成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

聯(lián)合國承認四月曾被黑客入侵,大量數(shù)據(jù)被盜

安全
今年4月,聯(lián)合國曾遭遇網(wǎng)絡(luò)攻擊,攻擊者盜取了大量數(shù)據(jù),這些數(shù)據(jù)可能被用來攻擊聯(lián)合國。

今年4月,聯(lián)合國曾遭遇網(wǎng)絡(luò)攻擊,攻擊者盜取了大量數(shù)據(jù),這些數(shù)據(jù)可能被用來攻擊聯(lián)合國。

黑客們進入聯(lián)合國網(wǎng)絡(luò)的方法不復(fù)雜,他們很可能是利用暗網(wǎng)上購買的被盜的聯(lián)合國雇員的用戶名和密碼進入。目前無法確定黑客的身份,也無法確定他們?nèi)肭致?lián)合國的目的。

[[423202]]

黑客進入聯(lián)合國內(nèi)部系統(tǒng)偵察,可能是為攻擊或收集情報

聯(lián)合國秘書長發(fā)言人Stéphane Dujarric在9月9日的一份聲明中表示,“我們可以確認,未知的攻擊者在2021年4月入侵了聯(lián)合國的部分基礎(chǔ)設(shè)施。”

在聲明中,聯(lián)合國稱經(jīng)常成為網(wǎng)絡(luò)攻擊的目標(biāo),且面臨持續(xù)性的攻擊,已經(jīng)發(fā)現(xiàn)并正在應(yīng)對進一步的攻擊,這些攻擊與先前的入侵有關(guān)。

發(fā)現(xiàn)該事件的網(wǎng)絡(luò)安全公司Resecurity稱,黑客能夠借此深入訪問聯(lián)合國網(wǎng)絡(luò)。黑客最早進入聯(lián)合國系統(tǒng)是4月5日,最晚活動時間是8月7日。

據(jù)聯(lián)合國官員向Resecurity表示,這次黑客攻擊活動僅限于偵察,黑客只是在內(nèi)網(wǎng)拍攝了屏幕截圖。但當(dāng)Resecurity向聯(lián)合國提供被盜數(shù)據(jù)的證據(jù)時,聯(lián)合國并未回應(yīng)。

黑客的偵察活動可能是為了籌備后續(xù)攻擊,也可能是打算把信息出售給試圖入侵聯(lián)合國的其他團伙。

Ressecurity稱,在最近的黑客入侵中,黑客試圖獲取更多有關(guān)聯(lián)合國計算機網(wǎng)絡(luò)架構(gòu)的信息,并入侵了53個聯(lián)合國賬戶。

Resecurity首席執(zhí)行官Gene Yoo說:“像聯(lián)合國這樣的組織是網(wǎng)絡(luò)間諜活動的高價值目標(biāo)。"黑客入侵目的是竊取聯(lián)合國網(wǎng)絡(luò)中的大量用戶數(shù)據(jù),以進一步收集長期情報。

聯(lián)合國及其機構(gòu)曾經(jīng)成為黑客的目標(biāo)。2018年,荷蘭和英國執(zhí)法部門挫敗了俄羅斯對禁止化學(xué)武器組織(Organisation for the Prohibition of Chemical Weapons)的網(wǎng)絡(luò)攻擊,當(dāng)時該組織正在調(diào)查一種致命神經(jīng)毒劑在英國本土的使用情況。

根據(jù)《福布斯》的一份報告,在2019年8月,聯(lián)合國的“核心基礎(chǔ)設(shè)施”在一次網(wǎng)絡(luò)攻擊中遭到破壞,該攻擊原本針對的是微軟SharePoint平臺的一個已知漏洞。

聯(lián)合國內(nèi)網(wǎng)帳號在暗網(wǎng)打包出售,僅售1000美元

此次的泄露憑證屬于聯(lián)合國專有項目管理軟件Umoja上的某個賬戶。黑客使用的Umoja賬戶并未啟用雙因素身份驗證,這是一項基礎(chǔ)安全功能。根據(jù)Umoja網(wǎng)站7月發(fā)布的公告,該系統(tǒng)已經(jīng)遷移至微軟Azure,這套云平臺直接提供多因素身份驗證機制。Umoja的遷移公告稱,此舉“降低了網(wǎng)絡(luò)安全風(fēng)險”。

[[423203]]

Recorded Future的高級威脅分析師Allan Liska表示,聯(lián)合國一直是民族國家攻擊者的主要目標(biāo)。他曾看到暗網(wǎng)出售聯(lián)合國雇員的帳號和密碼。網(wǎng)絡(luò)犯罪分子正在尋求將被盜數(shù)據(jù)高效變現(xiàn)的方法,初始訪問者頻繁出售自己掌握的入侵資源,在可預(yù)見的未來,攻擊活動將呈現(xiàn)愈發(fā)明確的針對性與滲透趨勢。

安全情報公司Intel 471的首席執(zhí)行官Mark Arena表示,一些講俄語的網(wǎng)絡(luò)犯罪分子,將聯(lián)合國憑證和幾十個帳號和密碼一起,出售給各個組織,價格僅為1000美元。

彭博社查詢了暗網(wǎng)論壇上的廣告,至少有三個論壇的用戶,直到7月5日還在出售這些相關(guān)憑證。

Arena稱,“自2021年初以來,我們已經(jīng)發(fā)現(xiàn)多名出于經(jīng)濟動機的網(wǎng)絡(luò)犯罪分子在出售聯(lián)合國Umoja系統(tǒng)的訪問權(quán)限。這些參與者會同時出售來自多個犯罪團伙的泄露憑證。根據(jù)之前的經(jīng)驗,這些被盜的憑證還會被出售給其他網(wǎng)絡(luò)犯罪分子,再由他們用于實施后續(xù)入侵活動。”

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2014-11-14 09:39:32

2021-02-22 11:34:21

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-09-01 15:00:35

2011-01-05 16:19:34

2020-09-04 15:00:59

華納音樂集團黑客信用卡

2021-10-08 05:28:06

黑客攻擊數(shù)據(jù)泄露

2021-05-06 10:20:13

特斯拉黑客漏洞

2020-12-10 14:36:09

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-06-26 10:07:41

2025-01-20 15:53:09

2022-11-01 10:12:18

2024-11-05 17:35:21

2021-03-12 09:37:35

微軟漏洞黑客

2015-09-16 11:06:00

2014-05-22 13:31:40

2019-04-24 08:24:42

2013-11-05 10:55:49

2022-01-12 11:12:21

區(qū)塊鏈加密貨幣技術(shù)

2021-01-29 23:12:25

區(qū)塊鏈教育學(xué)習(xí)

2023-06-30 14:06:28

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩综合一区 | 欧美性高潮| 高清国产午夜精品久久久久久 | 日韩欧美综合 | 中文成人无字幕乱码精品 | 一本大道久久a久久精二百 国产成人免费在线 | 密室大逃脱第六季大神版在线观看 | 国产免费福利在线 | 国产成人精品免高潮在线观看 | 日本久久一区二区三区 | 亚洲天堂精品一区 | 国产精品久久久久久久久久久久久 | 国产成人jvid在线播放 | 国产日韩一区二区三区 | 刘亦菲国产毛片bd | 性色的免费视频 | 亚洲在线 | 一区二区中文字幕 | 成人国产精品一级毛片视频毛片 | 久久大陆 | 人成在线视频 | 日韩精品免费在线观看 | 亚洲www啪成人一区二区 | 欧美日韩一 | 成人精品鲁一区一区二区 | 99影视 | 在线观看三级av | 久久国产精品视频 | 91免费看片 | 亚洲男女视频在线观看 | 欧美精品中文字幕久久二区 | 国产精品福利在线观看 | 可以看黄的视频 | 精品国产乱码一区二区三区a | 日韩在线观看 | 91五月天 | 亚洲国产高清高潮精品美女 | 欧美日韩精品在线免费观看 | 在线日韩福利 | 在线视频一区二区三区 | 欧美国产精品一区二区三区 |