压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

俄羅斯黑客銷售美國(guó)選舉援助委員會(huì)網(wǎng)站的權(quán)限和數(shù)據(jù)

Record Future發(fā)表博文表示,“2016年12月1日,Recorded Future威脅情報(bào)技術(shù)發(fā)現(xiàn)EAC疑似遭遇黑客事件。進(jìn)一步研究發(fā)現(xiàn)一名俄羅斯黑客(Recorded Future將其稱之為Rasputin)勸說買家購(gòu)買EAC數(shù)據(jù)庫(kù)的訪問憑證。”

 

EAC機(jī)構(gòu)成立于2002年,美國(guó)投票法案,負(fù)責(zé)認(rèn)證投票系統(tǒng),并制定管理選舉的最佳做法。

 

研究人員發(fā)現(xiàn),其中一些憑證包括最高管理權(quán)限,攻擊者可用來竊取EAC的敏感信息,或部署Exploit kit攻擊工具包通過水坑式攻擊目標(biāo)。

Recorded Future公布的截圖證明,這名黑客訪問了EAC的系統(tǒng)。

選舉與軟件提供測(cè)試報(bào)告(Rasputin提供的圖片)

Rasputin聲稱已通過未打補(bǔ)丁的SQL注入(SQLi)漏洞入侵該系統(tǒng)。

EAC當(dāng)局調(diào)查了這一事件,并終止訪問漏洞應(yīng)用程序。

EAC發(fā)布公告稱,“EAC已經(jīng)意識(shí)到EAC Web應(yīng)用程序可能被入侵。EAC正與聯(lián)邦執(zhí)法機(jī)構(gòu)合作調(diào)查潛在的數(shù)據(jù)泄露及其影響。”

EAC澄清稱,該機(jī)構(gòu)不負(fù)責(zé)管理選舉。“EAC不負(fù)責(zé)維護(hù)選民數(shù)據(jù)庫(kù),也不制定表格或存儲(chǔ)投票總數(shù)。”

這起新數(shù)據(jù)泄露事件引發(fā)俄干擾2016美國(guó)總統(tǒng)大選的爭(zhēng)論。美國(guó)政府指責(zé)俄羅斯設(shè)法通過幾個(gè)高調(diào)的網(wǎng)絡(luò)攻擊影響美國(guó)選舉。

上一篇:FBI、CIA指責(zé)俄羅斯為美國(guó)大選幕后黑手

下一篇:齊聚一堂:共話網(wǎng)絡(luò)安全人才培養(yǎng)新模式 ——網(wǎng)絡(luò)安全產(chǎn)學(xué)研一體化人才培養(yǎng)模式研討會(huì)