(代表图片)
莱斯顿:网络侦探已经指责中国黑客,暴露了数以万计的服务器运行潜在黑客的交换电子邮件程序。一位杰出的首席执行官
网络安全公司 说现在看来明显中国还释放出一个不加选择的,自动化的第二波攻击,ransomware开辟了道路和其他网络攻击。
开始于2月26日,第二波是高度不寻常的北京的精英网络间谍和远远超过了规范的间谍,说网络
FireEye 。在其大规模的歧异的具有高度针对性的自然原始的攻击,这是发现在1月份。
“你永远不希望看到一个现代的国家像中国这样有进攻能力——他们通常与纪律——突然达到十万潜在的系统控制,“网络周二说,在接受美联社采访时说。
网络说他的公司评估基于取证,两组的中国国家支持的黑客——在爆炸的自动播种-安装后门被称为“网络壳”尚未确定数量的系统。专家担心大量可以很容易地利用阶段感染ransomware的罪犯,他们也使用自动化识别和感染目标。
在全球范围内,网络安全团队正在努力确定和支撑窃听系统。全国州长协会周二向州长罕见警告让他们放大“威胁的严重性和接下来的步骤“地方政府、企业和运营商的关键基础设施。
网络安全公司的首席执行官大卫•肯尼迪TrustedSec,周二在推特上,“我”cryptocurrencies resource-demanding程序被安装在一些妥协交换服务器。
白宫称整个攻击为“活跃的威胁,”但到目前为止还没有敦促对中国采取强硬行动或两波之间的分化——至少没有公开。白宫和美国国土安全部提供即时评论是否属性对中国第二波。
网络的评估,应对自1995年以来中国政府支持的黑客,一直总统和首相的耳朵,广场与Dmitri Alperovitch前首席技术官
CrowdStrike ,其他网络安全强国在华盛顿特区,区域。Alperovitch说,中国需要立即戴上注意:关闭这些web壳植入并限制抵押。
自动化backdoor-creating黑客的爆炸开始前五天
微软 发布了一个补丁的漏洞首次检测到网络安全公司Volexity 1月下旬。已发现的漏洞被使用早在1月3日由中国政府支持的黑客,那些研究人员说有针对性的智囊团,大学,国防承包商,律师事务所和传染病研究中心。
突然,各种各样的电子邮件服务器上运行被感染的组织网络壳与已知的中国企业,谁知道补丁迫在眉睫——冲到一切他们可以,网络说。
“他们可以感觉到这临终很快,所以他们快要发狂了。他们机器末班车,”他在一次采访中说FireEye的办公室。
感染有可能第二波并不是中国政府最高层批准,”曼迪亚说。
“这感觉不符合他们通常做什么,”他说。“很多时候脱节高级领导和一线的人。我可以告诉你的是它惊讶的是,我看到四个“零天”肆意剥削,”并补充道,“如果你可以利用这个法案,在大多数情况下,你是。”
“零天”是漏洞,黑客发现和使用撬开秘密门软件。他们的名字来源于倒计时修补后开始部署。在这种情况下,微软花了28天生产一个补丁一次通知。
网络警告称,大规模黑客不容易触发任何关键基础设施故障或成本的生活。“这不是要抽血。”But it highlights how there are no rules of engagement in cyberspace, something governments urgently need to address "before something catastrophic happens."
问置评周一指控背后的攻击,中国驻华盛顿大使馆指出言论王文斌上周从外交部发言人说,中国“坚决反对和打击各种形式的网络攻击和网络盗窃。”He said attribution of cyberattacks should be based on evidence and not "groundless accusations."
相比网络攻击与交流
SolarWinds 精英黑客活动,华盛顿指责俄罗斯情报人员在12月,他的公司发现。
“SolarWinds攻击是非常秘密的,非常隐秘的,非常专注。操作员显示克制,他们深入不宽,“网络说,他出现在多个SolarWinds国会听证会。“这种攻击(交换)感觉很宽,但是我还没有一个答案是多么深。”
美国官员说至少九个联邦机构和超过100名来自私营部门的目标是影响SolarWinds运动,命名的德州公司的网络管理软件是用于种子恶意软件超过18000的客户。只有少数在竞选中被砍,这八个月而不被发现。
网络说,俄罗斯情报人员手动渗透网络60至100不同的受害者。安全研究人员说电信和软件公司和智库尤为沉重的打击。