美国网络安全与基础设施安全局CISA网站遭黑客入侵

  • A+
所属分类:安全新闻

美国网络安全与基础设施安全局CISA网站遭黑客入侵

文章来源:安全学习那些事

2020年9月25日,据彭博社报道,美国当局周四表示,在黑客使用有效的访问凭据后,一家未具名的美国联邦机构遭到了网络攻击。据美国网络安全与基础设施安全局(CISA)称,虽然没有透露有关黑客的许多细节,但联邦当局确实泄露了黑客能够浏览目录,复制至少一个文件并泄露数据的信息。

美国网络安全与基础设施安全局CISA网站遭黑客入侵

当局称,黑客植入了恶意软件,该恶意软件逃避了该机构的保护系统,并通过对多个用户的Microsoft 365帐户和域管理员帐户使用有效的访问凭据来获得对网络的访问权限。

调查人员无法确定黑客最初是如何获得证书的。但是该机构表示,黑客有可能通过利用Pulse Secure虚拟专用网络服务器中的一个已知漏洞来获取它们。

美国网络安全与基础设施安全局CISA网站遭黑客入侵

据美国国土安全部官员称,网络攻击事件与即将举行的美国大选无关。CISA是该部门的一部分。

CISA发布了有关该漏洞的技术细节,但未提供有关窃取了哪些数据或该黑客是否由一个另一个国家实施的信息。美国政府有时会公开此类“技术指标”,以便公司或其他政府可以检查自己的系统是否受到攻击。

美国网络安全与基础设施安全局CISA网站遭黑客入侵

CISA通过监视联邦民用机构的入侵检测系统意识到了这一漏洞。


美国网络安全与基础设施安全局CISA网站遭黑客入侵


推荐文章++++

美国网络安全与基础设施安全局CISA网站遭黑客入侵

*外交部回应美国司法部起诉5名中国公民入侵五角大楼、游戏公司

*美国电信软件缺陷致全球部分网络服务中断

*外媒惊曝:美国有军方背景的公司在500多款应用中植入跟踪软件,涉及数亿用户


美国网络安全与基础设施安全局CISA网站遭黑客入侵

美国网络安全与基础设施安全局CISA网站遭黑客入侵

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: