0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國網(wǎng)絡(luò)安全巨頭遭遇“國家級別”攻擊

如意 ? 來源:環(huán)球時報 ? 作者:環(huán)球時報 ? 2020-12-10 11:46 ? 次閱讀

網(wǎng)絡(luò)安全公司難道也不安全了嗎?全球最大的網(wǎng)安公司之一、總部位于美國加州的火眼(FireEye)8日證實,該公司用于測試客戶防御能力的軟件工具遭到一次高度復(fù)雜的國家級別網(wǎng)絡(luò)攻擊。據(jù)美國《華爾街日報》9日報道,火眼表示,此次被黑客攻擊的工具名為“紅隊”,此類工具可以用于檢查火眼公司客戶的防御系統(tǒng),找出可能被攻擊的漏洞。

此外,黑客還侵入了一些內(nèi)部系統(tǒng),主要尋求有關(guān)政府客戶的信息?;鹧弁嘎?,目前為止,還沒有任何證據(jù)表明,存儲客戶數(shù)據(jù)的主系統(tǒng)有數(shù)據(jù)外泄?;鹧酃驹谌驌碛写罅靠蛻?,包括索尼等跨國企業(yè),也包括美國國土安全部等美國聯(lián)邦和地方政府部門。

火眼首席執(zhí)行官、前空軍軍官凱文·曼迪亞在8日發(fā)表的一篇博客文章中說,“我的結(jié)論是,我們正在見證一場擁有頂級進(jìn)攻能力的國家發(fā)動的襲擊。襲擊者專門針對火眼打造了世界級的攻擊能力?!被鹧郾硎?,正在與美國聯(lián)邦調(diào)查局(FBI)和包括微軟在內(nèi)的行業(yè)伙伴合作,繼續(xù)調(diào)查此事。FBI網(wǎng)絡(luò)部門助理主管馬特·戈漢姆在一份書面聲明中表示,“FBI正在調(diào)查這起事件,初步跡象顯示,實施者的老練程度達(dá)到了國家級別?!?/p>

報道援引了解調(diào)查情況人士的話稱,黑客訓(xùn)練有素,罕見地使用了多種攻擊工具的組合,其中一些工具顯然以前沒有在任何已知網(wǎng)絡(luò)攻擊中使用過,老練程度非同一般,同時也展示了不尋常的意志決心,而且這些工具是專門用于破壞火眼的。這些黑客據(jù)稱還采用了先進(jìn)的手段來隱藏自己的活動與身份。目前還不清楚此次攻擊是在何時發(fā)生的,也不清楚火眼發(fā)現(xiàn)被攻擊的確切時間,了解調(diào)查情況的人士稱,該公司并不確定攻擊者是如何入侵自身系統(tǒng)的。

國內(nèi)一名不具名的網(wǎng)絡(luò)安全專家9日接受《環(huán)球時報》記者采訪時表示,雖然火眼是全球最大的網(wǎng)絡(luò)安全公司之一,但“沒有黑不了的系統(tǒng),就算再專業(yè)的安全公司也不能保證百分百安全”。這名網(wǎng)絡(luò)安全專家表示,火眼之所以成為攻擊目標(biāo),可能是由于擁有專業(yè)的網(wǎng)絡(luò)攻擊武器庫,并掌握一些行業(yè)內(nèi)尚未發(fā)現(xiàn)的漏洞,這些漏洞具有較高的價值。這并非是火眼公司首次遭到黑客攻擊。2017年,火眼旗下的Mandiant公司的內(nèi)網(wǎng)也曾被黑客入侵,導(dǎo)致大量內(nèi)部資料泄露。

上述網(wǎng)絡(luò)安全專家表示,由于此次攻擊手段主要是APT攻擊,防御難度較大。所謂APT攻擊是指高級可持續(xù)威脅攻擊,不僅會采用傳統(tǒng)的網(wǎng)絡(luò)攻擊技術(shù),也會結(jié)合一些社會工程學(xué)手段,通過人的弱點結(jié)合漏洞進(jìn)行嘗試攻擊。

《華爾街日報》稱,火眼不愿就該公司認(rèn)為誰是侵入自己黑客工具的幕后黑手置評,但一位知情人士表示,包括美國情報部門在內(nèi)的調(diào)查機(jī)構(gòu)目前認(rèn)為,俄羅斯是最有可能的罪魁禍?zhǔn)?,但調(diào)查還在繼續(xù)。該知情人士稱,據(jù)信此次事件是俄羅斯對外情報局(SVR)所為。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59230
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21771
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    329

    瀏覽量

    23375
收藏 人收藏

    評論

    相關(guān)推薦

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的
    的頭像 發(fā)表于 09-18 10:47 ?91次閱讀

    邀請函 | Vector中國汽車網(wǎng)絡(luò)安全技術(shù)日

    要求(GB44495-2024)在內(nèi),全球各主要汽車市場國家和地區(qū)均已經(jīng)或即將頒布相關(guān)強(qiáng)制法規(guī),以督促行業(yè)盡快建立網(wǎng)絡(luò)安全防范機(jī)制。網(wǎng)絡(luò)安全涵蓋汽車開發(fā)、生產(chǎn)、售后
    的頭像 發(fā)表于 09-05 08:05 ?120次閱讀
    邀請函 | Vector中國汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù)日

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-29 16:14 ?187次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?999次閱讀

    IBM獲美國國際開發(fā)署合同,強(qiáng)化網(wǎng)絡(luò)安全防線

    IBM公司近日宣布,成功從美國國際開發(fā)署(USAID)贏得一項為期五年的重大合同,初始資金高達(dá)2600萬美元,旨在強(qiáng)化全球網(wǎng)絡(luò)安全保護(hù)與響應(yīng)能力。此合同標(biāo)志著IBM在網(wǎng)絡(luò)安全領(lǐng)域的深厚實力再獲國際認(rèn)可,并將為政府機(jī)構(gòu)及關(guān)鍵基礎(chǔ)設(shè)
    的頭像 發(fā)表于 07-22 16:47 ?677次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?916次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購IBM的QRadar SaaS資產(chǎn)及相關(guān)知識產(chǎn)權(quán)
    的頭像 發(fā)表于 05-22 09:40 ?418次閱讀

    芯盾時代參與的國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》發(fā)布

    近日,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會發(fā)布中華人民共和國國家標(biāo)準(zhǔn)公告(2024年第6號),芯盾時代參與編寫的國家標(biāo)準(zhǔn)GB/T 43696-2024《
    的頭像 發(fā)表于 05-16 14:21 ?665次閱讀
    芯盾時代參與的<b class='flag-5'>國家</b>標(biāo)準(zhǔn)《<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù) 零信任參考體系架構(gòu)》發(fā)布

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號,設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?346次閱讀

    安全平臺:美國郵政官網(wǎng)49%用戶遭遇釣魚網(wǎng)站攻擊

    4月29日資訊,知名網(wǎng)絡(luò)安全公司Akamai近期對美國郵政(U.S. Postal Service, USPS)官方網(wǎng)站展開專項調(diào)查,結(jié)果顯示,自2023年10月至2024年2月訪問該網(wǎng)站的用戶中,僅有51%誤入正牌站點,其余49%均誤入虛假釣魚站。
    的頭像 發(fā)表于 04-30 14:46 ?542次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?322次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?558次閱讀

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當(dāng)今數(shù)字化時代,隨著網(wǎng)絡(luò)應(yīng)用的快速發(fā)展,網(wǎng)絡(luò)安全問題變得日益突出,網(wǎng)絡(luò)攻擊手段也日益猖獗。在眾多網(wǎng)絡(luò)安全攻擊手段中,CSRF(跨站請求偽造
    的頭像 發(fā)表于 01-02 10:12 ?2213次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何防御CSRF<b class='flag-5'>攻擊</b>

    電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置介紹

    國家電網(wǎng)針對電力監(jiān)控系統(tǒng)安全、可靠的要求,專門下文要求加快建設(shè)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全管理平臺,及早實現(xiàn)網(wǎng)絡(luò)空間的實時監(jiān)控和閉環(huán)管理。因此,監(jiān)測裝置是電力調(diào)度
    的頭像 發(fā)表于 12-14 09:49 ?4387次閱讀
    電力監(jiān)控系統(tǒng)<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測裝置介紹

    借助圖技術(shù)增強(qiáng)網(wǎng)絡(luò)安全威脅檢測方法

    數(shù)據(jù)安全研究中心Ponemon Institute 發(fā)現(xiàn) 66% 的中小企業(yè)在過去一年內(nèi)遭遇網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)安全的目標(biāo)就是阻止盡可能多的
    發(fā)表于 10-10 16:36 ?261次閱讀
    借助圖技術(shù)增強(qiáng)<b class='flag-5'>網(wǎng)絡(luò)安全</b>威脅檢測方法