紅十字國(guó)際委員會(huì)受到不明身份黑客攻擊
據(jù)TechCrunch報(bào)道,紅十字國(guó)際委員會(huì)(ICRC)最近遭到網(wǎng)絡(luò)攻擊,超過51.5萬名“高危人群”的數(shù)據(jù)被泄露,紅十字國(guó)際委員會(huì)證實(shí),最初的入侵可以追溯到2021年11月9日,即在1月18日攻擊被披露之前的兩個(gè)月,紅十字國(guó)際委員會(huì)的分析表明,入侵是對(duì)其系統(tǒng)的“高度復(fù)雜的”有針對(duì)性的攻擊。
據(jù)悉,黑客利用Zoho公司開發(fā)的單點(diǎn)登錄工具中一個(gè)已知但未修復(fù)的關(guān)鍵等級(jí)漏洞進(jìn)入紅十字國(guó)際委員會(huì)的網(wǎng)絡(luò),該公司提供基于網(wǎng)絡(luò)的辦公服務(wù)。該漏洞是美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)在9月發(fā)布的公告的主題,其CVSS嚴(yán)重性評(píng)分為9.8(滿分10分)。
紅十字國(guó)際委員會(huì)表示,在攻擊發(fā)生時(shí),其在目標(biāo)服務(wù)器上的反惡意軟件工具處于激活狀態(tài),并阻止了攻擊者使用的一些惡意文件,但部署的大多數(shù)文件是“專門制作的,以繞過”其反惡意軟件保護(hù)。
紅十字國(guó)際委員會(huì)總干事Robert Mardini在一份聲明中表示:“我們希望這次對(duì)弱勢(shì)人群數(shù)據(jù)的攻擊能夠成為變革的催化劑。我們現(xiàn)在將加強(qiáng)與國(guó)家和非國(guó)家行為者的接觸,明確要求將對(duì)紅十字和紅新月運(yùn)動(dòng)的人道主義使命的保護(hù)延伸到我們的數(shù)據(jù)資產(chǎn)和基礎(chǔ)設(shè)施?!?/p>
TP-LINK TL-R473G
進(jìn)入購(gòu)買
關(guān)鍵詞: 網(wǎng)絡(luò)安全
相關(guān)新聞