精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

希拉里競選總統注定敗北?朝鮮黑客也曾差點成功入侵其競選團隊

責任編輯:editor004 |來源:企業網D1Net  2017-08-06 10:05:26 本文摘自:E安全

據多名知情人士透露,朝鮮黑客入侵了希拉里2016年總統競選東亞外交政策顧問團隊成員的個人電子郵件賬號,以此針對希拉里競選團隊實施間諜行動。

知情人士透露,朝鮮企圖獲取政策文件及其它可能影響政權(若希拉里勝選)的相關資料,而這名希拉里的亞洲政策顧問團隊主要負責制定此類政策。

據美國2016競選活動安全專家提供的事件響應報告顯示,朝鮮黑客能入侵華盛頓知名智庫員工的電子郵件賬號,其中某些員工加入了東亞外交政策顧問團隊。這些人員不定期與希拉里競選團隊“Hillary for America”(HFA,希拉里為美國)溝通。

攻擊目標“外部顧問團”

朝鮮黑客使用這些員工的電子郵件賬號起草了具有說服力的魚叉式網絡釣魚電子郵件,之后將其發送至競選團隊的其它相關人員。此外,朝鮮黑客還通過隨機電子郵箱發送網絡釣魚電子郵件,這些電子郵件看似來自某位競選團隊官員使用的真實地址。

東亞外交顧問團隊由志愿者組成,成員并非競選團隊的工作人員,也不依賴競選團隊的計算機系統。

多名知情人士透露,這起朝鮮黑客發起的網絡釣魚活動中,希拉里競選團隊的內部電子郵件賬號未遭遇入侵。外媒獲取的證據并未顯示朝鮮黑客入侵了侵希拉里競選團隊,而是瞄準外部顧問團隊。

這份內部安全報告指出,朝鮮黑客至少在一起已知案件中通過希拉里競選團隊官員的電子郵箱實施欺騙行為,以便向參議院外交關系委員會(Senate Foreign Relations Committee)某委員發送具有高度針對性的網絡釣魚電子郵件。

黑客通常會使用已知、合法的電子郵箱,欺騙目標,然而被用來實施欺騙行為的電子郵件賬號并非遭受過入侵。

安全專家發布的上述事件報告在競選團隊中傳閱之后,希拉里競選團隊2016年2月左右認識到朝鮮黑客實施的這起網絡釣魚行動。一個月之后,希拉里競選團隊主席約翰·波德斯塔的私人電子郵件被入侵(據稱是俄羅斯黑客所為)。

朝鮮黑客將目標瞄向大部分由華盛頓智庫員工組成的外交政策顧問團隊,使用黑客慣用的網絡釣魚電子郵件手段發起攻擊。俄羅斯黑客也使用同樣的技術攻擊波德斯塔,竊取他的Gmail登錄信息。

目前尚無證據證明這起活動與攻擊美國民主黨全國委員會(DNC)和民主黨國會選舉委員會的俄羅斯黑客存在關聯。

攻擊者幕后黑手是朝鮮偵察總局RGB?

前美國官員表示,私有部門網絡安全分析師、美國安全專家和執法官員認為,2016年2月這起行動的幕后黑手是朝鮮偵察總局(Reconnaissance General Bureau,簡稱RGB)。

這名前美國官員指出,這起網絡釣魚攻擊符合非政府機構和與亞洲有關聯的美國政府實體先前遭遇的攻擊模式。根據美國方面收集的情報,美國十分有把握的確定朝鮮RGB就是罪魁禍首。

雖然希拉里網絡安全團隊迅速響應了這起威脅,并采取措施緩解后續風險,但這些網絡攻擊的時間和來源強調大型政治活動面臨著巨大的網絡安全挑戰。另外,這也說明在公眾獲悉俄羅斯干涉2016美國大選之前,希拉里的工作人員意識到競選團隊成為國家型黑客的攻擊對象。

  前美國官員表示,RGB想要獲取希拉里團隊的政策信息。

外媒獲取了這份安全報告副本和東亞政策顧問小組成員收到的一封網絡釣魚電子郵件樣本,但并未公開整個報告或網絡釣魚電子郵件,因為其中可能包含受害者的姓名和個人聯系信息。

朝鮮黑客釣魚攻擊相當精準

報告提到黑客通過具有欺騙性的希拉里競選團隊電子郵件賬號發送秘密網絡釣魚電子郵件。希拉里競選團隊聘用的網絡安全專家意識到這些網絡釣魚企圖,并迅速向競選團隊員工和外部顧問發出警告。

收到其中一封網絡釣魚電子郵件的受害者透露,黑客熟悉外部外交政策顧問團隊成員之間的過往電子郵件通信和討論的話題。攻擊者了解主要競選團隊的聯系人、語言風格、職位以及參與的項目,這表明黑客可能事先執行了某類監控行動。

一名前希拉里競選團隊工作人員表示,黑客明顯不止是欺騙發送人信息、傳播病毒。這起行動配合性更強,黑客了解每個人的身份,以及討論的話題,這群黑客可能利用了這一點。

不用惡意軟件,偏向于社會工程學攻擊

經審核,郵件不包含惡意軟件,黑客采用的是社會工程攻擊手段。當收件人打開其中一封網絡釣魚電子郵件時,可能會按照要求點擊鏈接訪問文檔。該鏈接可能會將受害者引至虛假Google 登錄頁面,之后,受害者被要求輸入登錄憑證訪問文檔或演示文稿。這種網絡釣魚攻擊手段現如今相當流行。

通過這種方式,朝鮮黑客無需部署能被反病毒產品檢測的惡意軟件,便能輕而易舉獲取目標的電子郵箱密碼。

據知情人士透露,除了攻擊東亞政策顧問團隊,同一朝鮮黑客組織還向希拉里競選團隊工作人員發送了其它網絡釣魚電子郵件。每當出現任何與朝鮮相關的重大新聞時,這些入侵企圖便會飆升。當朝鮮試射導彈時,通長幾小時之后,釣魚郵件攻擊就會開始,大量電子郵件便會涌向目標。大多數情況下,這些網絡釣魚電子郵件攜帶著導彈發射新聞的附件或鏈接。

目前尚不清楚,朝鮮收集了希拉里競選團隊多少情報。

希拉里競選總統注定敗北?朝鮮黑客也曾差點成功入侵其競選團隊-E安全

黑客攻擊總統競選跡象早已顯露

2016年5月,時任國家情報總監的詹姆斯·克拉珀在華盛頓公共活動期間表示,美國情報界發現黑客攻擊美國總統競選的“跡象”。他當時并未進一步闡述細節。

負責牽頭處理此類事件的FBI拒絕發表評論。

黑客瞄向政治活動的行為屢見不鮮,專家表示,朝鮮持續實施網絡釣魚攻擊,并不算什么新鮮事。專家稱,外國政策10多年來一直實施入侵竊取美國政治活動的信息。

每次提及這類事件,美國總是不忘炒作中國黑客威脅,稱中國黑客2008年監控民主黨奧巴馬和共和黨麥凱恩的總統選舉活動。

前白宮國土安全部聯絡員杰克·布勞恩在奧巴馬政府執政期間表示,雖然這類黑客活動并不新鮮,但由于政治活動長期是網絡犯罪分子和國家攻擊者的目標,這類攻擊因此會繼續頻發。

國家認識到這種基本的攻擊手段。網絡釣魚電子郵件攻擊受到“青睞”的原因在于,這是一種最省事的途徑,并且有效。

朝鮮RGB過去幾年在網絡安全領域極度活躍。今年年初,聯合國宣布當時正在調查,朝鮮RGB利用馬來西亞企業擺脫經濟制裁。
據稱,RGB還與臭名昭著的黑客組織“Lazarus Group”有關。Lazarus就曾盜取過孟加拉中央銀行8100萬美元。

關鍵字:朝鮮希拉里

本文摘自:E安全

x 希拉里競選總統注定敗北?朝鮮黑客也曾差點成功入侵其競選團隊 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

希拉里競選總統注定敗北?朝鮮黑客也曾差點成功入侵其競選團隊

責任編輯:editor004 |來源:企業網D1Net  2017-08-06 10:05:26 本文摘自:E安全

據多名知情人士透露,朝鮮黑客入侵了希拉里2016年總統競選東亞外交政策顧問團隊成員的個人電子郵件賬號,以此針對希拉里競選團隊實施間諜行動。

知情人士透露,朝鮮企圖獲取政策文件及其它可能影響政權(若希拉里勝選)的相關資料,而這名希拉里的亞洲政策顧問團隊主要負責制定此類政策。

據美國2016競選活動安全專家提供的事件響應報告顯示,朝鮮黑客能入侵華盛頓知名智庫員工的電子郵件賬號,其中某些員工加入了東亞外交政策顧問團隊。這些人員不定期與希拉里競選團隊“Hillary for America”(HFA,希拉里為美國)溝通。

攻擊目標“外部顧問團”

朝鮮黑客使用這些員工的電子郵件賬號起草了具有說服力的魚叉式網絡釣魚電子郵件,之后將其發送至競選團隊的其它相關人員。此外,朝鮮黑客還通過隨機電子郵箱發送網絡釣魚電子郵件,這些電子郵件看似來自某位競選團隊官員使用的真實地址。

東亞外交顧問團隊由志愿者組成,成員并非競選團隊的工作人員,也不依賴競選團隊的計算機系統。

多名知情人士透露,這起朝鮮黑客發起的網絡釣魚活動中,希拉里競選團隊的內部電子郵件賬號未遭遇入侵。外媒獲取的證據并未顯示朝鮮黑客入侵了侵希拉里競選團隊,而是瞄準外部顧問團隊。

這份內部安全報告指出,朝鮮黑客至少在一起已知案件中通過希拉里競選團隊官員的電子郵箱實施欺騙行為,以便向參議院外交關系委員會(Senate Foreign Relations Committee)某委員發送具有高度針對性的網絡釣魚電子郵件。

黑客通常會使用已知、合法的電子郵箱,欺騙目標,然而被用來實施欺騙行為的電子郵件賬號并非遭受過入侵。

安全專家發布的上述事件報告在競選團隊中傳閱之后,希拉里競選團隊2016年2月左右認識到朝鮮黑客實施的這起網絡釣魚行動。一個月之后,希拉里競選團隊主席約翰·波德斯塔的私人電子郵件被入侵(據稱是俄羅斯黑客所為)。

朝鮮黑客將目標瞄向大部分由華盛頓智庫員工組成的外交政策顧問團隊,使用黑客慣用的網絡釣魚電子郵件手段發起攻擊。俄羅斯黑客也使用同樣的技術攻擊波德斯塔,竊取他的Gmail登錄信息。

目前尚無證據證明這起活動與攻擊美國民主黨全國委員會(DNC)和民主黨國會選舉委員會的俄羅斯黑客存在關聯。

攻擊者幕后黑手是朝鮮偵察總局RGB?

前美國官員表示,私有部門網絡安全分析師、美國安全專家和執法官員認為,2016年2月這起行動的幕后黑手是朝鮮偵察總局(Reconnaissance General Bureau,簡稱RGB)。

這名前美國官員指出,這起網絡釣魚攻擊符合非政府機構和與亞洲有關聯的美國政府實體先前遭遇的攻擊模式。根據美國方面收集的情報,美國十分有把握的確定朝鮮RGB就是罪魁禍首。

雖然希拉里網絡安全團隊迅速響應了這起威脅,并采取措施緩解后續風險,但這些網絡攻擊的時間和來源強調大型政治活動面臨著巨大的網絡安全挑戰。另外,這也說明在公眾獲悉俄羅斯干涉2016美國大選之前,希拉里的工作人員意識到競選團隊成為國家型黑客的攻擊對象。

  前美國官員表示,RGB想要獲取希拉里團隊的政策信息。

外媒獲取了這份安全報告副本和東亞政策顧問小組成員收到的一封網絡釣魚電子郵件樣本,但并未公開整個報告或網絡釣魚電子郵件,因為其中可能包含受害者的姓名和個人聯系信息。

朝鮮黑客釣魚攻擊相當精準

報告提到黑客通過具有欺騙性的希拉里競選團隊電子郵件賬號發送秘密網絡釣魚電子郵件。希拉里競選團隊聘用的網絡安全專家意識到這些網絡釣魚企圖,并迅速向競選團隊員工和外部顧問發出警告。

收到其中一封網絡釣魚電子郵件的受害者透露,黑客熟悉外部外交政策顧問團隊成員之間的過往電子郵件通信和討論的話題。攻擊者了解主要競選團隊的聯系人、語言風格、職位以及參與的項目,這表明黑客可能事先執行了某類監控行動。

一名前希拉里競選團隊工作人員表示,黑客明顯不止是欺騙發送人信息、傳播病毒。這起行動配合性更強,黑客了解每個人的身份,以及討論的話題,這群黑客可能利用了這一點。

不用惡意軟件,偏向于社會工程學攻擊

經審核,郵件不包含惡意軟件,黑客采用的是社會工程攻擊手段。當收件人打開其中一封網絡釣魚電子郵件時,可能會按照要求點擊鏈接訪問文檔。該鏈接可能會將受害者引至虛假Google 登錄頁面,之后,受害者被要求輸入登錄憑證訪問文檔或演示文稿。這種網絡釣魚攻擊手段現如今相當流行。

通過這種方式,朝鮮黑客無需部署能被反病毒產品檢測的惡意軟件,便能輕而易舉獲取目標的電子郵箱密碼。

據知情人士透露,除了攻擊東亞政策顧問團隊,同一朝鮮黑客組織還向希拉里競選團隊工作人員發送了其它網絡釣魚電子郵件。每當出現任何與朝鮮相關的重大新聞時,這些入侵企圖便會飆升。當朝鮮試射導彈時,通長幾小時之后,釣魚郵件攻擊就會開始,大量電子郵件便會涌向目標。大多數情況下,這些網絡釣魚電子郵件攜帶著導彈發射新聞的附件或鏈接。

目前尚不清楚,朝鮮收集了希拉里競選團隊多少情報。

希拉里競選總統注定敗北?朝鮮黑客也曾差點成功入侵其競選團隊-E安全

黑客攻擊總統競選跡象早已顯露

2016年5月,時任國家情報總監的詹姆斯·克拉珀在華盛頓公共活動期間表示,美國情報界發現黑客攻擊美國總統競選的“跡象”。他當時并未進一步闡述細節。

負責牽頭處理此類事件的FBI拒絕發表評論。

黑客瞄向政治活動的行為屢見不鮮,專家表示,朝鮮持續實施網絡釣魚攻擊,并不算什么新鮮事。專家稱,外國政策10多年來一直實施入侵竊取美國政治活動的信息。

每次提及這類事件,美國總是不忘炒作中國黑客威脅,稱中國黑客2008年監控民主黨奧巴馬和共和黨麥凱恩的總統選舉活動。

前白宮國土安全部聯絡員杰克·布勞恩在奧巴馬政府執政期間表示,雖然這類黑客活動并不新鮮,但由于政治活動長期是網絡犯罪分子和國家攻擊者的目標,這類攻擊因此會繼續頻發。

國家認識到這種基本的攻擊手段。網絡釣魚電子郵件攻擊受到“青睞”的原因在于,這是一種最省事的途徑,并且有效。

朝鮮RGB過去幾年在網絡安全領域極度活躍。今年年初,聯合國宣布當時正在調查,朝鮮RGB利用馬來西亞企業擺脫經濟制裁。
據稱,RGB還與臭名昭著的黑客組織“Lazarus Group”有關。Lazarus就曾盜取過孟加拉中央銀行8100萬美元。

關鍵字:朝鮮希拉里

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 进贤县| 西平县| 兴隆县| 新竹县| 苍南县| 益阳市| 望谟县| 聂拉木县| 宝山区| 盖州市| 丰镇市| 阿拉尔市| 南投县| 长垣县| 高雄市| 武汉市| 石景山区| 宜昌市| 泊头市| 海门市| 新化县| 安龙县| 馆陶县| 任丘市| 油尖旺区| 土默特左旗| 苍山县| 长春市| 宁晋县| 涪陵区| 莱西市| 木兰县| 万盛区| 宣化县| 东平县| 资阳市| 伊宁市| 桑日县| 苍溪县| 桑植县| 白山市|