突发!联合国遭网络入侵,大量内部数据或泄露

VSole2021-09-10 12:02:12

联合国披露,内部网络在今年4月遭到入侵;

据报告该事件的安全公司Resecurity称,攻击者可能使用了暗网泄露的联合国员工账户,并窃取了大量内部数据(联合国未予置评);

攻击者的身份和动机均未知,泄露账号在暗网仅售1000美元,未开启二次验证。

今年早些时候,黑客成功入侵联合国的计算机网络,并窃取到大量可用于攻击联合国组织的机构内部数据。

黑客获取联合国网络访问权的方法似乎非常简单:他们很可能使用了从暗网上购买到的联合国员工的失窃用户名与密码

联合国秘书长发言人斯特凡·杜加里克昨天(9月9日)在一份声明中表示:“我们可以确认,不明身份的攻击者能够在2021年4月入侵联合国的部分基础设施。” “联合国经常成为网络攻击的目标,包括持续的入侵行动。我们还可以确认,已经发现并正在响应与之前的违规行为有关的进一步攻击。”

联合国和它的关联机构之前也曾沦为黑客攻击的目标。2018年,荷兰与英国执法部门联手挫败了俄罗斯对禁止化学武器组织实施的网络攻击,当时该组织正在调查俄罗斯在英国本土使用致使神经毒剂。据福布斯报道,2019年8月,在一次针对微软SharePoint平台已知漏洞的网络攻击中,联合国“核心基础设施”遭到破坏,在外部机构曝光前这次事件一直没有公开披露。

泄露账号未开启二次验证,

联合国内部数据或泄露

泄露凭证属于联合国专有项目管理软件Umoja上的某个账户。据发现此次事件的网络安全公司Resecurity表示,黑客能够借此深入访问联合国网络。目前了解到,黑客掌握联合国系统访问权的最早日期为4月5日,截至8月7日他们在联合国网络上仍然保持活跃。

Resecurity公司在今年早些时候向联合国通报了此次最新违规事件,并与联合国内部安全团队合作确定了攻击的范围。联合国的杜加里克表示,内部已经发现了这次袭击。

Resecurity公司称,联合国官员告知Resecurity公司,这次黑客攻击属于侦察行为,黑客只是在内部网络上截取了屏幕截图。而当Resecurity公司提交了失窃数据证据之后,联合国停止了与该公司联系

黑客使用的Umoja账户并未启用双因素身份验证,这是一项基础安全功能。根据今年7月Umoja网站上的公告,该系统已经迁移至微软Azure,这套云平台直接提供多因素身份验证机制。Umoja的迁移公告称,此举“降低了网络安全风险”。

Resecurity公司表示,在最近这次入侵中,黑客试图找出关于联合国计算机网络架构设计的更多信息,并妥协了53个联合国账户。目前尚无法确定黑客究竟是谁,他们又为什么要入侵联合国网络。

攻击者的身份和动机均未知,

泄露账户在暗网仅售1000美元

黑客组织的侦察活动可能是为了筹备后续攻击,也可以是打算把信息出售给试图入侵联合国的其他团伙。

Resecurity公司的首席执行官Gene Yoo称,“像联合国这样的组织是网络间谍活动中的高价值目标。攻击者入侵的目的是窃取联合国网络中的大量用户数据,以进一步进行长期的情报收集。”

Recorded Future公司高级威胁分析师Allan Liska表示,“从传统上讲,像联合国这样的组织一直是民族国家攻击者的主要目标。但随着网络犯罪分子逐渐找到更有效的被盗数据货币化方法,也随着初始访问者频繁出售自己掌握的入侵资源,如今的攻击活动正表现出愈发明确的针对性与渗透趋势。”Liska还提到,他自己曾亲眼在暗网上见到过在售的联合国雇员用户名和密码。

威胁情报公司Intel 471首席执行官Mark Arena表示,这些凭证来自多名讲俄语的网络犯罪分子,售价则仅为区区1000美元。

Arena总结道,“自2021年初以来,我们已经发现多名出于经济动机的网络犯罪分子在出售联合国Umoja系统的访问权限。这些参与者会同时出售来自多个犯罪团伙的泄露凭证。结合之前的经验,这些被盗的凭证会被出售给其他网络犯罪分子,再由他们用于实施后续入侵活动。”

彭博社查看了相应的暗网广告,发现其中至少有三个市场,最晚到7月5日还仍在出售这些联合国账户凭证。

参考来源:彭博社

网络攻击网络入侵
本作品采用《CC 协议》,转载必须注明作者和本文链接
2019年4月9日,Carbon Black发布最新报告指出:“攻击者潜踪匿迹的手段更为丰富,驻留受害者网络的时间增长。刚刚过去的3个月里,攻击者反击安全工具和管理员的行为有5%的上升。不只是入侵,攻击者倾向于更长久地潜藏在网络中,已成为攻击者大政方针的一部分。”
网络安全是信息时代国家安全的重要领域。突发性网络攻击是当下网络空间的重要威胁,阐释突发性网络攻击的概念与特征,分析其对国家安全的挑战与应对策略,有利于构筑网络安全屏障,提升国家安全水平。根据现有文献,阐释突发性网络攻击的内涵与特征,分析其构成要素及其对国家安全的挑战。立足于情报工作,阐释应对突发性网络攻击的策略。突发性网络攻击具有特定的构成要素。综合实力强的国家是突发性网络攻击的主要受害者,霸权国
通过对军事网络、党政内网以及军工企业内网等高安全等级网络面临的安全威胁和防御需求进行深入分析,结合对PDRR、P2DR现有安全模型的研究,提出了适用于高安全等级网络安全防御的P2DAR安全模型,并设计了与P2DAR安全模型适配的安全防御体系。该体系聚焦高安全等级网络安全威胁检测、安全威胁识别等关键问题,设计了威胁感知、威胁分析以及威胁处置等安全防御技术,能够为高安全等级网络安全防御提供有效防御。
工业互联网安全是制造强国和网络强国建设的基石,深度学习因其具有表达能力强、适应性好、可移植性高等优点而可支持“智能自主式”工业互联网安全体系与方法构建,因此促进深度学习与工业互联网安全的融合创新具有鲜明价值。 本文从产业宏观、安全技术、深度学习系统等角度全面分析了发展需求,从设备层、控制层、网络层、应用层、数据层的角度剖析了深度学习应用于工业互联网安全的发展现状;阐述了工业互联网深度学习应用在模
10日上旬,印度电力部和中央电力管理局(CEA)发布了电力行业网络安全指导方针,概述了提高电力部门网络安全准备水平所需采取的行动,旨在创建一个安全的网络生态系统。
10日上旬,印度电力部和中央电力管理局(CEA)发布了电力行业网络安全指导方针,概述了提高电力部门网络安全准备水平所需采取的行动,旨在创建一个安全的网络生态系统。
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
如何有效地防护来自网络中的攻击行为已成为当前亟需解决的问题。这套网络通信的传输控制和协议套件被称为“TCP/IP”,是当今互联网通信的基础。Check Point基于高级威胁防护与分析解决方案,开发标准的统一架构,可实时共享威胁情报,预防对虚拟实例、云部署、终端、远程办公室和移动设备的攻击。相关报告显示,2018年由机器人和僵尸网络产生的恶意流量分别占据所有网络流量的37.9%和53.8%。
VSole
网络安全专家