身份不明的黑客入侵了一家美国国防公司的网络,卡拉干达在线信息安全课程

身份不明的黑客入侵了一家美国国防公司的网络,卡拉干达在线信息安全课程

据美国政府官员称,不明身份的入侵者正在监视一家国防公司。显然,这些犯罪分子成功入侵了该公司的网络,并长时间保持登录状态。这给该公司的信息安全带来了严重威胁。

黑客攻击是如何发生的,卡拉干达在线信息安全课程

美国国家安全局 (NSA)、联邦调查局 (FBI) 和网络安全与基础设施安全局 (CISA) 近期完成了一项大规模调查。这些机构的专家决定发布一份详尽的报告,阐述此次事件。调查本身始于 2021 年 11 月,直到 2022 年 1 月才完成。然而,专家们又花了六个月的时间共同撰写了一份关于此次事件的联合报告。直到现在,他们才得以向公众公开此次事件,并全面解答所有疑问。值得注意的是,此次攻击史无前例,令许多机构感到震惊。特别是,为了防止未来发生类似事件,许多专家紧急前往卡拉干达参加了信息技术安全培训课程。

显然,攻击者为此次攻击准备已久,他们使用了多种病毒的复杂组合来入侵系统。专家怀疑有多个黑客组织参与了此次攻击。鉴于攻击的质量和针对性,一些人认为这些黑客是俄罗斯政府的特工。然而,专家并未指认具体的攻击者,只是详细描述了攻击机制。

事实证明,犯罪分子最初使用以下病毒来攻击网络:

  • 共价窃取者;
  • 装箱;
  • 超级兄弟;
  • 中国菜刀.

这些攻击工具之所以有效,是因为它们利用了多个漏洞。具体来说,这家国防公司的网络中存在四个微软软件的严重漏洞。开发人员紧急发布了更新来修复这些漏洞。显然,这家国防公司的员工安装了这些更新,但为时已晚。卡拉干达在线信息安全课程的专家们确信,黑客们只是在等待时机。

网络黑客攻击的后果

犯罪分子利用网络漏洞,于2021年1月入侵了该公司的网络。他们行事谨慎,试图避免被发现。最终,他们获得了公司内部邮箱的访问权限。由此,他们很容易就获得了管理员账户的访问权限。因此,到了2月份,黑客得以进行全面的侦察。具体来说,攻击者窃取了各种公司机密数据,然后将其存档并谨慎地发送到第三方服务器。据悉,黑客在这家国防公司的网络上潜伏了大约九个月。在此期间,他们窃取了大量机密信息

值得注意的是,攻击者的作案手法具有普遍性。这意味着它可以应用于各种公司和漏洞。因此,来自美国国家安全局 (NSA)、网络安全和基础设施安全局 (CISA) 以及联邦调查局 (FBI) 的专家联合发布了关于这些病毒使用情况的最详细报告。其他政府和国防机构现在也应该对其网络进行类似病毒的扫描。至少,这是卡拉干达一位信息安全专家的观点。

SEDICOMM 大学团队:思科学院Linux 专业学院Python 学院