国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

FireEye被黑客組織入侵,“核武”泄露

安全 應(yīng)用安全
全球最大的網(wǎng)絡(luò)安全公司之一FireEye(火眼)昨天披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網(wǎng)絡(luò)的黑客工具。

全球最大的網(wǎng)絡(luò)安全公司之一FireEye(火眼)昨天披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網(wǎng)絡(luò)的黑客工具。

FireEye是一家全球知名的網(wǎng)絡(luò)安全公司,成立于2004年,總部位于加利福尼亞州的米爾皮塔斯。它在103個國家/地區(qū)擁有超過8,500多家客戶,全球員工超過3200多名。作為一家公開上市的美國網(wǎng)絡(luò)安全公司,F(xiàn)ireEye提供用于應(yīng)對高級網(wǎng)絡(luò)威脅的自動威脅取證及動態(tài)惡意軟件防護服務(wù),如高級持續(xù)性威脅(APT)和魚叉式網(wǎng)絡(luò)釣魚。

FireEye也是第一家由美國國土安全部頒發(fā)認證的網(wǎng)絡(luò)安全公司,擁有大量美國關(guān)鍵基礎(chǔ)設(shè)施和政府部門客戶。

在昨天的新聞發(fā)布中,F(xiàn)ireEye首席執(zhí)行官Kevin Mandia表示,攻擊者還搜索了與該公司某些政府客戶有關(guān)的信息。

作為APT高級威脅防御的領(lǐng)軍企業(yè),F(xiàn)ireEye此次被APT黑客組織入侵,對于拜登正在打造的美國國家網(wǎng)絡(luò)空間安全新戰(zhàn)略以及全球網(wǎng)絡(luò)安全行業(yè)都產(chǎn)生了不小的震動。

“核武泄露”

據(jù)悉,黑客竊取的RedEye客戶評估工具是FireEye公司的武器庫中,用來(滲透)測試和評估客戶安全性,可模仿許多黑客工具的“大殺器”。

Mandia指出:“在迄今為止的調(diào)查中,我們發(fā)現(xiàn)攻擊者主要針對并訪問了某些Red Team評估工具,這些工具用于測試客戶的安全性。”

“(失竊)工具不包含零日漏洞利用。與我們保護社區(qū)的目標一致,我們正在積極發(fā)布方法和手段來檢測盜用的Red Team工具的使用。”

FireEye在其公司博客的文章中說:被盜工具數(shù)量大、范圍廣,從用于自動化偵查的簡單腳本到類似于CobaltStrike和Metasploit等公開可用技術(shù)的整個框架”。

但是,其中許多工具已經(jīng)被安全社區(qū)廣泛采用,或者作為FireEye CommandoVM開源虛擬機的一部分進行了分發(fā)。

根據(jù)事件發(fā)生以來收集的信息,尚未發(fā)現(xiàn)有人在野外使用被盜Red Team工具,并且FireEye已采取措施以防止這些工具將來被用于實施攻擊,F(xiàn)ireEye表示:

  • 我們已經(jīng)準備了對策,可以檢測或阻止使用被盜的Red Team工具。
  • 我們在安全產(chǎn)品中實施了對策。
  • 我們正在與安全社區(qū)的同事共享這些對策,以便他們可以更新其安全工具。
  • 我們正在GitHub上公開提供對策。
  • 當(dāng)Red Team工具公開或直接與我們的安全合作伙伴一起使用時,我們將繼續(xù)共享和完善對Red Team工具的其他緩解措施。

FireEye在其GitHub賬戶上共享了危害指標(IOC)和反措施(https://github.com/fireeye/red_team_tool_countermeasures)。FireEye提供的GitHub存儲庫包含Snort和Yara規(guī)則的列表,這些數(shù)據(jù)將幫助其他公司檢測黑客是否使用了FireEye的任何被盜工具來破壞其網(wǎng)絡(luò)。

國家黑客,有備而來?

FireEye首席執(zhí)行官兼董事會主席Kevin Mandia在提交給SEC的文件中說:“最近,我們受到了APT組織的攻擊,其紀律、操作安全和技術(shù)使我們相信這是國家資助的攻擊。”

“基于我25年的網(wǎng)絡(luò)安全經(jīng)驗和對事件的響應(yīng),我得出結(jié)論,我們目睹了一個擁有一流進攻能力的國家的襲擊。”

“這種攻擊不同于多年來我們應(yīng)對的數(shù)萬起事件。攻擊者專門針對FireEye量身定制了世界一流的攻擊策略和技術(shù)。”

顯然,入侵FireEye的攻擊者是有備而來,而且專門針對FireEye的關(guān)鍵資產(chǎn),并且使用了對抗取證和檢測的安全工具和策略。

據(jù)悉,F(xiàn)ireEye仍在與聯(lián)邦調(diào)查局和微軟等安全合作伙伴合作調(diào)查網(wǎng)絡(luò)攻擊。

到目前為止,對攻擊的初步分析支持了FireEye的結(jié)論,即FireEye是“使用新技術(shù)的高度復(fù)雜的,由國家資助的攻擊者”的受害者。

據(jù)華盛頓郵報報道,消息人士稱FireEye安全漏洞背后的國家黑客組織是俄羅斯網(wǎng)絡(luò)間諜組織APT29(又名“舒適熊”)。

政府客戶數(shù)據(jù)是否泄露?

FireEye確認,在攻擊過程中,攻擊者成功訪問了FireEye的內(nèi)部系統(tǒng),還試圖收集有關(guān)政府客戶的信息。但FireEye否認政府客戶的數(shù)據(jù)發(fā)生泄露。

“雖然攻擊者能夠訪問我們的某些內(nèi)部系統(tǒng),但就目前調(diào)查的結(jié)果來看,我們沒有發(fā)現(xiàn)攻擊者從主要系統(tǒng)中竊取數(shù)據(jù)的證據(jù),這些數(shù)據(jù)包括由我們的產(chǎn)品收集到我們的動態(tài)威脅情報系統(tǒng)中的事件響應(yīng)或咨詢活動中的客戶信息或元數(shù)據(jù)。”Mandia在FireEye的公司博客中解釋說。

12月9日,美國東部時間04:41,F(xiàn)BI網(wǎng)絡(luò)部助理總監(jiān)就正在進行的對FireEye黑客的調(diào)查發(fā)表了聲明,確認攻擊者使用的復(fù)雜技術(shù)符合國家黑客組織特征:

該組織與2014年對德國、韓國、烏茲別克斯坦和美國商業(yè)與政府實體的攻擊有關(guān)聯(lián),攻擊對象包括五角大樓、民主黨全國委員會以及美國國務(wù)院和白宮。

最后,值得警惕的是,網(wǎng)絡(luò)安全公司被黑客攻擊并非新鮮事。趨勢科技和賽門鐵克在2019年、Avast在2019年和2017年、卡巴斯基在2015年,以及RSA安全早在2011年都曾遭遇黑客入侵。安全牛在《幾乎所有網(wǎng)絡(luò)安全公司都在泄露敏感數(shù)據(jù)》一文中,也報道過當(dāng)前不少網(wǎng)絡(luò)安全公司自身的安全意識水平和信息泄露狀況非常糟糕,已經(jīng)成為黑客供應(yīng)鏈攻擊的目標。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-02-22 11:34:21

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-01-05 16:19:34

2011-09-01 15:00:35

2021-05-06 10:20:13

特斯拉黑客漏洞

2015-10-08 10:51:47

2013-05-27 14:28:54

2020-12-15 08:54:34

APT29攻擊黑客

2024-04-17 14:24:17

2021-03-08 10:00:54

黑客電子郵件網(wǎng)絡(luò)攻擊

2019-04-24 08:24:42

2013-11-05 10:55:49

2011-06-21 10:01:16

2012-03-05 14:25:38

2021-01-14 11:24:50

黑客組織泄露數(shù)據(jù)

2020-12-18 08:50:58

微軟黑客SolarWinds

2025-01-20 15:53:09

2013-04-17 10:26:53

2023-03-24 10:28:27

2025-07-23 05:37:04

2024-12-25 15:07:43

點贊
收藏

51CTO技術(shù)棧公眾號

www.亚洲一区| 国产精品一区二区a| 日本在线一二三| 久久久久久穴| 日韩av色在线| 国内不卡的一区二区三区中文字幕| 91精品国产一区二区三区| 在线成人动漫| 有坂深雪av一区二区精品| 欧美精品99久久| 蜜臀久久99精品久久久画质超高清 | 男人日女人视频网站| 亚洲伊人网站| 999国产视频| 残酷重口调教一区二区| 57pao精品| 久久久久97| 欧美成年人网站| 日韩欧美三区| 日韩在线欧美在线国产在线| 欧美动物xxx| 亚洲欧洲日韩国产| 日本久久免费| 中文字幕九色91在线| 欧美最新精品| 色视频www在线播放国产成人| 僵尸再翻生在线观看| 日韩精品www| 精品捆绑调教一区二区三区| 欧美精品一区二区三区蜜臀| 在线观看三级视频| 欧美mv日韩mv国产网站| 男人天堂亚洲天堂| 日韩电影中文 亚洲精品乱码| 秋霞在线午夜| 日韩精品久久久久久福利| 国产亚av手机在线观看| 亚洲国产精久久久久久久| 午夜影院在线观看国产主播| 亚洲色图五月天| 精品福利在线| 久久久久久久久久久久久久久久久久av | 亚洲专区国产精品| 亚洲综合小说| 国产高清不卡av| 噜噜噜躁狠狠躁狠狠精品视频| 日本一区二区在线视频观看| 日韩综合在线视频| 大桥未久一区二区三区| av中文一区二区三区| 别急慢慢来1978如如2| 亚洲色图清纯唯美| 日韩一区二区三区中文字幕| 在线电影院国产精品| 欧美激情网站| 久久免费在线观看| 66久久国产| 亚洲欧洲一区二区福利| 91视频国产资源| 免费观看羞羞视频网站| 欧美伦理视频网站| 全亚洲第一av番号网站| 91a在线视频| 午夜精品久久久久99热蜜桃导演| 亚洲国产午夜伦理片大全在线观看网站 | 九九亚洲精品| 91精品在线播放| 日韩高清一区在线| 人妻内射一区二区在线视频| 午夜精品爽啪视频| 丝袜国产在线| 国模极品一区二区三区| 欧美日本亚洲韩国国产| 91麻豆天美传媒在线| 亚洲免费视频中文字幕| av中文在线| 久久精品国产99国产精品澳门| 久久国产影院| 一本大道东京热无码aⅴ| 一区二区三区高清不卡| 在线看福利影| 91sa在线看| 亚洲影音先锋| 成人黄色激情网站| 日韩精品一区二区三区在线观看| 亚洲天堂av资源在线观看| 99久久精品免费看国产一区二区三区| 韩国av一区二区三区| 最近中文字幕mv第三季歌词 | 免费观看一二区视频网站| 欧美日韩欧美一区二区| 国产a亚洲精品| 国产成人av一区二区三区| 波多野结衣中文字幕一区| 欧美巨乳在线| 色综合视频网站| 日本伊人午夜精品| 超碰在线公开超碰在线| 色诱女教师一区二区三区| 尤物网精品视频| 久久久久久蜜桃一区二区| 亚洲国产中文字幕久久网 | 在线电影中文日韩| 欧美视频网站| 欧美18 19xxx| 日韩中文理论片| 日日欢夜夜爽一区| 中文字幕免费在线视频| 久久国产一区二区三区| 久久中文字幕一区二区三区| 濑亚美莉一二区在线视频 | 欧美性猛交xxxx乱大交极品| 偷拍自拍亚洲| 久久精品国产理论片免费| 《视频一区视频二区| 欧美日韩尤物久久| 日韩三级电影| 色综合久久久久久久久久久| 老汉色老汉首页av亚洲| 成人精品视频在线播放| 欧美草草影院在线视频| 欧美精品99| 在线免费色视频| 日本精品久久久久久久| 久久精品夜色噜噜亚洲aⅴ| 日本中文字幕一区二区| 尤物国产精品| 欧美第一区第二区| 亚洲深深色噜噜狠狠爱网站| 激情深爱综合网| 黑人巨大精品欧美一区免费视频| 欧美成a人片在线观看久| 国产精品国产精品国产专区蜜臀ah | 免费人成黄页网站在线一区二区| 免费在线成人av电影| 国产精品国产成人国产三级 | 日本久久电影网| 国产成人精品999在线观看| 亚洲国产精品久久久久婷蜜芽| 国产丝袜一区二区三区| 日韩经典中文字幕一区| 影音先锋在线播放| 日韩精品另类天天更新| 日韩一区二区免费电影| 美女精品在线观看| 麻豆网站在线| 国产区一区二区| 欧美偷拍一区二区| 夜久久久久久| 免费大片黄在线观看视频网站| 91视频99| 欧美偷拍一区二区| 欧美成人一品| jizz日韩| 杨幂一区欧美专区| 亚洲精品久久久久久久久久久久| 日本中文在线一区| 亚洲第一av网| 亚欧无线一线二线三线区别| 欧美专区在线视频| 成人av影视| 亚洲日本一区二区三区在线不卡| 日韩免费在线观看视频| 久久亚洲精品毛片| 午夜精品福利一区二区蜜股av | 丝袜美女在线观看| 亚洲优女在线| 一区二区三区视频播放| 黄动漫在线看| 一区二区精品伦理...| 日韩在线成人| 天天躁日日躁狠狠躁欧美| 日韩av一区二区在线影视| 成年人国产精品| 精品国产乱码久久久久久影片| 精品国产乱码久久久久久久 | 久久免费少妇高潮久久精品99| 久久免费视频网站| 国产精品亚洲аv天堂网| 日韩一区二区免费在线电影| 日韩欧美国产一区二区| 最近2019中文字幕一页二页| 女同一区二区| 国产夫妻视频| 欧美家庭影院| 精品999成人| 亚洲大片在线| 亚洲黄色大片| 欧美亚洲精品日韩| 伊人久久99| 里番在线播放| 国产一区二区三区自拍| 国产在线精品一区二区三区不卡| 可以看av的网站久久看| 成人18视频在线播放| 99久久精品国产观看| 欧美色网一区二区| 亚洲色图国产精品| www.亚洲天堂| 国产精品久久一区主播|