美CISA因漏洞攻击紧急关闭2个业务系统

美国国家网络安全与基础设施安全局(CISA)日前遭到黑客攻击,黑客利用了Ivanti产品的安全缺陷侵入了该机构的网络系统,并导致CISA不得不紧急关闭两个关键的业务系统。

据《Recorded Future News》报道,美国国家网络安全与基础设施安全局(CISA)日前遭到黑客攻击,黑客利用了Ivanti产品的安全缺陷侵入了该机构的网络系统,并导致CISA不得不紧急关闭两个关键的业务系统。

据CISA发言人介绍,已有专业的事件响应团队开始对本次攻击活动展开调查,初步调查结果显示,攻击者是通过利用Ivanti产品上的安全漏洞发起了本次攻击行动,目前攻击的主要影响范围包括了两个系统,分别是基础设施保护(IP)网关和化学安全评估工具(CSAT)。

CISA已经将这两个业务系统紧急下线,目前还没有发现对其他业务运营造成影响。

据了解,CISA此前曾多次发布警告,提醒美国机构注意利用Ivanti软件的安全缺陷发起攻击活动。在今年2月1日,CISA要求各联邦机构应该在48小时内断开所有与Ivanti Connect Secure和Ivanti Policy Secure产品的连接;而在2月29日,CISA再次发出警告,称黑客正在利用Ivanti Connect Secure和Policy Secure Gateways的安全缺陷(CVE-2023-46805、CVE-2024-21887 和 CVE-2024-21893)进行大范围的攻击活动。

这一事件再次显示出,任何组织都可能受到网络漏洞的威胁,即使是国家级安全监管机构如CISA也不例外。对于任何组织来说,制定健全的网络安全措施和应急响应计划都是至关重要的。任何类型的企业组织和机构都应加强系统升级和漏洞修复工作,以保障网络安全。同时,CISA的遭遇也提醒企业要警惕利用软件漏洞进行攻击的可能性,并及时采取必要的防御措施,以防止类似事件的再次发生。

参考链接:

Threat actors breached two crucial systems of the US CISA

版权归原作者所有,如若转载,请注明出处:https://www.ciocso.com/article/469057.html

(0)
上一篇 2024-03-12 08:37
下一篇 2024-03-13 08:28

相关推荐

  • Recorded Future威胁情报手册关键细节分解

    Recorded Future出版了第四版本威胁情报手册《建立以情报为主导的安全计划的路线图》。

    2024-03-12
    04120
  • 【美国刑事司法中手机定位信息保护的新发展】

    收录于话题 在美国,非通讯内容的信息一直被排除在宪法隐私之外。实践中,政府从通讯公司获取手机定位信息已成为侦查犯罪的常态,执法部门藉此重塑嫌疑人的过往行踪寻找其在犯罪现场的证据。嫌…

    CSO方法 2021-03-27
    07350
  • 浅析软件供应链攻击之包抢注低成本钓鱼

    收录于话题 #供应链攻击 6个 文|腾讯蓝军 Mark4z5(小五) 背景介绍 为了提高企业研发与办公效率,降低时间与人力成本,任何一家企业的服务器和办公电脑都离不开第三…

    CSO方法 2021-03-26
    08160
  • 钟宏:安全性是产品的内在属性

    中兴通讯将安全策略和安全控制融入到产品生命周期的每个阶段,建立覆盖产品研发、供应链与制造、工程服务、安全事件管理和验证审计等领域的产品全生命周期的产品安全保障机制,以实现产品和服务的端到端安全地交付,并为此构筑三道防线安全治理结构,实现产品安全的基线化、流程化和闭环化。

    CSO方法 2021-02-04
    01.3K0
  • MSF使用详解

      Metasploit Metasploit Framework(MSF)是一款开源安全漏洞检测工具,附带数千个已知的软件漏洞,并保持持续更新。Metasploit可以用来信息收…

    2021-03-26
    03.6K0
  • 6.1 规划进度管理

    收录于话题 定义:为规划、编制、管理、执行和控制项目进度而制定政策、程序和文档。 作用:为如何在整个项目过程中管理项目进度提供指南和方向。 依据: 项目管理计划→范围基准、其他信息…

    2021-03-26
    08230
  • 基于数据运营安全的个人信息保护

    本文提出结合人工智能,通过数据运营安全对结构化、半结构化、非结构化的个人信息流动的保护,涵盖从生产到运维,从采集、传输、存储、处理、分析、共享、销毁全生命周期保护,深入数据运营中内嵌防护,同时与业务解耦, 达到保护个人信息安全的目标。

    2021-02-11
    09030
  • 赠书福利 | 快来拿书学习吧

    收录于话题 网络攻防实战研究:MySQL数据库安全 转发朋友圈即可参与 本次送出10本书喔 它可以说是新手入门小白的必备书籍  从零开始搭建MySQL渗透测试及分析环境 …

    2021-03-26
    01.2K0
  • 【挖洞秘籍】细说验证码安全之测试思路大梳理

    收录于话题 网安教育 培养网络安全人才 技术交流、学习咨询 PART1. 前言 在安全领域,验证码主要分为两大类:操作验证码和身份验证码 虽然都是验证码,但是这两者所承担的职责却完…

    CSO方法 2021-03-25
    09030
  • 利用Netwave和GoAhead IP摄像机

    收录于话题 进行攻击Expcamera是用于利用易受攻击的Netwave和GoAhead IP摄像机获取用户名和密码的工具。环境:Linux,Python3 注意:此工具仅用于教育…

    CSO方法 2021-03-27
    02.0K0

发表回复

登录后才能评论