成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美國人口普查局去年遭受入侵,官方稱普查數據未受影響

安全
根據美國監察長辦公室 (OIG) 最近披露的一份報告顯示,美國人口普查局使用的Citrix設備存在零日漏洞.

根據美國監察長辦公室 (OIG) 最近披露的一份報告顯示,美國人口普查局使用的Citrix設備存在零日漏洞,該漏洞導致服務器在2021年1月11日遭到攻擊,黑客利用未修補的 Citrix ADC 零日漏洞入侵服務器。

報告中表明,被攻擊的服務器向該局提供遠程訪問能力,使其工作人員能夠訪問生產、開發和實驗室網絡。被攻擊后,系統人員表示,這些服務器無法接入2020年十年一次的人口普查網絡。

[[418530]]

攻擊行為未全部成功

雖然攻擊者能夠破壞該局的服務器,并建立了允許他們遠程執行惡意代碼的流氓管理員帳戶,幸運的是他們無法部署后門來保持對服務器的長期訪問。據 OIG 稱,此次美國人口普查局未能及時處理關鍵漏洞,才導致其服務器易受攻擊。此外,在服務器被攻陷后,該局也未能及時發現和報告攻擊行為,沒有維護足夠多的系統日志,這些行為都阻礙了事件的調查。

美國監察長辦公室 (OIG)稱,沒有跡象表明2020年十年人口普查系統受到任何損害,也沒有任何其他的惡意行為影響 2020 年的十年人口統計數據。此外,美國人口普查局代表公眾維護和管理的系統或數據沒有受到損害、操縱或丟失。

報告中還表明,在2020年1月13日,黑客對遠程訪問服務器攻擊時,試圖與遠程服務器進行通信,美國人口普查局的防火墻已經阻止了部分攻擊。然而,直到2周多后的1月28日,該局才知道服務器被攻擊者入侵。

攻擊者利用了一個嚴重的 Citrix 漏洞

OIG提到該漏洞是在2019年12月17日披露的,因此有可能將其準確定位為CVE-2019-19781,這是一個影響Citrix的應用程序交付控制器(ADC)、網關和SD-WAN WANOP設備的嚴重漏洞。不幸的是OIG的報告中刪除了漏洞和軟件供應商的名字,顯示被刪除的供應商是Citrix,但是人口普查局對攻擊的回應沒有被修改。

美國人口調查局稱,因為 COVID-19和缺少工程師(已經滿負荷為聯邦政府的客戶提供支持),遷移工作未完成。

如果成功利用CVE-2019-19781漏洞,遠程攻擊者可以在未打補丁的服務器上執行任意代碼,無需身份驗證即可訪問內部網絡。

思杰供應商

仍在積極利用的 Citrix 漏洞

Citrix于2019年12月17日披露了安全漏洞,并提供了緩解措施,并于2020年1月24 日發布了解決該漏洞的產品更新。

然而,在1月8日檢測到Citrix服務器存在漏洞后兩天,針對CVE-2019-19781的概念驗證漏洞被公開。攻擊者趁機開始攻擊未打補丁的 Citrix 服務器,安全研究人員觀察到攻擊者在受感染的服務器上部署惡意軟件,包括Sodinokibi和Ragnarok勒索軟件負載等。

今年2月,DoppelPaymer勒索軟件團伙還利用同樣的漏洞,入侵了法國的一家電信公司Bretagne Télécom的網絡。自那以后,CVE-2019-19781漏洞被美國聯邦調查局(FBI)列入過去兩年的頭號目標漏洞名單,并被美國國家安全局(NSA)列入黑客濫用的前五名漏洞。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-08-20 09:52:02

Citrix漏洞黑客美國

2021-05-12 07:58:02

人口普查用戶

2021-05-11 14:39:55

無人機數據技術

2020-11-06 10:14:27

思必馳AI機器人

2021-04-15 12:20:53

網絡犯罪攻擊網絡安全

2021-05-14 17:23:06

Python數據程序

2020-11-02 10:06:29

數據分析網民收入

2017-12-06 08:27:06

程序員職業技術

2021-03-09 22:46:12

無人機人工智能AI

2021-05-18 16:23:13

騰訊云人口普查TDSQL-A

2020-12-21 15:15:21

人工智能機器學習技術

2021-02-03 08:25:47

模塊數據概率

2020-08-03 11:13:06

人口普查騰訊云大數據

2009-12-02 10:57:37

軟件普查

2021-08-09 23:53:50

排序中國

2022-04-20 11:14:05

人工智能軍事化科技革命

2011-11-21 09:45:58

網上美國

2011-03-29 13:54:31

Cacti初級知識

2024-11-18 16:16:04

2014-07-10 09:05:50

HamptonCree
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日一区二区 | 中文字幕国产精品 | 亚洲性视频网站 | www久久爱 | 国产一区二区三区四区hd | 亚洲精品66 | www.成人.com | 欧美精品国产一区二区 | 成人在线一区二区三区 | 欧洲一区视频 | 91精品国产综合久久久久久 | 国产视频精品视频 | 国产日韩一区二区三区 | 精品欧美一区二区在线观看视频 | 亚洲精品久久久久久久久久久 | 欧美日韩一区在线 | 国产精品久久久久久久久大全 | 午夜影院在线观看免费 | 国产在线麻豆精品入口 | www.国产精| 激情五月婷婷 | 国产高清视频一区 | 北条麻妃视频在线观看 | 99在线免费视频 | 在线视频中文字幕 | 羞羞色在线观看 | 亚洲一区视频在线播放 | 成人免费精品 | 中文字幕日本一区二区 | 羞羞视频免费在线 | 久久中文字幕一区 | 日一区二区 | 一区二区三区四区不卡视频 | 国产成人免费网站 | gogo肉体亚洲高清在线视 | 欧美日韩久久久久 | 在线观看视频你懂得 | 亚洲免费精品 | 美女黄色在线观看 | 国产区精品 | 欧美精品久久久 |