首页 > 业界 > 关键词  > 网络攻击最新资讯  > 正文

红十字国际委员会称“国家支持的”黑客利用未修复的漏洞发起攻击

2022-02-17 08:00 · 稿源: cnbeta

据TechCrunch报道,红十字国际委员会(ICRC)最近遭到网络攻击,超过51.5万名“高危人群”的数据被泄露,这很可能是国家支持的黑客所为。在周三发布的更新中,红十字国际委员会证实,最初的入侵可以追溯到2021年11月9日,即在1月18日攻击被披露之前的两个月,并补充说,其分析表明,入侵是对其系统的“高度复杂的”有针对性的攻击--而不是像红十字国际委员会最初所说的对第三方承包商系统的攻击。

红十字国际委员会表示,它知道这次攻击是有针对性的,“因为攻击者创建的代码只为在相关的红十字国际委员会服务器上执行。” 根据该更新,攻击者使用的恶意软件被设计为针对红十字国际委员会基础设施中的特定服务器。

黑客利用Zoho公司开发的单点登录工具中一个已知但未修复的关键等级漏洞进入红十字国际委员会的网络,该公司提供基于网络的办公服务。该漏洞是美国网络安全和基础设施安全局(CISA)在9月发布的公告的主题,其CVSS严重性评分为9.8(满分10分)。

红十字国际委员会称,通过利用这一漏洞,这些不知名的国家支持的黑客随后发起攻击,如泄露管理员证书,在整个网络中移动,并渗入注册表和域文件。

“一旦进入我们的网络,黑客就能够部署进攻性安全工具,使他们能够将自己伪装成合法用户或管理员。”红十字国际委员会说:“这反过来又使他们能够访问数据,尽管这些数据是加密的。”该机构补充说,它没有确凿的证据表明在这次攻击中被盗的数据已被公布或被交易,也没有提出赎金要求,但它表示正在联系那些敏感信息可能被访问的人。

红十字国际委员会说,在攻击发生时,其在目标服务器上的反恶意软件工具处于激活状态,并阻止了攻击者使用的一些恶意文件,但部署的大多数文件是“专门制作的,以绕过”其反恶意软件保护。

红十字国际委员会指出,这些工具通常由高级持续性威胁(APT)组织或国家支持的攻击者使用,但该机构表示,它尚未正式将这次攻击归于任何特定组织。

由于网络攻击,红十字国际委员会说它不得不使用电子表格来开展其重要工作,其中包括让因冲突或灾难而分离的家庭成员团聚。

红十字国际委员会总干事Robert Mardini在一份声明中说:“我们希望这次对弱势人群数据的攻击能够成为变革的催化剂。我们现在将加强与国家和非国家行为者的接触,明确要求将对红十字和红新月运动的人道主义使命的保护延伸到我们的数据资产和基础设施。”

“我们认为,关键是要有一个坚定的共识--在语言和行动上--人道主义数据决不能受到攻击。”

举报

  • 相关推荐
  • 周鸿祎谈哈尔滨亚冬会遭美国安局攻击:可能是人类首次用AI智能体发起的网络攻击

    今年 2 月,“ 2025 年哈尔滨第九届亚冬会”(以下简称“亚冬会”)在黑龙江省哈尔滨市盛大举行并取得圆满成功,然而,赛事背后却暗流涌动。

  • 3699元!小米推出米家冰箱Pro双系统十字平嵌508L:冷冻冷藏独立0串味

    小米最新推出了米家冰箱Pro双系统十字平嵌508L,目前已经在小米有品上架,首发价3699元。新品外观采用了米家主流的冰羽白配色,可以融入各式家居风格,可贴冰箱贴。噪音低至35分贝,压缩机10年质保。

  • 已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

    谷歌Chrome浏览器即将修复一个存在了23年之久的漏洞,该漏洞允许网站通过检测网页链接颜色来窥探用户的浏览历史。这一漏洞的修复版本Chrome136已于上周四推送至Beta通道,预计将于4月23日正式发布。浏览器不再维护一个全局列表是将已访问链接存储为一个三元组分区,包括链接URL、顶级网站域和渲染链接的框架来源,只有这三个键完全匹配时,链接才会被:visitedCSS选择器样式化。

  • 苹果iOS 18.4.1正式版发布:修复漏洞、无线CarPlay连接问题

    今日,苹果向iPhone推送了iOS18.4.1正式版更新,此次更新距离上个正式版仅间隔16天。更新日志表明,此次更新带来了重要的错误修复和安全性更新。此前,有用户反馈,在升级iOS18.4后,CarPlay车载仪表盘无法正常显示正在播放的信息,且无线连接频繁断连。而此次更新解决了导致某些车辆中无线CarPlay车载无法连接的极少见问题。从苹果官网可知

  • 苹果提醒iPhone用户:新间谍攻击肆虐全球 覆盖超100个国家和地区

    快科技5月1日消息,据TechCrunch报道,苹果公司本周向数人发送了通知,警告其可能成为间谍软件(spyware)的攻击目标。包括意大利记者Ciro Pellegrino和荷兰右翼Eva Vlaardingerbroek在内,有多名用户在社交平台上反馈收到苹果公司信息。苹果的警报内容为:苹果检测到针对您iPhone的一次有针对性的雇佣兵间谍软件攻击。此次攻击很可能是因为您的身份或行为专门针对您。尽管在检测此类攻击时永远无法做到绝对确定,但苹果对这一警告非常有信心,请您认真对待。”目前尚不清楚苹果此次通知与哪次间谍软件攻击活动(如果已知的话)有关,但这

  • 迈瑞医疗2024:国际业务“加速跑”,发展中国家成未来增长动力源

    2024年迈瑞医疗国际业务表现亮眼,营收达164.34亿元,同比增长21.28%,占总收入比重提升至45%。发展中国家成为主要增长引擎,贡献109.10亿元收入,占比达66.39%。公司在13个国家布局本地化生产项目,其中9个已投产,有效抵御地缘风险并加速市场拓展。监护仪、麻醉机等核心产品全球市占率保持前三。据预测,2029年全球医疗器械市场规模将达8930亿美元,发展中国家市场增速更快。迈瑞当前在发展中国家收入仅占可及市场的8%,未来增长空间巨大。公司计划以中国和新兴市场为主要增长动力,同时通过本地化运营提升全球影响力。

  • 巨头联合发起:反苹果、谷歌联盟成立

    快科技5月1日消息,Meta、Spotify和Match Group等巨头联合组成了一个名为竞争性移动体验联盟”的新游说团体。该团体旨在挑战苹果和谷歌在移动应用生态系统中的主导地位,并指责其采取不利于开发者的反竞争商业行为,同时还要求苹果和谷歌承担验证用户年龄的法律责任。竞争性移动体验联盟”的目标是通过游说立法者、与联邦监管机构合作,以及支持针对苹果和谷歌的反垄断执法行动,来影响联邦和州的立法。当前,该联盟重点关注的是未成年人数字保护措施,尤其是越来越多的立法推动要求应用商店在允许未成年人下载某些应用程序之前进行年龄验

  • iPhone 17 Pro将支持双景录像:安卓多年前就有这功能了

    据媒体爆料,iPhone17Pro系列相机后置三颗4800万像素,分别是4800万主摄、4800万超广角和4800万潜望长焦,前置升级为2400万像素。该机将支持双景录像,能同时调用前摄和后摄进行视频录制,其界面跟iPhone上的FaceTime界面相似,用户可以同时记录前后镜头下的画面。iPhone一直以视频录制优秀著称,这次17Pro系列加入双景录像后将会解锁更多玩法,值得期待。

  • 朱雀玄武敕令再申请改48新名字:户口本都放不下

    一位名为"朱雀玄武敕令"的年轻人因频繁申请改名引发社会关注。他最初想改为"周天紫薇大帝"未获批准,后又提交长达48个字的改名申请,包含"周天太上开天执符御历含真体道金阙云宫九穹御历万道无为大通明殿昊天金阙至尊玉皇赦罪大天尊玄穹高上帝"等字样。公安机关表示,虽然公民享有姓名权,但改名不得违背公序良俗。专家指出,此类带有明显宗教色彩或夸张成分的姓名不够严肃,且过长的姓名会给日常生活带来诸多不便。根据过往案例,此类特殊冗长的姓名很难获批。

  • 阿里国际要靠AI破局

    走过前两年的低价厮杀与托管模式混战后,在当前全球贸易大变局下,跨境电商行业风云变幻。要在未来的不确定性中,寻找增长的确定性,作为阿里旗下聚焦海外电商的业务板块,阿里国际数字商业集团正在持续押注AI,希望助力商家走出“低价”竞争的漩涡,向“高附加值”转型。AI将带来一场外贸革命,在全球贸易局势的动荡中,马云口中的“AI电商”时代或许会加速到来,全球电商市场的竞争格局也将再次被改写。