美國(guó)當(dāng)局周四表示,在黑客使用有效的訪問(wèn)憑據(jù)后,一家未具名的美國(guó)聯(lián)邦機(jī)構(gòu)遭到了網(wǎng)絡(luò)攻擊。據(jù)美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)稱,雖然沒(méi)有透露有關(guān)黑客的許多細(xì)節(jié),但聯(lián)邦當(dāng)局確實(shí)泄露了黑客能夠?yàn)g覽目錄,復(fù)制至少一個(gè)文件并泄露數(shù)據(jù)的信息。 當(dāng)局稱,黑客植入了惡意軟件,該惡意軟件逃避了該機(jī)構(gòu)的保護(hù)系統(tǒng),并通過(guò)對(duì)多個(gè)用戶的Microsoft 365帳戶和域管理員帳戶使用有效的訪問(wèn)憑據(jù)來(lái)獲得對(duì)網(wǎng)絡(luò)的訪問(wèn)權(quán)限。
調(diào)查人員無(wú)法確定黑客最初是如何獲得證書的。但是該機(jī)構(gòu)表示,黑客有可能通過(guò)利用Pulse Secure虛擬專用網(wǎng)絡(luò)服務(wù)器中的一個(gè)已知漏洞來(lái)獲取它們。
據(jù)美國(guó)國(guó)土安全部官員稱,網(wǎng)絡(luò)攻擊事件與即將舉行的美國(guó)大選無(wú)關(guān)。CISA是該部門的一部分。
CISA發(fā)布了有關(guān)該漏洞的技術(shù)細(xì)節(jié),但未提供有關(guān)竊取了哪些數(shù)據(jù)或該黑客是否由一個(gè)另一個(gè)國(guó)家實(shí)施的信息。美國(guó)政府有時(shí)會(huì)公開此類“技術(shù)指標(biāo)”,以便公司或其他政府可以檢查自己的系統(tǒng)是否受到攻擊。
CISA通過(guò)監(jiān)視聯(lián)邦民用機(jī)構(gòu)的入侵檢測(cè)系統(tǒng)意識(shí)到了這一漏洞。
聯(lián)系客服