偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

俄羅斯黑客組織APT29試圖竊取新冠疫苗信息

安全 應(yīng)用安全
近日,據(jù)Wired報(bào)道,英國(guó)、美國(guó)和加拿大情報(bào)機(jī)構(gòu)聲稱(chēng)俄羅斯國(guó)家黑客組織(APT29)針對(duì)新冠病毒疫苗項(xiàng)目發(fā)起針對(duì)性攻擊。

近日,據(jù)Wired報(bào)道,英國(guó)、美國(guó)和加拿大情報(bào)機(jī)構(gòu)聲稱(chēng)俄羅斯國(guó)家黑客組織(APT29)針對(duì)新冠病毒疫苗項(xiàng)目發(fā)起針對(duì)性攻擊。

上述三國(guó)情報(bào)官員聲稱(chēng),有證據(jù)表明黑客組織APT29成員攻擊了參與疫苗開(kāi)發(fā)的制藥企業(yè)和學(xué)術(shù)機(jī)構(gòu)。這三個(gè)國(guó)家的官員認(rèn)為,這是試圖竊取知識(shí)產(chǎn)權(quán)和有關(guān)潛在疫苗候選者的信息的嘗試。

[[334044]]

黑客使用了以前未與俄羅斯關(guān)聯(lián)的“自定義惡意軟件”,以及其他廣泛使用的軟件中的許多眾所周知的漏洞。這些攻擊采用了魚(yú)叉式釣魚(yú)攻擊方式,試圖將登錄詳細(xì)信息收集到目標(biāo)組織系統(tǒng)的聯(lián)網(wǎng)存儲(chǔ)器中。

三國(guó)情報(bào)機(jī)構(gòu)對(duì)俄羅斯發(fā)動(dòng)攻擊的證據(jù)充滿(mǎn)信心,以至于英國(guó)的國(guó)家網(wǎng)絡(luò)安全中心(NCSC),加拿大通信安全機(jī)構(gòu)和包括美國(guó)國(guó)家安全局和國(guó)土安全部在內(nèi)的各種美國(guó)安全機(jī)構(gòu)罕見(jiàn)地決定公開(kāi)譴責(zé)APT29為幕后黑手,與此同時(shí),英國(guó)政府也認(rèn)定俄羅斯試圖影響2019年大選。

西方情報(bào)機(jī)構(gòu)普遍認(rèn)為APT29與俄羅斯情報(bào)部門(mén)有關(guān),并且近年來(lái)參與大量網(wǎng)絡(luò)攻擊,其中包括在2016年美國(guó)總統(tǒng)大選之前對(duì)民主黨全國(guó)委員會(huì)的黑客攻擊。在針對(duì)美國(guó)的黑客攻擊中,APT29與俄羅斯黑客組織Fancy Bear和APT28協(xié)同工作。

NCSC運(yùn)營(yíng)總監(jiān)保羅·奇切斯特(Paul Chichester)表示:“我們譴責(zé)對(duì)那些為打擊冠狀病毒大流行所做的重要工作的卑鄙攻擊。” NCSC還發(fā)布了一份咨文,詳細(xì)說(shuō)明了APT29在攻擊疫苗開(kāi)發(fā)過(guò)程中所付出的努力。官員們沒(méi)有評(píng)論攻擊是否得手,但也沒(méi)有排除這種情況。

網(wǎng)絡(luò)安全機(jī)構(gòu)發(fā)布的建議暗示攻擊取得了一定的成功。NCSC在指南指出:

在針對(duì)Covid-19疫苗研發(fā)的最新攻擊中,APT29針對(duì)目標(biāo)組織擁有的特定外部IP地址進(jìn)行了基本漏洞掃描。然后,該小組針對(duì)發(fā)現(xiàn)的脆弱服務(wù)部署了公共漏洞利用。

NCSC還指出,APT29已成功利用公開(kāi)的漏洞“獲得了它所攻擊的大學(xué)和企業(yè)的最初立足點(diǎn)”。該通報(bào)列出了APT29希望利用的許多眾所周知的漏洞。這些包括Citrix網(wǎng)絡(luò)系統(tǒng)中的漏洞。據(jù)悉,一旦公開(kāi)披露了這些漏洞的詳細(xì)信息,由國(guó)家支持的黑客組織就會(huì)迅速?lài)L試?yán)盟鼈?,以試圖在安全專(zhuān)家可以實(shí)施修復(fù)之前進(jìn)行攻擊。

NCSC在其警告通知中說(shuō):

在獲得對(duì)系統(tǒng)的訪(fǎng)問(wèn)權(quán)限后,APT29可能會(huì)放棄進(jìn)一步的工具利用或?qū)で螳@得受感染系統(tǒng)的合法賬戶(hù)憑證,以隱藏并保持持久的訪(fǎng)問(wèn)權(quán)限。攻擊者在使用被盜的憑據(jù)時(shí)可能會(huì)使用匿名服務(wù)。

NCSC及美國(guó)和加拿大情報(bào)機(jī)構(gòu)公布的資料顯示,APT29已部署了自定義惡意軟件。上述情報(bào)機(jī)構(gòu)認(rèn)為這是WellMess惡意軟件和一個(gè)名為WellMail的新版本。NCSC說(shuō),該惡意軟件至少?gòu)?018年就已開(kāi)始使用。“WellMess是一種輕型惡意軟件,旨在執(zhí)行任意的shell命令,上傳和下載文件。該惡意軟件支持HTTP、TLS和DNS通信方法。”

【本文是51CTO專(zhuān)欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文   

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專(zhuān)欄
相關(guān)推薦

2020-07-17 16:21:34

黑客新冠疫苗網(wǎng)絡(luò)攻擊

2020-12-25 11:59:51

新冠疫苗黑客Lazarus

2016-08-12 09:33:38

2022-07-03 07:20:32

網(wǎng)絡(luò)攻擊黑客

2020-12-15 08:54:34

APT29攻擊黑客

2022-02-25 16:55:53

黑客網(wǎng)絡(luò)戰(zhàn)爭(zhēng)攻擊

2024-04-18 15:53:53

2020-12-28 10:41:21

黑客新冠病毒網(wǎng)絡(luò)攻擊

2025-01-02 08:04:11

2014-10-31 14:04:51

2020-10-22 07:58:31

黑客組織勒索軟件網(wǎng)絡(luò)攻擊

2020-06-24 07:45:38

黑客惡意軟件密碼

2014-07-21 15:46:12

2021-01-12 12:02:10

黑客攻擊SolarWinds

2021-03-27 06:57:15

微信新冠疫苗騰訊

2022-03-18 21:38:59

黑客網(wǎng)絡(luò)攻擊

2022-04-13 11:01:22

漏洞黑客網(wǎng)絡(luò)攻擊

2015-01-09 09:12:15

2014-07-17 15:51:07

2019-05-13 09:25:18

黑客源碼反病毒
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)