英美四大网络安全机构发联合声明 指责俄罗斯幕后操纵一系列暴力攻击

VSole2021-07-02 07:27:39

今天在美国国家安全局(NSA)、美国网络安全和基础设施安全局(CISA)、美国联邦调查局(FBI)和英国国家网络安全中心(NCSC)联合发布的安全公告中,指责近期遭受到的诸多攻击都和一个称之为 APT28 或 Fancy Bear 的黑客组织有关。

在公告中指出:

至少从 2019 年年中到 2021 年初,俄罗斯总参谋部主要情报局(GRU)第 85 主要特勤中心(GTsSS),军事单位 26165,使用 Kubernetes 集群对全球数百个政府和私营部门目标进行广泛的、分布式的、匿名的暴力访问尝试。
[...]
第 85 次 GTsSS 将大量活动指向使用微软 Office 365 云服务的组织;然而,他们也针对其他服务提供商和使用各种不同协议的企业内部电子邮件服务器。这些努力几乎可以肯定仍在进行。

这四家安全机构强调,暴力攻击只是APT28攻击的开始。这些机构说,GRU 黑客利用成功入侵的账户在被入侵的组织内部进行渗透。特别是,这些机构说,APT28 利用被攻破的账户凭证与 CVE-2020-0688 和 CVE-2020-17144 等微软 Exchange 服务器的漏洞结合起来,将两者结合起来,获得对内部电子邮件服务器的访问。

CISA、FBI、NSA 和 NCSC的官员表示,该组织的攻击在很大程度上没有受到关注,因为 APT28 通过 Tor 网络或商业 VPN 服务,如CactusVPN、IPVanish、NordVPN、ProtonVPN、Surfshark和WorldVPN,来掩盖其暴力攻击的企图。这些暴力攻击也是通过各种协议进行的,如HTTP(S)、IMAP(S)、POP3和NTLM,所以它们并不总是通过相同的渠道。

此外,在 2020 年 9 月的一份报告中,首先发现 APT28 这种新策略的微软还补充说,虽然一些攻击是大规模进行的,在200多个组织的数万个账户中进行,但APT28也非常注意将暴力攻击的尝试相互之间拉开距离,并在不同的IP地址块中传播,以防止触发反暴力攻击解决方案。

今天发布的联合安全公告包括自2019年以来在这些低速和缓慢的APT28暴力攻击中使用的一些IP地址和用户代理字符串,因此企业可以部署检测和反措施。根据这四家网络安全机构的说法,APT28的攻击目标是各种目标的云资源,包括政府组织、智囊团、国防承包商、能源公司等等。

美国国家安全局网络安全主任罗布·乔伊斯(Rob Joyce)今天说:“这种收集和渗出数据、访问凭证等的漫长蛮力活动可能正在全球范围内进行。网络防御者应该使用多因素认证和咨询中的额外缓解措施来应对这种活动”。

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家