中国领先的工业平台

返回贤集网 返回微头条
贤集网技术微头条APP获取

可能与BeyondTrust本披露的一个安全事件有关!美国财政部遭黑客攻击

 冲浪靓仔

下载贤集网APP入驻自媒体

1月3日消息,美国财政部近日遭遇了一起“重大”安全事件。报道称黑客通过其使用的第三方远程管理软件入侵了该部门的系统。根据《纽约时报》的报道,美国财政部在一封致立法者的信中透露,负责其远程管理软件的公司BeyondTrust于12月8日通知该部门发生了数据泄露。

黑客盗取BeyondTrust用于保护其云服务的一个密钥,绕过安全措施,远程访问财政部办公用户工作站以及他们所维护的一些未分类文件。

美国财政部表示,攻击发生后与美国网络安全和基础设施安全局(CISA)及联邦调查局(FBI)展开了合作。该部门发言人透露,受影响的BeyondTrust服务已被下线,目前没有证据表明黑客仍然能够访问财政部的系统或信息。此次攻击可能与 BeyondTrust 12月早些时候披露的一个安全事件有关,该事件影响了使用其远程支持软件的客户。

当时,BeyondTrust表示攻击源于其远程支持软件的API密钥被泄露,并立即撤销了该密钥,通知了已知受影响的客户,并在同一天暂停了相关实例。

最新回复
发布回复
回复冲浪靓仔:下线受影响的服务是正确的选择 至少现在没证据显示黑客还能进来
回复冲浪靓仔:美国财政部被黑了这得多大的安全漏洞啊 还是通过第三方软件进来的
回复冲浪靓仔:BeyondTrust竟然让黑客盗取了保护云服务的密钥 这不是把后门钥匙直接给人家了吗
回复冲浪靓仔:黑客能绕过安全措施远程访问办公电脑和文件 财政部的信息安全防护得有多弱

为您推荐

热门交流