大溫金牌地產經紀—張毅,專業誠實可靠! Queenie Zhao—溫哥華地產經紀,誠信至上,周到服務!
 

[俄羅斯] 俄羅斯駭客 對全球科技界發起攻勢

QR Code
請用微信 掃一掃 掃描上面的二維碼,然後點擊頁面右上角的 ... 圖標,然後點擊 發送給朋友分享到朋友圈,謝謝!
  微軟透露俄羅斯新的駭客努力 https://t.co/kIh1DZHm1e— 美國之音中文網 (@VOAChinese) October 26, 2021

  華盛頓

  美國科技大公司微軟說,2020年利用“太陽風”軟件侵入企業電腦系統的俄羅斯支持的駭客又在繼續攻擊全球的科技系統,這次是打擊雲端服務的代理商。


  微軟說,這個叫做Nobelium的組織正在采取新策略,使用新科技利用代理商讓客戶信息科技系統直接進入的權利,希望“更容易地模仿一個組織受信任的科技伙伴,以進入他們的下游客戶系統。”

  代理商是軟件、硬件制造商和最終科技產品用戶之間的中介。

  微軟星期天在一份聲明中說,今年5月以來一直在監督Nobelium的攻擊,並已經通知了被該組織攻擊的140多家公司,其中14個公司的系統據信已經遭到了入侵。

  微軟在博文中寫道,“這個最近行動再次顯示,俄羅斯正試圖長期系統地進入科技供應鏈中不同的點,並在現在或將來建立一個機制,監督俄羅斯政府感興趣的目標。”

  微軟說,“所幸的是,我們在這個攻勢的早期就發現了它,並在分享這些進展,幫助雲端服務代理商、科技供應商以及他們的用戶及時采取措施,幫助確保Nobelium不會更加成功。”

  麥迪安(Mandiant)網絡安全公司資深副總裁兼首席科技官卡瑪卡爾(Charles Carmakal)說,這次攻擊與使用在合法軟件中嵌入惡意密碼的“太陽風”攻擊不同,涉及“利用竊取的身份”來進入系統。


  他說,“這條攻擊道路讓受害組織很難發現他們正在被侵入,並對威脅行為人采取的行動進行調查,”“有兩個原因讓這個攻擊對威脅行為人尤其有效:第一,它把初始入侵從網絡防范有時更加成熟的最終目標轉移到網路防御不那麼成熟的小型科技伙伴。

  卡瑪卡爾說,“第二,調查這些入侵需要受害組織的集體合作和信息分享,對隱私擔憂和組織的敏感性讓這樣做具有挑戰性。”

  白宮副新聞秘書卡琳·讓-皮埃爾(Karine Jean-Pierre)星期一在回答攻擊事件的問題時說,“如果雲端服務供應商落實基本的網絡安全行為,包括綜合因素驗證的話,就可以防范這些企圖。“


  讓-皮埃爾在飛往新澤西的“空軍一號”專機上對記者說,“廣義而言,聯邦政府正在積極使用我們的權限保護這個國家免受網絡威脅,包括幫助私人領域增加情報分享、創新合作部署網絡安全合作、雙邊多邊外交以及出於國家安全理由我們不能公開透露的措施來自我防范。”

  微軟說,Nobelium7月以來發動了22868次攻擊,但只成功了幾次。大部分攻擊都是針對美國政府機構和智庫,其次是烏克蘭英國和北約其它成員國。

  一名美國政府官員在發給美聯社的聲明中說,這些攻擊沒那麼嚴重。他說,“這些被形容的活動是不復雜的密碼噴灑(password spray)和網絡釣魚(phishing),以及為了監督目的而進行的普普通通的操作,我們已經知道俄羅斯和其它外國政府每天都試圖這樣做。”

  華盛頓指責俄羅斯聯邦對外情報局(SVR)2020年發動了“太陽風”網絡攻擊,後者攻陷了幾個聯邦機構,並在去年大部分時間裡沒有被發現。俄羅斯對此加以否認。

  (本文參考了美聯社和路透社的報道)
點個贊吧!您的鼓勵讓我們進步     好新聞沒人評論怎麼行,我來說幾句
注:
  • 新聞來源於其它媒體,內容不代表本站立場!
  • 猜您喜歡

    您可能也喜歡

    當前評論

    當前評論目前還沒有任何評論,歡迎您發表您的看法。
    發表評論
    您的評論 *:
    安全校驗碼 *:
    請在此處輸入圖片中的數字
    The Captcha image
      (請在此處輸入圖片中的數字)

     
    Copyright © 加西網, all rights are reserved.

    加西網為北美中文網傳媒集團旗下網站