成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客于2020年1月通過Citrix漏洞入侵了美國(guó)人口普查局

安全
本周一(8月16日),美國(guó)政府監(jiān)管機(jī)構(gòu)表示,身份不明的黑客于2020年1月通過濫用美國(guó)人口普查局遠(yuǎn)程訪問服務(wù)器中一個(gè)主要漏洞入侵了該機(jī)構(gòu)的服務(wù)器。

[[418603]]

本周一(8月16日),美國(guó)政府監(jiān)管機(jī)構(gòu)表示,身份不明的黑客于2020年1月通過濫用美國(guó)人口普查局遠(yuǎn)程訪問服務(wù)器中一個(gè)主要漏洞入侵了該機(jī)構(gòu)的服務(wù)器。

對(duì)此,人口普查局官員表示,受損的服務(wù)器并未連接到2020年“十年一次”的人口普查網(wǎng)絡(luò),而且入侵者也沒有機(jī)會(huì)影響人口普查結(jié)果。

而美國(guó)監(jiān)察長(zhǎng)辦公室(OIG)在本周的一份報(bào)告中表示,此次黑客入侵只是獲得了該機(jī)構(gòu)遠(yuǎn)程訪問服務(wù)器的訪問權(quán)限。據(jù)悉,該服務(wù)器主要用于為人口普查局的遠(yuǎn)程工作人員提供對(duì)其內(nèi)部網(wǎng)絡(luò)的訪問權(quán)限。

報(bào)告指出,“該漏洞利用只獲得了部分成功,因?yàn)楣粽叽_實(shí)修改了系統(tǒng)上的用戶賬戶數(shù)據(jù)以準(zhǔn)備遠(yuǎn)程執(zhí)行代碼。然而,攻擊者試圖通過在受影響的服務(wù)器上創(chuàng)建后門來維持對(duì)系統(tǒng)的訪問時(shí)卻遭遇防火墻攔截,最終導(dǎo)致行動(dòng)失敗。”

黑客入侵了美國(guó)人口普查局的Citrix服務(wù)器

雖然監(jiān)察長(zhǎng)辦公室官員在其報(bào)告中刪去了服務(wù)器供應(yīng)商的名稱,但文件中包含的其他幾個(gè)細(xì)節(jié)表明黑客正是利用了該機(jī)構(gòu)Citrix ADC網(wǎng)關(guān)服務(wù)器中的漏洞。

該漏洞被跟蹤為CVE-2019-19781,允許攻擊者繞過Citrix ADC設(shè)備上的身份驗(yàn)證并執(zhí)行惡意代碼。

Citrix早在2019年12月17日就發(fā)布了有關(guān)該漏洞的安全公告,并發(fā)布了緩解措施,以便其客戶能夠在公司仍在開發(fā)軟件補(bǔ)丁期間阻止攻擊。

雖然修復(fù)程序于2020年1月下旬發(fā)布,但針對(duì)Citrix ADC設(shè)備的攻擊在此之前就已經(jīng)開始了,大概可以追溯到2020年1月11日,也就是一組安全研究人員在GitHub上發(fā)布了概念驗(yàn)證漏洞利用的第二天。

據(jù)監(jiān)察長(zhǎng)辦公室的報(bào)告所示,美國(guó)人口普查局的服務(wù)器似乎是最先受到攻擊的服務(wù)器之一,該機(jī)構(gòu)的Citrix系統(tǒng)在主動(dòng)漏洞利用(Active exploit)的第一天就遭到了黑客攻擊。

攻擊時(shí)間線:

2019年12月17日——Citrix披露了CVE-2019-19781,這是Citrix Application Delivery Controller (簡(jiǎn)稱ADC,以前稱為NetScaler ADC)和 Citrix Gateway(以前稱為NetScaler Gateway)中的一個(gè)漏洞。補(bǔ)丁不可用,但供應(yīng)商發(fā)布了緩解措施以防止攻擊;

2020年1月10日——概念驗(yàn)證漏洞利用代碼在GitHub上發(fā)布;

2020年1月11日——美國(guó)人口普查局Citrix服務(wù)器遭攻擊者使用公開漏洞破壞;

2020年1月13日——美國(guó)人口普查局防火墻阻止攻擊者與其遠(yuǎn)程命令和控制(C&C)服務(wù)器進(jìn)行通信;

2020年1月15日——美國(guó)人口普查局收到了來自信息共享合作伙伴的惡意IP地址列表,這些地址被用于進(jìn)行漏洞利用;

2020年1月16日——美國(guó)人口普查局的安全團(tuán)隊(duì)收到了來自CISA的通知,稱其服務(wù)器被黑客入侵,并要求該機(jī)構(gòu)進(jìn)行調(diào)查;

2020年1月28日——美國(guó)人口普查局運(yùn)行腳本并確認(rèn)其Citrix系統(tǒng)遭到黑客攻擊;

2020年1月31日——美國(guó)人口普查局收到第二份CISA通知,要求其調(diào)查被黑服務(wù)器;

2020年2月5日——美國(guó)人口普查局確認(rèn)其他服務(wù)器遭到黑客攻擊。

盡管人口普查局的防火墻檢測(cè)到了入侵,并阻止了攻擊者的進(jìn)一步入侵行為,但監(jiān)察長(zhǎng)辦公室表示,該機(jī)構(gòu)在其他幾個(gè)方面的表現(xiàn)都很失敗,例如,盡管服務(wù)器供應(yīng)商已經(jīng)發(fā)出了警告,并發(fā)布了緩解措施,但該局仍持續(xù)數(shù)周未對(duì)漏洞進(jìn)行緩解,并繼續(xù)在Citrix服務(wù)器上運(yùn)行報(bào)廢軟件,而且在接收到CISA通知后,花費(fèi)了數(shù)周時(shí)間才完成調(diào)查和上報(bào)工作。

此外,監(jiān)察長(zhǎng)辦公室還表示,人口普查局也沒有更改被黑客入侵的Citrix服務(wù)器的默認(rèn)日志記錄設(shè)置,這意味著在進(jìn)行深入調(diào)查時(shí),包含關(guān)鍵證據(jù)的日志已被覆蓋并從受感染系統(tǒng)中刪除。除了這種情況外,一些設(shè)備還存在不保留日志,或是嘗試將日志發(fā)送到一年多前停用的SIEM(安全信息和事件管理)平臺(tái)上的情況。

根據(jù)美國(guó)、英國(guó)和澳大利亞網(wǎng)絡(luò)安全機(jī)構(gòu)的聯(lián)合報(bào)告指出,自美國(guó)人口普查局違規(guī)事件以來,CVE-2019-19781 Citrix漏洞已經(jīng)成為過去兩年中被利用最多的安全漏洞之一。

如今,勒索軟件團(tuán)伙、初始訪問經(jīng)紀(jì)人以及國(guó)家支持的網(wǎng)絡(luò)間諜組織也經(jīng)常使用相同的漏洞來發(fā)動(dòng)攻擊。2020年3月,同樣的漏洞也被指為導(dǎo)致澳大利亞國(guó)防軍招募網(wǎng)絡(luò)安全漏洞的根本原因。

 

責(zé)任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2021-08-19 16:22:51

零日漏洞攻擊黑客

2021-04-15 12:20:53

網(wǎng)絡(luò)犯罪攻擊網(wǎng)絡(luò)安全

2021-05-11 14:39:55

無人機(jī)數(shù)據(jù)技術(shù)

2020-11-02 10:06:29

數(shù)據(jù)分析網(wǎng)民收入

2021-05-12 07:58:02

人口普查用戶

2014-11-05 11:08:21

黑客程序員

2021-08-09 23:53:50

排序中國(guó)

2022-04-20 11:14:05

人工智能軍事化科技革命

2011-11-21 09:45:58

網(wǎng)上美國(guó)

2021-03-31 13:11:00

智能家居物聯(lián)網(wǎng)

2020-11-06 10:14:27

思必馳AI機(jī)器人

2013-04-28 10:36:54

大數(shù)據(jù)Facebook

2019-07-03 17:11:22

技術(shù)研發(fā)指標(biāo)

2024-12-09 10:17:17

2021-01-10 23:48:49

5G美國(guó)網(wǎng)絡(luò)

2012-08-30 10:51:42

云計(jì)算Citrix

2015-06-08 09:38:22

2020-02-06 13:48:59

Python數(shù)據(jù)Excel

2017-12-06 08:27:06

程序員職業(yè)技術(shù)

2021-05-14 17:23:06

Python數(shù)據(jù)程序
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美激情在线播放 | 99久久精品国产一区二区三区 | 91免费观看 | 国产 日韩 欧美 在线 | 亚洲一区二区三区在线视频 | 6080亚洲精品一区二区 | 成人小视频在线免费观看 | 成人免费视频一区二区 | 午夜成人在线视频 | 国产午夜在线观看 | 国产日韩一区二区三区 | 99精品免费 | 国产亚洲精品综合一区 | 综合色影院 | 成人久久18免费 | 91久久国产综合久久 | 粉嫩高清一区二区三区 | 欧洲精品久久久久毛片完整版 | 欧美精品在线观看 | 在线看一区二区三区 | 久久久国产视频 | 狠狠爱视频 | 色久五月 | 亚洲激情在线观看 | 精品一区二区三区在线观看国产 | 亚洲精品视频在线看 | 日韩影院在线观看 | av网站免费在线观看 | 亚洲一区二区视频 | 美女艹b | 看a网站 | 波多野结衣中文字幕一区二区三区 | 成人一区精品 | 久久久精 | 中文成人无字幕乱码精品 | 日韩一区二区免费视频 | 91中文字幕在线观看 | 中文字幕久久精品 | 午夜av电影 | 国产一区二区视频在线 | 精品久久久久久中文字幕 |