俄罗斯黑客入侵 Microsoft 365,监视美国财政机构数月
12月14日消息 据路透社报道,黑客通过入侵美国财政机构安装的 Microsoft 365 的电子邮件,对其进行了数月的监视。黑客能够攻破微软平台的认证控制,而且看起来非常复杂。
一位知情人士表示,俄罗斯黑客被认为是这次攻击的幕后黑手,这与最近披露的美国一家拥有政府和商业合同的大型网络安全公司 FireEye 被黑客攻击有关。
类似的工具也被用来入侵其他未披露的政府机构。
美国国家安全委员会称,“美国政府已知晓这些报道,我们正在采取一切必要的措施,以确定和补救与这种情况有关的任何可能的问题。”
美国国家安全委员会在白宫召开会议,讨论这一漏洞。
网络安全和基础设施安全局的发言人表示,他们一直在 “就最近发现的政府网络活动与机构合作伙伴密切合作。CISA 正在向受影响的实体提供技术援助,因为他们正在努力识别和减轻任何潜在的损害。”
据路透社报道,微软拒绝回应评论请求。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
勒索软件:改写网安格局,进入突变元年
安全机构研究发现:勒索软件在2020年最疯狂,攻击规模和频率以惊人的速度增长,同时也是给企业造成损失最大的攻击手段,甚至造成全球首例勒索软件致死事故。国际刑警组织也宣称,勒索软件构成网络安全的最大威胁因素。过去30年曾改写网络安全格局的勒索软件,在2020年进入最兴盛的突变元年。 自21世纪初以来,勒索软件一直是大型企业、中小商家及个人的突出网络威胁。2017年,FBI的互联网犯罪投诉中心(IC3)收到了1783起勒索软件投诉。2013年10月至2019年11月之间,受害者已向勒索软件攻击者支付了约1.44 亿美元。但这仅是向IC3报告的攻击。实际的勒索软件攻击数量和损失要高得多。 本文将回顾自1989年首次记录勒索软件攻击至今的勒索软件历史,尝试总结勒索软件在2020年的最新趋势。 勒索软件是什么? 勒索软件是一种恶意软件,它能够获取文件或系统的控制权限,并阻止用户控制这些文件或系统。然后,所有的文件甚至整个设备都会被加密技术挟持,直到受害者支付赎金以换取解密密钥。该密钥允许用户恢复被程序加密的文件或系统。 勒索软件已经存在了几十年,并且其变种在传播、逃避检测、加密文件和胁迫用户支付...
- 下一篇
有黑客正在专门使用Raccoon 信息窃取程序窃取支付卡信息
今年早些时候,一个以电子商务网站为目标的网络黑客组织曾发起过一次“多阶段恶意活动”,目的是传播一个信息窃取程序和基于javascript的支付卡窃取程序。 新加坡网络安全公司Group-IB最近通过跟踪研究,发现本次攻击的黑客使用了JavaScript-sniffers (JS-sniffers),早在2019年,Group-IB的专家就确定了至少38个不同的JS-sniffer家族,目前这个数字还在不断增长,已经超过了PC和Android的银行木马数量。 大多数JS-sniffer家族的设计目的是从特定CMS(内容管理系统)上运行的网站的支付表单中窃取信息,然而也有通用的,他们可以从支付表单中窃取信息,并且不需要针对特定网站进行修改。 这次攻击活动共分四波进行,从2月开始到9月结束,攻击者们利用自定义的钓鱼网页,诱使带有恶意宏的文件将Vidar和Raccoon信息窃取程序下载到受害者系统中。Raccoon是一款用于侦察和信息收集的工具。它将为我们完成从获取DNS记录,TLS数据,WHOIS信息检索,WAF存在检测以及目录爆破,子域枚举等所有操作,每次扫描结果都将会输出保存到相应的文件...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7设置SWAP分区,小内存服务器的救世主
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,CentOS7官方镜像安装Oracle11G
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker快速安装Oracle11G,搭建oracle11g学习环境