Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

紅十字國際委員會稱“國家支持的”黑客利用未修復的漏洞發起攻擊

紅十字國際委員會稱“國家支持的”黑客利用未修復的漏洞發起攻擊

2022-02-17 Comments 0 Comment

據TechCrunch報導,紅十字國際委員會(ICRC)最近遭到網絡攻擊,超過51.5萬名“高危人群”的數據被洩露,這很可能是國家支持的黑客所為。在周三發布的更新中,紅十字國際委員會證實,最初的入侵可以追溯到2021年11月9日,即在1月18日攻擊被披露之前的兩個月,並補充說,其分析表明,入侵是對其係統的“高度複雜的”有針對性的攻擊–而不是像紅十字國際委員會最初所說的對第三方承包商系統的攻擊。

(]$DP[D$L2UTGRYT~CE)HGB.png

紅十字國際委員會表示,它知道這次攻擊是有針對性的,“因為攻擊者創建的代碼只為在相關的紅十字國際委員會服務器上執行。” 根據該更新,攻擊者使用的惡意軟件被設計為針對紅十字國際委員會基礎設施中的特定服務器。

黑客利用Zoho公司開發的單點登錄工具中一個已知但未修復的關鍵等級漏洞進入紅十字國際委員會的網絡,該公司提供基於網絡的辦公服務。該漏洞是美國網絡安全和基礎設施安全局(CISA)在9月發布的公告的主題,其CVSS嚴重性評分為9.8(滿分10分)。

紅十字國際委員會稱,通過利用這一漏洞,這些不知名的國家支持的黑客隨後發起攻擊,如洩露管理員證書,在整個網絡中移動,並滲入註冊表和域文件。

“一旦進入我們的網絡,黑客就能夠部署進攻性安全工具,使他們能夠將自己偽裝成合法用戶或管理員。”紅十字國際委員會說:“這反過來又使他們能夠訪問數據,儘管這些數據是加密的。”該機構補充說,它沒有確鑿的證據表明在這次攻擊中被盜的數據已被公佈或被交易,也沒有提出贖金要求,但它表示正在聯繫那些敏感信息可能被訪問的人。

紅十字國際委員會說,在攻擊發生時,其在目標服務器上的反惡意軟件工具處於激活狀態,並阻止了攻擊者使用的一些惡意文件,但部署的大多數文件是“專門製作的,以繞過”其反惡意軟件保護。

紅十字國際委員會指出,這些工具通常由高級持續性威脅(APT)組織或國家支持的攻擊者使用,但該機構表示,它尚未正式將這次攻擊歸於任何特定組織。

由於網絡攻擊,紅十字國際委員會說它不得不使用電子表格來開展其重要工作,其中包括讓因衝突或災難而分離的家庭成員團聚。

紅十字國際委員會總幹事Robert Mardini在一份聲明中說:“我們希望這次對弱勢人群數據的攻擊能夠成為變革的催化劑。我們現在將加強與國家和非國家行為者的接觸,明確要求將對紅十字和紅新月運動的人道主義使命的保護延伸到我們的數據資產和基礎設施。”

“我們認為,關鍵是要有一個堅定的共識–在語言和行動上–人道主義數據決不能受到攻擊。”

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
紐約總檢察長就AirTag跟踪騷擾問題發出消費者警報
NEXT
微軟的華盛頓州總部和和灣區辦公室業務將在本月恢復運營

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2022 年 2 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28  
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • NVIDIA TensorRT帶來效能倍增支援所有RTX顯示卡 2025-05-20
  • 聯發科宣布首款2nm晶片9月流片 2025-05-20
  • Intel日本官網提及銳炫B750 引發對後續產品的猜測 2025-05-20
  • 英偉達推出人形機器人基礎模型N1.5:開發週期從三個月縮短至36小時 2025-05-20
  • 魏建軍談國產車高端化:中國車企缺乏文化與調性 2025-05-20
  • 美團AI編程工具“NoCode”即將上線讓程式設計“像點外賣一樣簡單” 2025-05-20
  • 小島秀夫亮相坎城影展《死亡擱淺2》新畫面曝光 2025-05-20
  • 馬斯克稱Colossus 2將是全球首個吉瓦級的AI訓練超級集群 2025-05-20
  • 本田縮減電動車投資專注於開發混動車型 2025-05-20
  • 下一代Xbox可能會運行Windows 支援Steam並完全向後相容 2025-05-20

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • Red Hat Enterprise Linux 10 正式發布
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • 惠普收購Autonomy世紀詐欺案主謀被判無罪
  • 新冠病毒又抬頭了嗎鐘南山發聲:沒必要恐慌預計6月底前結束
  • 華為nova 14、MateBook Fold等17款新價格總表
  • 揭密蘋果製造工廠:每年的支出可以造兩艘航母
  • 拆解報告:20000mAh 18W PD雙向快充版小米移動電源3 PLM18ZM
  • Windows 11 LTSC 2024官方精簡版開放下載安裝包4.9GB

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.