Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

紅十字國際委員會稱“國家支持的”黑客利用未修復的漏洞發起攻擊

紅十字國際委員會稱“國家支持的”黑客利用未修復的漏洞發起攻擊

2022-02-17 Comments 0 Comment

據TechCrunch報導,紅十字國際委員會(ICRC)最近遭到網絡攻擊,超過51.5萬名“高危人群”的數據被洩露,這很可能是國家支持的黑客所為。在周三發布的更新中,紅十字國際委員會證實,最初的入侵可以追溯到2021年11月9日,即在1月18日攻擊被披露之前的兩個月,並補充說,其分析表明,入侵是對其係統的“高度複雜的”有針對性的攻擊–而不是像紅十字國際委員會最初所說的對第三方承包商系統的攻擊。

(]$DP[D$L2UTGRYT~CE)HGB.png

紅十字國際委員會表示,它知道這次攻擊是有針對性的,“因為攻擊者創建的代碼只為在相關的紅十字國際委員會服務器上執行。” 根據該更新,攻擊者使用的惡意軟件被設計為針對紅十字國際委員會基礎設施中的特定服務器。

黑客利用Zoho公司開發的單點登錄工具中一個已知但未修復的關鍵等級漏洞進入紅十字國際委員會的網絡,該公司提供基於網絡的辦公服務。該漏洞是美國網絡安全和基礎設施安全局(CISA)在9月發布的公告的主題,其CVSS嚴重性評分為9.8(滿分10分)。

紅十字國際委員會稱,通過利用這一漏洞,這些不知名的國家支持的黑客隨後發起攻擊,如洩露管理員證書,在整個網絡中移動,並滲入註冊表和域文件。

“一旦進入我們的網絡,黑客就能夠部署進攻性安全工具,使他們能夠將自己偽裝成合法用戶或管理員。”紅十字國際委員會說:“這反過來又使他們能夠訪問數據,儘管這些數據是加密的。”該機構補充說,它沒有確鑿的證據表明在這次攻擊中被盜的數據已被公佈或被交易,也沒有提出贖金要求,但它表示正在聯繫那些敏感信息可能被訪問的人。

紅十字國際委員會說,在攻擊發生時,其在目標服務器上的反惡意軟件工具處於激活狀態,並阻止了攻擊者使用的一些惡意文件,但部署的大多數文件是“專門製作的,以繞過”其反惡意軟件保護。

紅十字國際委員會指出,這些工具通常由高級持續性威脅(APT)組織或國家支持的攻擊者使用,但該機構表示,它尚未正式將這次攻擊歸於任何特定組織。

由於網絡攻擊,紅十字國際委員會說它不得不使用電子表格來開展其重要工作,其中包括讓因衝突或災難而分離的家庭成員團聚。

紅十字國際委員會總幹事Robert Mardini在一份聲明中說:“我們希望這次對弱勢人群數據的攻擊能夠成為變革的催化劑。我們現在將加強與國家和非國家行為者的接觸,明確要求將對紅十字和紅新月運動的人道主義使命的保護延伸到我們的數據資產和基礎設施。”

“我們認為,關鍵是要有一個堅定的共識–在語言和行動上–人道主義數據決不能受到攻擊。”

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
紐約總檢察長就AirTag跟踪騷擾問題發出消費者警報
NEXT
微軟的華盛頓州總部和和灣區辦公室業務將在本月恢復運營

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 2 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28  
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 日本玩家玩手機路子有多野你根本想像不到 2023-06-04
  • 一些谷歌Pixel手錶出現散架的狀況 2023-06-04
  • 美國資深女性記者呼籲塞爾達公主理應黑人可改觀黑人女性印象 2023-06-04
  • 鮮為人知的單細胞微生物可能是氣候轉折點的早期預警信號 2023-06-04
  • 大眾新款高爾夫外觀首度曝光首次增加輕混系統 2023-06-04
  • QQ音樂豪華綠鑽續費價格上調連續包年158元 2023-06-04
  • 最貴4800元阿根廷中國行被指“票價刺客” 2023-06-04
  • 神舟十五號載人飛船乘組返回地球成功著陸 2023-06-04
  • SpaceX成功測試Starlink高速在軌飛行速度幾乎是音速的兩倍 2023-06-04
  • AMD EPYC”Rome”處理器的Bug使其在34個月的正常運行後出現計劃外休眠 2023-06-04

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 世界上有多少個國家
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 靠養貓養狗年入百萬:寵物博主是門怎樣的生意?
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • 天翼網盤免登陸高速下載,直鏈解析不限速
  • Nreal Air AR眼鏡評測:“視覺放大器” 輕鬆實現巨幕體驗
  • 印度列車相撞事故已致死傷超千人百列火車運行受影響

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.