首页 > 热点 > > 正文

又一波重大黑客攻击事件!美国数个政府机构均牵涉其中-世界观速讯

时间:2023-06-17 01:16:29 来源:财联社

据报道,美国的“数个”联邦政府机构在一场网络袭击中遭到了黑客攻击,攻击的途径是流行的文件共享软件存在一个此前未知的漏洞。

黑客警告受害者,除非他们在本周支付赎金,否则就将他们的被盗数据在网上公布。


(资料图片)

美国网络安全与基础设施安全局(Cybersecurity and Infrastructure Security Agency,简称CISA)网络安全执行助理主任Eric Goldstein当天表示,仍在调查黑客攻击的范围。

他补充说,他们正在努力了解网络攻击的影响并确保能够及时补救,该部门“正在为数个遭受入侵的联邦机构提供支持”。据悉,目前尚不清楚黑客的来源。

报道称,黑客利用了MOVEIt程序中的一个漏洞,MOVEIt是一种流行的快速传输文件的工具。

谷歌旗下网络安全公司Mandiant的首席技术官Charles Carmakal表示,据他所知,黑客利用MOVEIt窃取了联邦机构的一些数据。Mandiant的客户就包括政府机构。

这起事件是多年来已知的第三起外国黑客侵入多个联邦机构并窃取信息的事件。目前还不清楚被盗文件是否敏感,或者黑客是否破坏了政府系统。

嫌疑人

周四,CISA主任Jen Easterly在接受采访时表示,该机构正在追踪黑客,“是一个著名的勒索软件组织”。这似乎是指一个名为“CL0P”的老牌网络犯罪组织。

上周,CISA和FBI发出警告,称CL0P正在利用MOVEIt的一个此前未知的漏洞。网络安全公司Emsisoft的分析师布Brett Callow说,该组织利用这个漏洞从至少47个组织窃取了文件,并要求支付赎金。

像其他勒索软件团伙一样,CL0P通常会联系受害者,要求支付赎金,以解密或删除他们被盗的文件。但这次它采取了不同寻常的步骤,即没有联系被它攻击的组织。相反,它在其暗网泄露网站上发布了一条勒索信息,要求受害者在6月14日的最后期限之前与该团伙联系。

在撰写本文时,黑客们尚未公布被盗数据,但CL0P告诉受害者,它已经下载了“大量数据”。

谁是受害者?

网络安全公司Palo Alto Networks的威胁分析负责人Wendi Whitmore表示,CL0P通过MOVEIt攻击受害者的活动非常广泛。

“我认为受害者至少有数百人,可能还有更多。”她补充说。

虽然受害者的确切人数仍然未知,但CL0P周三在其暗网上列出了它利用MOVEit漏洞攻击的第一批组织。其中包括美国金融服务机构First Source和First National Bankers Bank、总部位于波士顿的投资管理公司Putnam Investments、欧洲度假村网络Landal Greenparks,及英国能源巨头壳牌公司。

此外,据报道,包括约翰·霍普金斯大学、约翰·霍普金斯卫生系统、密苏里州、罗切斯特大学和伊利诺伊州在内的美国政府机构和组织都披露,他们都受到了影响。

约翰·霍普金斯大学在一份声明中表示,数据泄露“可能影响了敏感的个人和财务信息”,包括姓名、联系信息和健康账单记录。

(来源:财联社)

关键词:
x 广告
共同抗疫!郑州71岁党员志愿者每天爬6栋楼,提醒800多户居民做核酸

1月4日,郑州市新冠肺炎疫情防控指挥部办公室发布通告对部分区域实施管控措施。这是近半年来,新冠疫情第3次造访郑州。截止至1月10日24时,

安阳疫情最新消息|1月11日8时至12日8时安阳市新增本土确诊病例39例,累计123例

安阳疫情最新消息2022年1月11日8时至12日8时安阳市新型冠状病毒肺炎疫情最新情况1月11日8时至12日8时,全市新增本土确诊病例39例(汤阴县38

迅速高效!“河南抗疫互助通道”网上网下联动 获群众点赞

核酸检测24小时了还没查到结果,怎么办?现在高速下站口的管控政策到底是什么样子的?从洛阳老城区自驾走高速回郑州,收费站还劝返吗?苏八

信阳市疫情防控工作视频调度会召开 陈志伟出席会议

1月11日,市疫情防控工作视频调度会召开。代市长陈志伟出席会议并讲话。听取有关疫情防控重点工作和各县区(管理区、开发区)疫情防控工作

全国最新疫情消息:11日新增本土确诊病例166例 天津市今日启动第二轮全员核酸检测

11日0—24时,31个省(自治区、直辖市)和新疆生产建设兵团报告新增新冠肺炎本土确诊病例166例(河南118例,其中安阳市65例、许昌市41例、

1月12日天津市放假半天 开启第二轮全员核酸检测

1月12日,天津市人民政府发布重要通告,为做好天津市第二轮全员核酸检测工作,全市机关和企事业单位于1月12日(星期三)下午放假半天。广大

x 广告

Copyright ©  2015-2023 今日评测网版权所有  备案号:沪ICP备2023005074号-40   联系邮箱:5 85 59 73 @qq.com