據TechCrunch報道,紅十字國際委員會(ICRC)最近遭到網絡攻擊,超過51.5萬名“高危人群”的數據被泄露,紅十字國際委員會證實,最初的入侵可以追溯到2021年11月9日,即在1月18日攻擊被披露之前的兩個月,紅十字國際委員會的分析表明,入侵是對其系統(tǒng)的“高度復雜的”有針對性的攻擊。
據悉,黑客利用Zoho公司開發(fā)的單點登錄工具中一個已知但未修復的關鍵等級漏洞進入紅十字國際委員會的網絡,該公司提供基于網絡的辦公服務。該漏洞是美國網絡安全和基礎設施安全局(CISA)在9月發(fā)布的公告的主題,其CVSS嚴重性評分為9.8(滿分10分)。
紅十字國際委員會表示,在攻擊發(fā)生時,其在目標服務器上的反惡意軟件工具處于激活狀態(tài),并阻止了攻擊者使用的一些惡意文件,但部署的大多數文件是“專門制作的,以繞過”其反惡意軟件保護。
紅十字國際委員會總干事Robert Mardini在一份聲明中表示:“我們希望這次對弱勢人群數據的攻擊能夠成為變革的催化劑。我們現在將加強與國家和非國家行為者的接觸,明確要求將對紅十字和紅新月運動的人道主義使命的保護延伸到我們的數據資產和基礎設施。”
TP-LINK TL-R473G
進入購買
關鍵詞: 紅十字,網絡安全,黑客
關于我們 廣告服務 手機版 投訴文章:39 60 2 914 2@qq.com
Copyright (C) 1999-2020 m.yihuigz.com 愛好者日報網 版權所有 聯系網站:39 60 2 914 2@qq.com