紅十字國際委員會(huì)稱“國家支持的”黑客利用未修復(fù)的漏洞發(fā)起攻擊
據(jù)TechCrunch報(bào)道,紅十字國際委員會(huì)(ICRC)最近遭到網(wǎng)絡(luò)攻擊,超過51.5萬名“高危人群”的數(shù)據(jù)被泄露,這很可能是國家支持的黑客所為。在周三發(fā)布的更新中,紅十字國際委員會(huì)證實(shí),最初的入侵可以追溯到2021年11月9日,即在1月18日攻擊被披露之前的兩個(gè)月,并補(bǔ)充說,其分析表明,入侵是對(duì)其系統(tǒng)的“高度復(fù)雜的”有針對(duì)性的攻擊--而不是像紅十字國際委員會(huì)最初所說的對(duì)第三方承包商系統(tǒng)的攻擊。
訪問:
微軟商城啟動(dòng)返校季大促:Surface Laptop Studio新品預(yù)售 官翻產(chǎn)品低至6折
紅十字國際委員會(huì)表示,它知道這次攻擊是有針對(duì)性的,“因?yàn)楣粽邉?chuàng)建的代碼只為在相關(guān)的紅十字國際委員會(huì)服務(wù)器上執(zhí)行?!?根據(jù)該更新,攻擊者使用的惡意軟件被設(shè)計(jì)為針對(duì)紅十字國際委員會(huì)基礎(chǔ)設(shè)施中的特定服務(wù)器。
黑客利用Zoho公司開發(fā)的單點(diǎn)登錄工具中一個(gè)已知但未修復(fù)的關(guān)鍵等級(jí)漏洞進(jìn)入紅十字國際委員會(huì)的網(wǎng)絡(luò),該公司提供基于網(wǎng)絡(luò)的辦公服務(wù)。該漏洞是美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)在9月發(fā)布的公告的主題,其CVSS嚴(yán)重性評(píng)分為9.8(滿分10分)。
紅十字國際委員會(huì)稱,通過利用這一漏洞,這些不知名的國家支持的黑客隨后發(fā)起攻擊,如泄露管理員證書,在整個(gè)網(wǎng)絡(luò)中移動(dòng),并滲入注冊(cè)表和域文件。
“一旦進(jìn)入我們的網(wǎng)絡(luò),黑客就能夠部署進(jìn)攻性安全工具,使他們能夠?qū)⒆约簜窝b成合法用戶或管理員?!奔t十字國際委員會(huì)說:“這反過來又使他們能夠訪問數(shù)據(jù),盡管這些數(shù)據(jù)是加密的。”該機(jī)構(gòu)補(bǔ)充說,它沒有確鑿的證據(jù)表明在這次攻擊中被盜的數(shù)據(jù)已被公布或被交易,也沒有提出贖金要求,但它表示正在聯(lián)系那些敏感信息可能被訪問的人。
紅十字國際委員會(huì)說,在攻擊發(fā)生時(shí),其在目標(biāo)服務(wù)器上的反惡意軟件工具處于激活狀態(tài),并阻止了攻擊者使用的一些惡意文件,但部署的大多數(shù)文件是“專門制作的,以繞過”其反惡意軟件保護(hù)。
紅十字國際委員會(huì)指出,這些工具通常由高級(jí)持續(xù)性威脅(APT)組織或國家支持的攻擊者使用,但該機(jī)構(gòu)表示,它尚未正式將這次攻擊歸于任何特定組織。
由于網(wǎng)絡(luò)攻擊,紅十字國際委員會(huì)說它不得不使用電子表格來開展其重要工作,其中包括讓因沖突或?yàn)?zāi)難而分離的家庭成員團(tuán)聚。
紅十字國際委員會(huì)總干事Robert Mardini在一份聲明中說:“我們希望這次對(duì)弱勢(shì)人群數(shù)據(jù)的攻擊能夠成為變革的催化劑。我們現(xiàn)在將加強(qiáng)與國家和非國家行為者的接觸,明確要求將對(duì)紅十字和紅新月運(yùn)動(dòng)的人道主義使命的保護(hù)延伸到我們的數(shù)據(jù)資產(chǎn)和基礎(chǔ)設(shè)施。”
“我們認(rèn)為,關(guān)鍵是要有一個(gè)堅(jiān)定的共識(shí)--在語言和行動(dòng)上--人道主義數(shù)據(jù)決不能受到攻擊。”
關(guān)鍵詞: 紅十字國際委員會(huì)稱&ldquo國家支持的&rdquo黑客利用未修復(fù)的
熱門文章
- 1Windows 11重磅新功能搶先玩:上千款游戲隨便玩
- 2蘋果全面放棄一代神機(jī)iPhone 6 Plus!該機(jī)型目前已停售5年之久
- 3字節(jié)跳動(dòng)獨(dú)立站Dmonstudio突然關(guān)停 從開站到結(jié)束生命周期僅101天
- 4格力電器擬分紅55億!每10股將派發(fā)現(xiàn)金股利10元
- 5三星子公司哈曼收購AR HUD軟件公司Apostera 擬將后者完整融合至汽車部門
- 6微軟籌備Windows 11大更新:支持任務(wù)欄拖放開始菜單等
- 7網(wǎng)友挖掘Android 13支持虛擬機(jī)跑ARM版Windows 11功能
- 8Windows 11可快速打開安卓App!可方便快捷打開最近安卓應(yīng)用
- 9Windows最佳免費(fèi)殺毒軟件升級(jí):獲取管理權(quán)限才能查看排除文件及文件夾
- 10微軟籌備Win11系統(tǒng)新版本:可通過對(duì)應(yīng)圖標(biāo)拖拽創(chuàng)建文件夾
熱點(diǎn)專題
-
研究稱到2030年全球電動(dòng)汽車...2月8日 消息:根據(jù)Allied Market Research獲得的新數(shù)據(jù),一項(xiàng)新的研究表明,到 2030 年,全球電動(dòng)汽...
-
Gartner數(shù)據(jù)顯示2021年全球半...2月8日消息:據(jù)Gartner的調(diào)查結(jié)果,2021年全球半導(dǎo)體收入增長25 1%,達(dá)到5835億美元,首次突破5000億美...
-
蘋果第一臺(tái)配備Face ID的Mac...2月8日消息:據(jù)彭博社記者M(jìn)ark Gurman稱,蘋果第一臺(tái)配備Face ID的Mac不太可能是MacBook,因?yàn)閷⒄J(rèn)證硬...
-
微軟稱員工體驗(yàn)平臺(tái)Viva月度...2月8日消息:日前微軟宣布,推出集成在 Microsoft Teams 中的員工工作體驗(yàn)平臺(tái) Viva 已經(jīng)一周年。通...
-
蘋果收購人工智能音樂初創(chuàng)公...2月8日消息,據(jù)國外媒體報(bào)道,知情人士稱,蘋果公司收購了一家名為AI Music的人工智能音樂初創(chuàng)公司,該...
-
蘋果iPhone SE有望3月8日推...2月8日 消息:蘋果上一次更新iPhone SE智能手機(jī)是在2020年,并保持了間隔一年更新一次設(shè)備的傳統(tǒng),目前...
-
Meta去年?duì)I收1179億美元 全...2月3日消息,據(jù)國外媒體報(bào)道,由Facebook旗下眾多app和技術(shù)組建而來的Meta公司,在當(dāng)?shù)貢r(shí)間周三發(fā)布了財(cái)...
-
谷歌云計(jì)算去年四季度營收同...2月3日消息,據(jù)國外媒體報(bào)道,谷歌母公司Alphabet發(fā)布的財(cái)報(bào)顯示,旗下云計(jì)算業(yè)務(wù)的營收在去年四季度同...
-
蘋果去年iPad市場(chǎng)份額占比超...根據(jù)市場(chǎng)調(diào)研機(jī)構(gòu)IDC提供的統(tǒng)計(jì)數(shù)據(jù)顯示,2021年全球共計(jì)出貨平板電腦1 69億臺(tái),較上年增長3 2%。其中...
-
疑似小米12 mini渲染圖曝光...去年年底,小米推出了小米12、小米12 Pro、小米12X三款機(jī)型,除了超大杯的小米12 Ultra外,此前一度熱...
關(guān)于我們 廣告服務(wù) 手機(jī)版 投訴文章:39 60 2 914 2@qq.com
Copyright (C) 1999-2020 www.baiduer.com.cn 愛好者日?qǐng)?bào)網(wǎng) 版權(quán)所有 聯(lián)系網(wǎng)站:39 60 2 914 2@qq.com
相關(guān)新聞