研究人員稱,針對Fortinet設備的重大黑客攻擊活動導致多家知名機構遭到入侵

路透中文
06/18
更新版 2-研究人員稱,針對Fortinet設備的重大黑客攻擊活動導致多家知名機構遭到入侵

已更新內容,包括試圖聯繫多個州及波多黎各的相關機構,以及參與此次發現的一位研究人員的評論(見第8至12段)

Raphael Satter/AJ Vicens

路透華盛頓6月17日 - 研究人員表示,一場針對Fortinet( FTNT.O)設備的廣泛黑客攻擊活動已導致互聯網範圍內的系統遭到入侵,有證據表明,超過15個國家的《財富》500強企業和政府機構的密碼遭到竊取。

據追蹤網絡犯罪的公司Hudson Rock稱,受影響的設備大多位於美國、印度和台灣地區。Hudson Rock將此次間諜行動的規模描述為「令人震驚」。

「此次數據泄露的規模波及全球經濟的幾乎所有領域,沒有任何行業倖免,」該公司在周三發布的一篇博客文章 (link) 中表示。該公司稱,約有75,000台Fortinet防火牆和VPN設備——這些是企業用於保護網絡並允許員工遠程登入的工具——已遭到入侵,這可能使黑客能夠更深入地滲透到這些組織內部並竊取數據。

Fortinet 在一份聲明中表示,已察覺到針對其防火牆和 VPN 設備竊取登入憑據的攻擊活動。

該公司稱,黑客利用「以往事件」中的數據,通過反覆猜測密碼——即所謂的「暴力破解」技術——來入侵目標網絡或設備。

Fortinet表示,此次惡意網絡活動「與任何近期事件或安全預警均無關聯」。針對研究人員發現的此次攻擊活動範圍,該公司未立即作出回應;路透也無法確定究竟有多少起密碼盜取事件導致了受影響企業的系統遭入侵。

美國網絡安全與基礎設施安全局(CISA)、聯邦調查局(FBI)以及國家網絡安全總監辦公室的官員未立即回覆電子郵件。印度和台灣地區的網絡安全官員也未立即回覆電子郵件。

華盛頓州和內華達州數據中被竊取憑證的相關機構未立即回應置評請求。南卡羅來納州某機構的一名工作人員告訴路透,他們對此情況並不知情,而另一名員工表示,他們將先進行調查,然後再提供任何進一步信息。

據網絡安全研究公司Hudson Rock稱,此次攻擊行動中被竊取的數據中,包括波多黎各五個政府機構的近120組不同憑證。排行榜中包含的波多黎各警察局的一位發言人將相關問題轉交給了波多黎各創新與技術服務局。該局的一位發言人未立即回應置評請求。

安全研究員、網絡安全公司Securitydiscovery.com的所有者迪亞琴科(Bob Diachenko)在接受採訪時表示,他在例行監控工作中,於一台公開服務器上發現了這些數據。

「這相當重要,」他說,並補充道,此次攻擊行動展現了「一種非常有創意的暴力破解方法,採用了多層密碼破解架構」。

迪亞琴科表示,在數據中發現的腳本包含俄語指令,這表明此次攻擊行動可能是某個俄羅斯網絡犯罪團伙所為。

(為便利非英文母語者,路透將其報導自動化翻譯為數種其他語言。由於自動化翻譯可能有誤,或未能包含所需語境,路透不保證自動化翻譯文本的準確性,僅是為了便利讀者而提供自動化翻譯。對於因為使用自動化翻譯功能而造成的任何損害或損失,路透不承擔任何責任。)

應版權方要求,你需要登入查看該內容

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10