打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
【安全圈】美国网络安全与基础设施安全局网站遭黑客入侵

美国当局周四表示,在黑客使用有效的访问凭据后,一家未具名的美国联邦机构遭到了网络攻击。据美国网络安全与基础设施安全局(CISA)称,虽然没有透露有关黑客的许多细节,但联邦当局确实泄露了黑客能够浏览目录,复制至少一个文件并泄露数据的信息。

当局称,黑客植入了恶意软件,该恶意软件逃避了该机构的保护系统,并通过对多个用户的Microsoft 365帐户和域管理员帐户使用有效的访问凭据来获得对网络的访问权限。

调查人员无法确定黑客最初是如何获得证书的。但是该机构表示,黑客有可能通过利用Pulse Secure虚拟专用网络服务器中的一个已知漏洞来获取它们。

据美国国土安全部官员称,网络攻击事件与即将举行的美国大选无关。CISA是该部门的一部分。

CISA发布了有关该漏洞的技术细节,但未提供有关窃取了哪些数据或该黑客是否由一个另一个国家实施的信息。美国政府有时会公开此类“技术指标”,以便公司或其他政府可以检查自己的系统是否受到攻击。

CISA通过监视联邦民用机构的入侵检测系统意识到了这一漏洞。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
国会通过法案,将在美国国土安全部创建网络安全机构
美国NSA和CISA敦促关键基础架构运营商确保OT资产的安全
CISA警告:尽快修补来自俄罗斯黑客组织的“严重”漏洞
美国新版《国家网络安全战略》发布,包含5大支柱27项举措
美国网络安全和基础设施安全局发布白皮书,强调增强关键基础设施韧性的研发需求和战略行动
透视美国《2023至2025年CISA战略规划》
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服