《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 英美機構指責俄羅斯軍事情報機構從事“蠻力”網絡攻擊活動

英美機構指責俄羅斯軍事情報機構從事“蠻力”網絡攻擊活動

2021-07-10
來源: 網電空間戰
關鍵詞: 網絡 安全性

  多個組織聯合發布了一份建議,以提高網絡領域的安全性

  2021 年 7 月 1 日晚上 9:54

  據國際戰略研究所發布的信息稱,美國當局認為俄羅斯的總參謀部 (GRU) 和某些下屬單位是進攻性網絡和影響行動的主要參與者。

  英國國家網絡安全中心聯合發布了“俄羅斯 GRU 開展全球蠻力運動以破壞企業和云環境”的咨詢報告,敦促有關公司進一步加強網絡防御。

  在一份聲明中,美國國家安全局 (NSA) 網絡安全主任羅布喬伊斯表示,該活動“可能在全球范圍內持續進行”。

微信圖片_20210710094436.jpg

  已經有多個機構表示,俄羅斯一直在對全球數百個組織進行積極的網絡攻擊(圖片:PA)。

  蠻力攻擊涉及自動破解具有潛在密碼的網站,直到黑客獲得訪問權限,但該活動的具體目標并未披露。

  美國國家安全局表示,至少從 2019 年年中開始,與 GRU 相關的特工就試圖使用 Kubernetes 闖入網絡,Kubernetes 是一種最初由谷歌開發的用于管理云服務的開源工具。

  美國國家安全局表示,雖然“大量”企圖闖入的目標是使用微軟 Office 365 云服務的組織,但黑客也攻擊了其他云提供商和電子郵件服務器。

  據美國的網絡監控公司 Gigamon 的威脅分析師 Joe Slowik 表示,NSA 描述的蠻力方法和網絡內部橫向移動在國家支持的黑客和犯罪勒索軟件團伙中很常見,這使得 GRU 能夠與其他參與者混為一談。

  聯邦調查局和網絡安全與基礎設施安全局也加入了咨詢行列。

  UK, US Agencies Accuse Russian Military Intelligence Of 'Brute Force' Cyber Campaign

  Multiple organisations have jointly published an advisory to promote greater security in the cyber domain.

  1st July 2021 at 9:54pm

  The US authorities consider Russia's Directorate of the General Staff (GRU) and certain subordinate units principle actors in offensive cyber and influence operations, according to the International Institute for Strategic Studies.

  The British National Cyber Security Centre jointly issued the advisory 'Russian GRU Conducting Global Brute Force Campaign to Compromise Enterprise and Cloud Environments' – urging companies to bolster their defences.

  In a statement, the US National Security Agency (NSA) Cybersecurity Director, Rob Joyce, said the campaign was “likely ongoing, on a global scale”.

  Russia have been conducting aggressive cyber attacks against hundred of organisations worldwide, multiple agencies have said (Picture: PA)。

  Brute force attacks involve the automated spraying of sites with potential passwords until hackers gain access, though specific targets of the campaign were not disclosed.

  The NSA says GRU-linked operatives have tried to break into networks using Kubernetes, an open-source tool originally developed by Google to manage cloud services, since at least mid-2019.

  While a “significant amount” of the attempted break-ins targeted organisations using Microsoft's Office 365 cloud services, the hackers went after other cloud providers and email servers as well, the NSA said.

  Joe Slowik, a threat analyst at the network-monitoring firm Gigamon, said the brute force method and lateral movement inside networks described by NSA are common among state-backed hackers and criminal ransomware gangs, allowing the GRU to blend in with other actors.

  The FBI and the Cybersecurity and Infrastructure Security Agency also joined the advisory.




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日本精品视频在线观看| 人妻免费久久久久久久了| 午夜丰满少妇性开放视频| 人妻少妇边接电话边娇喘| 亚洲国产精品无码久久| 久久精品国产亚洲| 三上悠亚破解版| 2017天天干夜夜操| 色悠久久久久久久综合网| 男人j桶进女人p无遮挡动态图二三 | 99久久久精品免费观看国产| 18av黄动漫在线观看| 蜜臀av免费一区二区三区| 男女交性视频无遮挡全过程| 欧美与黑人午夜性猛交久久久| 日本japanese丰满奶水| 天天躁日日躁狠狠躁中文字幕| 国产精品一区久久| 午夜视频十八嗯嗯啊免费| 亚洲国产精彩中文乱码av| 中文字幕精品视频在线| 99久久人妻无码精品系列蜜桃| 高清一级毛片免免费看| 特级深夜a级毛片免费观看| 日韩精品欧美激情国产一区| 少妇BBW搡BBBB搡BBBB| 国产男女猛烈无遮挡免费视频网站| 四虎影视成人永久免费观看视频 | 色噜噜狠狠色综合成人网| 欧美视频在线播放bbxxx | 久久久久成人片免费观看蜜芽| aaa毛片视频免费观看| 里番acg※里番acg本子全彩| 波多野结衣被躁五十分钟视频| 日本精品一区二区三本中文| 国语对白一区二区三区| 国产一级强片在线观看| 亚洲国产成人手机在线电影bd| 中国凸偷窥XXXX自由视频| 久草网在线视频| 波多野结衣一区二区免费视频|