4月18日,參與攻擊案件調(diào)查的一家安全公司,披露了俄羅斯黑客在攻擊中所使用的軟件漏洞,微軟Windows操作系統(tǒng)和Adobe公司的Flash軟件,“不幸上榜”。
據(jù)英國(guó)路透社報(bào)道,美國(guó)知名安全公司“火眼”(FireEye)作出了這一披露。該公司稱,俄羅斯黑客使用了Flash軟件的一個(gè)漏洞,查看相關(guān)內(nèi)容。另外一個(gè)漏洞是黑客十分熟悉的微軟操作系統(tǒng)。
據(jù)報(bào)道,最近美國(guó)國(guó)務(wù)院和白宮遭遇的黑客攻擊事件,被認(rèn)為和俄羅斯黑客組織有關(guān)系。其中黑客成功進(jìn)入了白宮的部分電腦,獲取了部分敏感信息(非重要機(jī)密),比如美國(guó)總統(tǒng)奧巴馬的訪問行程等。
火眼公司目前正在參與此輪俄羅斯黑客攻擊的調(diào)查中。不過該公司尚未證實(shí),針對(duì)美國(guó)國(guó)務(wù)院和白宮的攻擊者來自同一個(gè)組織。
該公司表示,上周二,Adobe公司已經(jīng)針對(duì)被黑客利用的Flash軟件漏洞,緊急發(fā)布了一個(gè)安全補(bǔ)丁,因此最新版Flash軟件的用戶,在安裝補(bǔ)丁之后已經(jīng)無需擔(dān)憂。
據(jù)報(bào)道,微軟Windows操作系統(tǒng)中被利用的漏洞,危險(xiǎn)程度較低,主要涉及普通用戶用更高權(quán)限使用系統(tǒng)。
微軟公司的一名發(fā)言人表示,針對(duì)此次攻擊中暴露出來的漏洞,微軟團(tuán)隊(duì)正在開發(fā)安全補(bǔ)丁。
去年十月份,火眼公司曾經(jīng)披露,一家名為“APT28”的俄羅斯黑客組織(誕生于2007年),曾經(jīng)將美國(guó)軍方電腦、國(guó)防部項(xiàng)目承包商、北約相關(guān)辦公機(jī)構(gòu)、格魯吉亞的政府部門,以及一些和俄羅斯利益相關(guān)的國(guó)家,列為網(wǎng)絡(luò)攻擊目標(biāo)。
另外,另外一家安全公司趨勢(shì)科技,也曾經(jīng)對(duì)外披露一個(gè)名為“PawnStorm”的黑客攻擊計(jì)劃,攻擊目標(biāo)包括美國(guó)國(guó)務(wù)院、俄羅斯相關(guān)人士、北約成員國(guó)、部分東歐國(guó)家等。
由于“PawnStorm”的攻擊者和APT28組織使用相同的攻擊工具,針對(duì)同樣的目標(biāo),因此一些安全行業(yè)人士認(rèn)為,這兩個(gè)攻擊組織其實(shí)就是同一伙人。
上周四,趨勢(shì)科技公司表示,“PawnStorm”的攻擊者最近已經(jīng)增加了攻擊頻率,最新攻擊對(duì)象包括曾經(jīng)采訪了美國(guó)總統(tǒng)奧巴馬的網(wǎng)絡(luò)博客作者。
趨勢(shì)科技還透露,上述黑客集團(tuán)可能從一家美國(guó)知名的報(bào)社,盜走了一個(gè)跑軍方新聞口的記者的網(wǎng)絡(luò)帳號(hào)密碼資料。
據(jù)悉,雖然APT28此次利用的軟件漏洞屬于之前并未修補(bǔ)的新漏洞,但是行業(yè)人士認(rèn)為,這個(gè)黑客組織技術(shù)高超。
值得一提的是,下周在加州舊金山市,將舉行美國(guó)每年最大規(guī)模的安全行業(yè)大會(huì)“RSA大會(huì)”,因此最近,各家安全公司對(duì)外發(fā)布的報(bào)告和爆料也明顯增加。
對(duì)于網(wǎng)站開發(fā)公司,黑客進(jìn)入白宮部分電腦獲取部分敏感信息事件提醒我們,網(wǎng)站安全加固、網(wǎng)站安全維保工作對(duì)于未來互聯(lián)網(wǎng)的發(fā)展越來越重要,因此你的網(wǎng)站開發(fā)安全加固、后前維保工作一定要側(cè)重選擇。蒙特網(wǎng)站安全加固、安全維保工作15年技術(shù)沉淀,如果你了解這個(gè)行業(yè)的話,那么,你一定了解蒙特的安全維保工作的實(shí)力,有需要請(qǐng)咨詢15158184365。
©2000-2022 杭州蒙特信息技術(shù)有限公司版權(quán)所有
Mountor、蒙特是Mountor Corp.的注冊(cè)商標(biāo)。