Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the health-check domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121
Sophos 防火墙遭破坏:81,000 台设备遭中国公民入侵 - Dataconomy CN
Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
No Result
View All Result

Sophos 防火墙遭破坏:81,000 台设备遭中国公民入侵

Editorial TeambyEditorial Team
11 12 月, 2024
in Cybersecurity, News
Home Cybersecurity

联邦起诉书指控一名中国公民 关天峰 利用 Sophos 防火墙中的零日漏洞,到 2020 年将影响全球约 81,000 台设备。美国司法部 (DoJ) 声称 关密谋部署恶意软件,破坏敏感数据并渗透关键基础设施。

中国公民因利用 Sophos 防火墙漏洞被起诉

该漏洞,分类为 CVE-2020-12271 CVSS 评分高达 9.8,允许通过 Sophos 防火墙设备上的 SQL 注入缺陷进行未经授权的访问。值得注意的是,超过 23,000 个受感染的防火墙位于美国,其中 36 个为美国关键基础设施系统提供服务。关也化名“gbigmao”和“gxiaomao”,受雇于四川沉默信息技术有限公司,该公司据信与中国政府有联系。

根据起诉书,关及其同谋设计恶意软件来窃取数据并破坏防火墙功能。美国司法部表示,“关天峰因涉嫌密谋未经授权访问 Sophos 防火墙、对其造成损坏以及检索和泄露数据而被通缉。”调查仍在进行中,联邦调查局已寻求公众援助来识别参与袭击的其他人。

据报道,Guan 的活动包括利用漏洞窃取信息,随后部署勒索软件变体 Ragnarok 恶意软件,旨在对试图修复感染的受害者文件进行加密。隐藏其活动的目的涉及注册模仿 Sophos 的域,例如 sophosfirewallupdate.com。

2021 年,Sophos 已经强调了他们面临的网络威胁的复杂性,表明许多事件是由对 Sophos 设备有丰富了解的高级持续威胁 (APT) 组织实施的。事件发生后,Sophos 实施了快速对策,有助于减少进一步的攻击。美国财政部表示:“如果这些受害者中的任何一个未能修补他们的系统……潜在的影响……可能会导致严重伤害或人员伤亡。”

为了应对这些网络威胁,美国政府对管氏和四川沉默实施了制裁,强调此类网络活动对国家安全和公共安全构成重大风险。该起诉书反映了为应对外国国家支持的网络行为者(特别是总部位于中国的网络行为者)带来的挑战而做出的更广泛的努力。

美国国务院还悬赏高达 1000 万美元的奖励,奖励那些能够识别参与针对美国关键基础设施的恶意网络活动的个人的信息。随着调查的继续,官员们强调需要在网络安全方面开展合作,以应对来自外国行为者的持续威胁。


特色图片来源: 比较 Fiber/Unsplash

Tags: 精选网络安全

Related Posts

Alphaevolve:Google的新AI如何以自我纠正为目标

Alphaevolve:Google的新AI如何以自我纠正为目标

15 5 月, 2025
Tiktok正在实施AI生成的ALT文本,以提高可获得性

Tiktok正在实施AI生成的ALT文本,以提高可获得性

15 5 月, 2025
特朗普迫使苹果重新考虑其印度iPhone策略

特朗普迫使苹果重新考虑其印度iPhone策略

15 5 月, 2025
YouTube的AI现在知道您何时要购买

YouTube的AI现在知道您何时要购买

15 5 月, 2025
SoundCloud首席执行官承认AI术语还不够清楚,因此新承诺

SoundCloud首席执行官承认AI术语还不够清楚,因此新承诺

15 5 月, 2025
准备好一个真正认识你的chatgpt了吗?

准备好一个真正认识你的chatgpt了吗?

14 5 月, 2025
Please login to join discussion

Recent Posts

  • 智能面料对战术服装性能的影响
  • Databricks在无服务的Postgres上赌注,其10亿美元的霓虹灯收购
  • Alphaevolve:Google的新AI如何以自我纠正为目标
  • Tiktok正在实施AI生成的ALT文本,以提高可获得性
  • 特朗普迫使苹果重新考虑其印度iPhone策略

Recent Comments

您尚未收到任何评论。
Dataconomy CN

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.