攻击者针对新西兰中央银行的Accellion FTA进行攻击
上个周末,新西兰中央银行宣布其基础设施遭到了网络攻击。根据该政府组织的说法,一个身份不明的黑客入侵了其数据系统之一,攻击者可能已访问了商业和个人的私密信息。
根据州长阿德里安·奥尔(Adrian Orr)的说法,该攻击并未影响该银行的核心业务。同时他强调无论如何,该安全漏洞已得到控制。为了应对此事件,受影响的系统已进行了脱机。
“作为调查的一部分,我们正在与国内外网络安全专家和其他有关当局积极合作,其中包括GCSB的国家网络安全中心(National Cyber Security Centre),该中心已得到通知,并正在向我们提供指导和建议。”该行行长Adrian Orr表示。
“第三方提供商已通知我们,这不是对储备银行的特定攻击,文件共享应用程序的其他用户也受到了损害。” “我们认识到这一事件中包含的公众利益,但是目前我们无法提供更多细节。”
国家当局立即在网络安全专家的帮助下对该事件进行了调查。
据该银行称,攻击者破坏了一项存储商业和个人敏感信息的服务。
新西兰储备银行(Reserve Bank of New Zealand–Te Pūtea Matua)发布的新闻稿中写道:“新西兰储备银行(Reserve Bank of New Zealand–Te Pūtea Matua)将继续紧急采取措施以应对用于与外部利益相关者共享信息的第三方文件共享服务遭到破坏的事件。”
该银行证实,Accelion使用的第三方文件共享服务FTA(文件传输应用程序)已在12月中旬被非法访问。
银行未提供有关入侵的其他信息,以免影响调查。
据Ancellion称,该漏洞影响了不到50位客户。
“在12月中旬,Accelion被告知其旧版的文件传输设备(FTA)软件中存在P0漏洞。Accellion FTA是一个已有20年历史的产品,专门从事大型文件传输。” 该公司在公告中写道,“ Accellion解决了该漏洞,并在72小时内向这些受到影响的客户发布了补丁。”
Accellion指出,其企业内容防火墙平台kiteworks没有以任何方式参与此事。
这家美国供应商总结道:“尽管Accellion对其旧版的FTA产品保持严格的安全标准,但我们强烈鼓建议客户更新到现代企业内容防火墙平台kiteworks,以获得最高水平的安全性。”
本文翻译自:https://securityaffairs.co/wordpress/113374/hacking/new-zealand-central-bank-attack-accellion.html如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
第三季度针对PC端和移动端的攻击趋势分析(下)
上一章我们分析了部分桌面恶意软件和移动恶意软件,本章我将对恶意攻击中的加密货币挖掘恶意软件和新出现的攻击趋势进行分析。 加密货币挖掘恶意软件开发了危险的功能 加密货币挖掘恶意软件窃取系统上的资源会挖掘加密货币以获取收益,攻击者已经使用这种恶意软件来攻击个人系统和主要的公司网络。直到最近,加密货币挖掘恶意软件仍主要用于此目的。然而,在2020年第三季度,攻击者增加了加密货币挖掘恶意软件的功能,如窃取证书或访问能力。 这种转变使得加密货币挖掘恶意软件对组织更加危险,而不仅仅是对企业数字资源的威胁。因为加密货币挖掘恶意软件操作人员是出于经济动机,他们可能会使用这些新功能,通过出售被盗受害者的数据来进一步获利。在2020年第三季度,研究人员发现多个加密货币挖掘恶意软件运营商在其恶意软件中加入了加密之外的功能。 据报道,2020年7月28日,一种名为Doki的新恶意软件变种正在使用Dogecoin加密货币区块链动态生成命令和控制(C2)域来感染Docker服务器。僵尸网络没有提供加密货币挖矿恶意软件,而是开始传播Doki。Doki是一款多线程的恶意软件,使用了Dogecoin区块链以一种动态的方...
- 下一篇
2021年值得关注的10大网络安全工具
随着无数企业和实体搭上数字化的快车,网络安全逐渐成为人们关注的焦点。此外,大数据、物联网、人工智能以及机器学习等新技术也正逐渐涉足我们的日常生活,随之而来的是,与网络犯罪有关的威胁也在不断攀升。同时,在处理财务信息时使用移动和Web应用程序也已使完整的数字内容暴露于网络安全漏洞中,攻击者或网络犯罪分子可以利用此类应用程序中发现的固有风险和漏洞来窃取关键的财务数据。 根据Statista公司发布的调查数据显示,在2019年,网络安全漏洞已经造成了全球2038万美元的经济损失。另外,Cybriant公司数据显示,网络犯罪已导致全球GDP在2019年折损0.80%(约2.1万亿美元)。 如今,不断加剧的新冠疫情对全球经济都造成了无法估量的影响,大多数企业都在尝试或将其业务部门转移到未受影响的数字空间。然而,大多数安全领域也因整个经济不景气的附带影响而遭受重创。安全预算的严重缩水导致企业组织完全忽视了对于隐私和网络安全组件的投入,从而加剧了数字化转型的难度。 为了阻止和遏制网络威胁或犯罪对企业组织造成的不利影响,例如丧失客户的信任以及名誉受损,必须强制执行网络安全测试。预计网络安全支出将在20...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- 2048小游戏-低调大师作品
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- Docker使用Oracle官方镜像安装(12C,18C,19C)