200,000美元。“这可能表明,较大的政府现在正在更好地利用其较大的网络安全预算,而预算较小的较小政府仍然容易受到攻击,”该组织表示。该公司的2022 年网络安全劳动力研究基于对约 11,779 名国际安全从业者和领导者的调查,发现全球 470 万网络劳动力仍不足约 340 万。
工信部、网信办、公安部联合印发《网络产品安全漏洞管理规定》
全球网络安全资讯
暂无描述