[新闻] SolarWinds攻击行动躲过了美国斥资数百

楼主: geordie (Geordie)   2020-12-18 08:02:52
1.新闻网址︰
※ 网址超过一行 请缩网址 ※
https://bit.ly/3h0qj68
2.新闻来源︰
Ithome
3.完整新闻标题
※ 请完整转载标题 请勿修改与编排 ※
SolarWinds攻击行动躲过了美国斥资数百亿美元建造的网络攻击防御系统Einstein
4.完整新闻内容︰
※ 请完整转载原文 请勿修改内文与编排 ※
文/陈晓莉 | 2020-12-17发表
美国上周揭露政府机构史上规模最大的骇客入侵事件,推测是俄罗斯骇客集团借由危害Sola
rWinds Orion Platform的构建系统,渗透到采用该平台的各个组织。
而纽约时报与华盛顿邮报则说,此一攻击行动躲过美国花了十多年、斥资数百亿美元所建造
的网络攻击防御系统“爱因斯坦”(Einstein)。
Einstein是美国国土安全部US-CERT在2004年发表的专案,它所负责的两个关键角色分别是
侦测及封锁网络攻击行动以免危害联邦组织,以及在察觉攻击情况时将资讯提供给网络安全
暨基础架构安全署(CISA),以保护其它的政府组织及民间组织。不过, Einstein显然这
次两件事都没做到。
率先公开披露遭到攻击的是美国资安业者FireEye,接着传出美国财政部与商务部也受到危
害,骇客于SolarWinds今年3月到6月间释出的Orion Platform 2019.4 HF 5至2020.2.1版本
中植入Sunburst木马程式,借由供应链攻击了采用Orion Platform的各大组织。
除FireEye、美国财政部与商务部外,美国国务院、国土安全部、美国国家卫生院据传也遭
到危害,而且完整的受骇范围仍在统计中。
更令人讶异的是,骇客的攻击行动从今年3月就展开,但Einstein似乎一无所知。
华盛顿邮报分析,这是因为Einstein只能侦测已知的恶意程式与恶意IP,但骇客使用全新的
恶意程式,且C&C服务器亦设立于未被列入黑名单的美国IP位址。
此事彰显了美国政府的网络监控系统无法侦测到由先进国家级骇客所主导的复杂网络攻击行
动。
值得提醒的是,根据SolarWinds的统计,全球有接近1.8万个组织部署了被危害的Orion Pla
tform,因此除美国与当地政府机构之外,全球各地还有更多的受害者。
5.附注、心得、想法︰
※ 40字心得、备注 ※
有请我们政黑的资讯管理大师IBIZA来说明这件
把美国网络安全网完全打破的状况。
或者是VANNN也可以啦,他好像也什么都懂的样子
还是卡巴斯基最安全惹
作者: liudwan (dwan)   2020-12-18 08:09:00
yo叔喇绕过去
作者: IBIZA (温一壶月光作酒)   2020-12-18 08:44:00
有没有唬烂被踢爆见笑转生气的八卦
楼主: geordie (Geordie)   2020-12-18 08:46:00
有没有请大师来说明还要被嘘的卦?
作者: IBIZA (温一壶月光作酒)   2020-12-18 08:49:00
有啊 就g某被踢爆唬烂啊XXD
楼主: geordie (Geordie)   2020-12-18 08:51:00
那请你好好的说明囉,政黑网安大师,IBIZA我洗耳恭听
作者: IBIZA (温一壶月光作酒)   2020-12-18 09:01:00
昨天就说明过了 你太不用功了吧XD整天在那边唬烂 唬烂完才要人说明XD跟川普学的?
作者: gn02118620 (Howard)   2020-12-18 09:09:00
XDDD
楼主: geordie (Geordie)   2020-12-18 09:12:00
可是你昨天没提到爱因斯坦这个安全网的事耶IBIZA
作者: VANNN (风的思赐)   2020-12-18 09:15:00
所以呢,,看你PO过多少假新闻,,现在随便个新闻就指定人家要
作者: goldfishert   2020-12-18 09:15:00
哇,有人好气狂嘘
作者: VANNN (风的思赐)   2020-12-18 09:16:00
帮你解释,,你什么人啊??真以为自己被盯上 XDDD不如放著看多少川粉因为这样而 炸锅 后再来笑他们比较有趣
楼主: geordie (Geordie)   2020-12-18 09:17:00
VANNN伐过多少根浮木,骁勇善战,这浮木难不倒你对吧?
作者: VANNN (风的思赐)   2020-12-18 09:19:00
不用, 反正大局已定,,这时只要笑多少川粉被骗就很爽了XDDD
作者: IBIZA (温一壶月光作酒)   2020-12-18 09:19:00
然后呢?我只是要踢爆你的唬烂 跟爱因斯坦安全网又没关系XD
作者: VANNN (风的思赐)   2020-12-18 09:22:00
geordie爱PO假新闻,又不敢为自己PO的新闻负责.先检讨一下吧
楼主: geordie (Geordie)   2020-12-18 09:23:00
有啊,怎么没关系,美国这么多骇客包括美国网军却输在一团某国官方骇客手上,他们怎么不会想办法控制大选?
作者: IBIZA (温一壶月光作酒)   2020-12-18 09:25:00
有没有有骇客=控制大选八卦 XD你干脆说大纪元这么会洗脑 把你洗成这样 怎么会不想办法控制大选?可见大纪元一定作票
作者: VANNN (风的思赐)   2020-12-18 09:27:00
你愿意赌5万 川普进白宫,我就大发慈悲帮你解释一条可以解释的,,若不行,.,.笑着看你出丑就好,,干什么帮你
作者: IBIZA (温一壶月光作酒)   2020-12-18 09:27:00
某g总是编故事要别人解释 跟川普学的?
作者: goldfishert   2020-12-18 09:29:00
不要再摇了说原PO爱发假新闻,该相信谁好呢XD
作者: IBIZA (温一壶月光作酒)   2020-12-18 09:30:00
楼上可以随便选一个 这样1/20我们就知道可不可以笑你了快选啊XD不要口嫌体正直嘛XD
作者: VANNN (风的思赐)   2020-12-18 09:31:00
记得出来签合约,那种空口说白话的祭品文我不接受
作者: IBIZA (温一壶月光作酒)   2020-12-18 09:33:00
你要跟小说家为伍是你的自由啊XD 勇敢说出来吧XD为什么要支持自己都不相信的故事呢XDgoldfishert 这么难选吗?XD可怜啊XD有没有想见缝插针 反而被打脸的八卦
作者: goldfishert   2020-12-18 09:45:00
原PO我是在怀疑正确性,但不要再摇了早就信用破产
作者: IBIZA (温一壶月光作酒)   2020-12-18 09:49:00
所以呢 赶快说你选谁啊XD有没有想见缝插针 反而被打脸的八卦你要跟小说家为伍是你的自由啊XD 勇敢说出来吧XD说穿了就是自己也知道自己支持的东西是唬烂的 怕1/20被打脸XD狂川粉就是这么好笑XD可怜啊
作者: goldfishert   2020-12-18 11:39:00
笑死,讲黑历史就气成这样。老政黑都知道不要在摇了早就信用破产很多年

Links booklink

Contact Us: admin [ a t ] ucptt.com