美国白宫负责应对大规模 SolarWinds 黑客事件的更高官员表示,拜登 *** 针对俄罗斯的全面措施本身不太可能阻止莫斯科针对美国的恶意 *** 活动,而且没有否认发起大规模漏洞的黑客仍然潜伏在美国 *** 中的可能。
在接受 CNN 采访的时候,副国家安全顾问安妮·纽伯格(Anne Neuberger)表示将俄罗斯黑客驱逐出美国 *** *** 并对他们的恶意行为进行全面评估,需要时间、更全面的对话以及对美国 *** 安全的根本变化。
在拜登 *** 首次指责俄罗斯的外国情报机构对美国 *** *** 进行了有史以来最严重的破坏后一周,Neuberger 没有否认这些黑客仍然在美国 *** 中活跃,并明确表示她还没有看到俄罗斯在 *** 空间的恶意行为有重大改变。
两位熟悉SolarWinds漏洞内部调查的消息人士告诉CNN,尽管 *** 努力修补被利用的漏洞,但来自俄罗斯 SVR 情报机构的黑客可能仍然保持对美国 *** 的访问。其中一个消息源表示:“我不相信他们已经离开了,他们仍在哪里,可能正在筹划和进行着各种活动”。
在被问及情况是否真的如此时候,Neuberger 表示需要对 SVR 进行全面的“评估”。她表示:“想要真正塑造一个国家对 *** 的掌控力,你必须要摸清他们对价值和成本的计算。SVR 是一个复杂、持久的行为者。他们作为俄罗斯情报收集的一部分,作为其恶性影响任务的一部分,发挥着作用。而我们知道,要塑造这种计算方式,不会只是一个行动”。
曾在特朗普 *** 时期担任国家安全局 *** 安全负责人的 Neuberger 说:“SolarWinds 的漏洞促使拜登 *** 进行了为期两个月的审查,发现整个联邦 *** 的 *** 安全存在‘重大漏洞’,这是一个‘令人不快’的惊喜”。Neuberger 说:”显然,我们之前的战略没有发挥作用,因为我们看到[俄罗斯] *** 活动的增长。
(消息及封面来源:cnBeta)
Google 今天发布了第 3 个紧急更新,修复了存在于 Chrome 浏览器中的另一个零日漏洞。周四,Google 面向 macOS、Windows 和 Linux 发布了 Chrome 100.0.4898.127 更新,会在未来几天内完成部署。 本次更新修复了追踪为 CVE-2022-1364...
在周四的一份网络安全公告中,育碧(Ubisoft)证实该公司在上周遭遇了一起“网络安全事件”。尽管攻击尝试似乎未能造成破坏,但出于安全方面的考虑,育碧还是采取了全公司范围内的密码重置措施,以防发生其它意外。在此期间,育碧暂停了部分服务,但坚称没有玩家数据受到损害。截止发稿时,该公司旗下所有游戏和服...
伦敦的大都会警察局(MPS)进行了英国有史以来最大的加密货币扣押,从一个涉嫌洗钱的人那里拿走了价值1.8亿英镑的加密货币。同时吗,美国司法部查封了与2016年Bitfinex黑客事件有关的价值36亿美元比特币,这是目前有史以来最大的加密货币或法币被盗资产的回收。 这些故事很重要,不仅因为它们允许对加...
5月5日,SentinelLabs 发布报告,显示他们曾在知名防病毒产品Avast 和 AVG (2016 年被 Avast 收购)中发现了两个存在时间长达近10年之久的严重漏洞。 这两个漏洞被跟踪为 CVE-2022-26522 和 CVE-2022-26523,存在于名为 aswArPot.s...
一项新的调查显示,70%成年人仍在使用同一个密码做一件以上事情。在对1041名18岁或以上美国居民的调查中,PCMag发现,25%的人承认有时会重复使用同一个密码,24%的人说他们大部分时间都这样做,而21%的人承认一直这样做。 重复使用密码是黑客喜欢的事情,尤其是许多网站和服务使用电子邮件地址作为...
Hackernews 编译,转载请注明出处: QNAP网络连接存储(NAS)设备的用户报告了eCh0raix勒索软件(也称为QNAPCrypt)对其系统的攻击。 这一特定恶意软件背后的攻击者在圣诞节前一周左右加强了攻击力度,用管理员权限控制设备。 圣诞节前攻击次数增加 BleepingCompute...