0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國(guó)網(wǎng)絡(luò)安全巨頭遭遇“國(guó)家級(jí)別”攻擊

如意 ? 來(lái)源:環(huán)球時(shí)報(bào) ? 作者:環(huán)球時(shí)報(bào) ? 2020-12-10 11:46 ? 次閱讀

網(wǎng)絡(luò)安全公司難道也不安全了嗎?全球最大的網(wǎng)安公司之一、總部位于美國(guó)加州的火眼(FireEye)8日證實(shí),該公司用于測(cè)試客戶防御能力的軟件工具遭到一次高度復(fù)雜的國(guó)家級(jí)別網(wǎng)絡(luò)攻擊。據(jù)美國(guó)《華爾街日?qǐng)?bào)》9日?qǐng)?bào)道,火眼表示,此次被黑客攻擊的工具名為“紅隊(duì)”,此類工具可以用于檢查火眼公司客戶的防御系統(tǒng),找出可能被攻擊的漏洞。

此外,黑客還侵入了一些內(nèi)部系統(tǒng),主要尋求有關(guān)政府客戶的信息?;鹧弁嘎叮壳盀橹?,還沒有任何證據(jù)表明,存儲(chǔ)客戶數(shù)據(jù)的主系統(tǒng)有數(shù)據(jù)外泄?;鹧酃驹谌驌碛写罅靠蛻簦ㄋ髂岬瓤鐕?guó)企業(yè),也包括美國(guó)國(guó)土安全部等美國(guó)聯(lián)邦和地方政府部門。

火眼首席執(zhí)行官、前空軍軍官凱文·曼迪亞在8日發(fā)表的一篇博客文章中說(shuō),“我的結(jié)論是,我們正在見證一場(chǎng)擁有頂級(jí)進(jìn)攻能力的國(guó)家發(fā)動(dòng)的襲擊。襲擊者專門針對(duì)火眼打造了世界級(jí)的攻擊能力?!被鹧郾硎?,正在與美國(guó)聯(lián)邦調(diào)查局(FBI)和包括微軟在內(nèi)的行業(yè)伙伴合作,繼續(xù)調(diào)查此事。FBI網(wǎng)絡(luò)部門助理主管馬特·戈漢姆在一份書面聲明中表示,“FBI正在調(diào)查這起事件,初步跡象顯示,實(shí)施者的老練程度達(dá)到了國(guó)家級(jí)別?!?/p>

報(bào)道援引了解調(diào)查情況人士的話稱,黑客訓(xùn)練有素,罕見地使用了多種攻擊工具的組合,其中一些工具顯然以前沒有在任何已知網(wǎng)絡(luò)攻擊中使用過,老練程度非同一般,同時(shí)也展示了不尋常的意志決心,而且這些工具是專門用于破壞火眼的。這些黑客據(jù)稱還采用了先進(jìn)的手段來(lái)隱藏自己的活動(dòng)與身份。目前還不清楚此次攻擊是在何時(shí)發(fā)生的,也不清楚火眼發(fā)現(xiàn)被攻擊的確切時(shí)間,了解調(diào)查情況的人士稱,該公司并不確定攻擊者是如何入侵自身系統(tǒng)的。

國(guó)內(nèi)一名不具名的網(wǎng)絡(luò)安全專家9日接受《環(huán)球時(shí)報(bào)》記者采訪時(shí)表示,雖然火眼是全球最大的網(wǎng)絡(luò)安全公司之一,但“沒有黑不了的系統(tǒng),就算再專業(yè)的安全公司也不能保證百分百安全”。這名網(wǎng)絡(luò)安全專家表示,火眼之所以成為攻擊目標(biāo),可能是由于擁有專業(yè)的網(wǎng)絡(luò)攻擊武器庫(kù),并掌握一些行業(yè)內(nèi)尚未發(fā)現(xiàn)的漏洞,這些漏洞具有較高的價(jià)值。這并非是火眼公司首次遭到黑客攻擊。2017年,火眼旗下的Mandiant公司的內(nèi)網(wǎng)也曾被黑客入侵,導(dǎo)致大量?jī)?nèi)部資料泄露。

上述網(wǎng)絡(luò)安全專家表示,由于此次攻擊手段主要是APT攻擊,防御難度較大。所謂APT攻擊是指高級(jí)可持續(xù)威脅攻擊,不僅會(huì)采用傳統(tǒng)的網(wǎng)絡(luò)攻擊技術(shù),也會(huì)結(jié)合一些社會(huì)工程學(xué)手段,通過人的弱點(diǎn)結(jié)合漏洞進(jìn)行嘗試攻擊。

《華爾街日?qǐng)?bào)》稱,火眼不愿就該公司認(rèn)為誰(shuí)是侵入自己黑客工具的幕后黑手置評(píng),但一位知情人士表示,包括美國(guó)情報(bào)部門在內(nèi)的調(diào)查機(jī)構(gòu)目前認(rèn)為,俄羅斯是最有可能的罪魁禍?zhǔn)祝{(diào)查還在繼續(xù)。該知情人士稱,據(jù)信此次事件是俄羅斯對(duì)外情報(bào)局(SVR)所為。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3172

    瀏覽量

    59855
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21868
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23468
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    照規(guī)定操作。定期對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),提高他們識(shí)別和防范網(wǎng)絡(luò)威脅的能力。 確保數(shù)據(jù)中心和服務(wù)器的物理安全,包括訪問控制和監(jiān)控系統(tǒng)。通過網(wǎng)絡(luò)隔離和分段減少潛在的
    的頭像 發(fā)表于 12-31 15:12 ?85次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊網(wǎng)絡(luò)安全問題日益增多。想要解決這個(gè)問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?78次閱讀

    戴爾科技筑牢企業(yè)數(shù)據(jù)網(wǎng)絡(luò)安全防線

    沒錯(cuò),如今的網(wǎng)絡(luò)安全環(huán)境正如萬(wàn)圣夜一般百鬼夜行,網(wǎng)絡(luò)攻擊形式層出不窮,部分網(wǎng)絡(luò)攻擊具備高度的隱蔽性和復(fù)雜性,并且要比以往的
    的頭像 發(fā)表于 11-05 11:16 ?360次閱讀

    用國(guó)產(chǎn)化硬件守護(hù)信息安全,飛騰D2000網(wǎng)絡(luò)安全主板應(yīng)用優(yōu)勢(shì)

    在當(dāng)今數(shù)字化時(shí)代,信息技術(shù)飛速發(fā)展,網(wǎng)絡(luò)攻擊事件愈發(fā)頻繁,網(wǎng)絡(luò)安全面臨著前所未有的挑戰(zhàn)。而國(guó)產(chǎn)網(wǎng)絡(luò)安全主板的出現(xiàn),為守護(hù)信息安全提供了堅(jiān)實(shí)的
    的頭像 發(fā)表于 10-29 10:10 ?250次閱讀

    純凈IP:守護(hù)網(wǎng)絡(luò)安全的重要道防線

    純凈IP,作為守護(hù)網(wǎng)絡(luò)安全的道防線,扮演著至關(guān)重要的角色。它不僅關(guān)乎網(wǎng)絡(luò)流量的順暢與高效,更是確保用戶數(shù)據(jù)安全、防止惡意攻擊和非法訪問的關(guān)鍵所在。
    的頭像 發(fā)表于 10-25 07:34 ?199次閱讀

    國(guó)產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來(lái)越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來(lái),我們看到各種形式的
    的頭像 發(fā)表于 09-18 10:47 ?310次閱讀

    邀請(qǐng)函 | Vector中國(guó)汽車網(wǎng)絡(luò)安全技術(shù)日

    要求(GB44495-2024)在內(nèi),全球各主要汽車市場(chǎng)國(guó)家和地區(qū)均已經(jīng)或即將頒布相關(guān)強(qiáng)制法規(guī),以督促行業(yè)盡快建立網(wǎng)絡(luò)安全防范機(jī)制。網(wǎng)絡(luò)安全涵蓋汽車開發(fā)、生產(chǎn)、售后
    的頭像 發(fā)表于 09-05 08:05 ?493次閱讀
    邀請(qǐng)函 | Vector中國(guó)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù)日

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來(lái)越頻繁,追蹤攻擊源頭對(duì)于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們?cè)馐?b class='flag-5'>網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-29 16:14 ?436次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1394次閱讀

    IBM獲美國(guó)國(guó)際開發(fā)署合同,強(qiáng)化網(wǎng)絡(luò)安全防線

    IBM公司近日宣布,成功從美國(guó)國(guó)際開發(fā)署(USAID)贏得一項(xiàng)為期五年的重大合同,初始資金高達(dá)2600萬(wàn)美元,旨在強(qiáng)化全球網(wǎng)絡(luò)安全保護(hù)與響應(yīng)能力。此合同標(biāo)志著IBM在網(wǎng)絡(luò)安全領(lǐng)域的深厚實(shí)力再獲國(guó)際認(rèn)可,并將為政府機(jī)構(gòu)及關(guān)鍵基礎(chǔ)設(shè)
    的頭像 發(fā)表于 07-22 16:47 ?775次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來(lái)越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?1507次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動(dòng)網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購(gòu)IBM的QRadar SaaS資產(chǎn)及相關(guān)知識(shí)產(chǎn)權(quán)
    的頭像 發(fā)表于 05-22 09:40 ?606次閱讀

    安全平臺(tái):美國(guó)郵政官網(wǎng)49%用戶遭遇釣魚網(wǎng)站攻擊

    4月29日資訊,知名網(wǎng)絡(luò)安全公司Akamai近期對(duì)美國(guó)郵政(U.S. Postal Service, USPS)官方網(wǎng)站展開專項(xiàng)調(diào)查,結(jié)果顯示,自2023年10月至2024年2月訪問該網(wǎng)站的用戶中,僅有51%誤入正牌站點(diǎn),其余49%均誤入虛假釣魚站。
    的頭像 發(fā)表于 04-30 14:46 ?661次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來(lái)的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?496次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國(guó)網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?899次閱讀