压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

外媒:APT 組織已成功滲透美國核設(shè)施系統(tǒng)

據(jù)外媒 7 月 10 日報(bào)道,美國國土安全部( DHS )與聯(lián)邦調(diào)查局( FBI )上周發(fā)布聯(lián)合警報(bào),指出黑客組織早于今年 5 月成功滲透美國等國核電站、工廠與能源設(shè)施的企業(yè)網(wǎng)絡(luò)。

據(jù)《 紐約時(shí)報(bào) 》透露,由于該報(bào)告并未提供黑客攻擊動機(jī),因此調(diào)查人員尚未掌握足夠證據(jù)證明攻擊者是否完全掌控目標(biāo)網(wǎng)絡(luò)、訪問控制系統(tǒng),也暫時(shí)無法對黑客使用的惡意軟件/工具進(jìn)行隔離與分析。

調(diào)查顯示,黑客組織多數(shù)情況下圍繞具有關(guān)鍵工控系統(tǒng)直接訪問權(quán)限的工程師展開網(wǎng)絡(luò)釣魚活動。一旦系統(tǒng)遭受破壞,可能導(dǎo)致工廠爆炸、火災(zāi)或危險(xiǎn)物質(zhì)泄露等安全事故。分析表明,黑客通過含有惡意軟件的 Microsoft Word 文檔竊取受害者登錄憑據(jù)并在目標(biāo)網(wǎng)絡(luò)上進(jìn)行橫向傳播。此外,黑客還利用安全漏洞攻擊受害者訪問的合法網(wǎng)站。

安全專家猜測,此類事件與境外政府資助的 APT 組織有關(guān),攻擊者策略、技術(shù)與流程( TTP )均效仿了以往入侵能源行業(yè)的 APT 組織,例如俄羅斯 Energetic Bear 等。目前,美國國土安全部( DHS )已將關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊視為國家必須面對的頭等安全挑戰(zhàn)之一。

上一篇:印度發(fā)生最大規(guī)模數(shù)據(jù)泄漏事件 1億多用戶信息被曝光

下一篇:賽可達(dá)主任宋繼忠應(yīng)邀赴國家計(jì)算機(jī)病毒應(yīng)急中心做專題報(bào)告