阿波罗新闻网手机版
  新闻 |  评论 |  生活 |  新鲜事 |  娱乐 |  禁闻排行
🏠新闻 > 军政 >

美加就中共威胁联合发布警示

美国网络安全与基础设施安全局(CISA)、美国国家安全局(NAS)与加拿大网络安全中心(CCCS)星期四(12月4日)联合发布有关BRICKSTORM(砖风暴)的警示及分析报告,详细披露中国政府支持的黑客展开广泛行动,利用这种恶意软件长期持久攻击受害者的网络系统。

美国网络安全与基础设施安全局在星期四的一项声明中说,该局“了解到中华人民共和国(PRC)支持的黑客组织正利用BRICKSTORM恶意软件持续入侵受害者系统,以实现长期驻留。BRICKSTORM是一种针对VMware vSphere和Windows环境的复杂后门程序。受害组织主要集中在政府服务与设施以及信息技术领域。”

声明举例说,在一次已确认的入侵事件中,中国政府支持的黑客访问了某组织的非军事区(DMZ)内的网络服务器,横向移动到一台内部VMware vCenter服务器,然后植入了BRICKSTORM恶意软件。

美国网络安全与基础设施安全局还说:“在获得受害者系统的访问权限后,受PRC政府支持的网络行为者会通过执行系统备份或捕获活动目录(Active Directory)数据库信息来获取并使用合法凭证,从而窃取敏感信息。网络行为者随后把目标对准VMware vSphere平台,窃取克隆的虚拟机(VM)快照以提取凭证,并创建隐藏的恶意虚拟机,以逃避检测。”

美加网络安全机构在他们的报告中没有披露这些具体受害组织的名称,但指出它们都是“政府和关键基础设施组织”。

美国政府表示,近年来与中国政府有关的黑客对一系列美国和其他国家的电信公司、网络服务提供商和其它敏感目标进行了攻击。

中国政府一贯声称“不会对黑客攻击进行鼓励、支持或纵容”。

美国国家安全局在星期四的声明中鼓励各组织,“特别是那些在关键基础设施、政府服务和设施以及信息技术领域内”组织,使用分析报告所列出的“入侵指标”(IOC)和检测特征来检测BRICKSTORM的后门活动。该机构呼吁各组织如检测到BRICKSTORM、类似恶意软件或潜在的相关活动,应立即报告入侵事件。

图示:黑客使用便携电脑进行网络攻击。

编辑:方寻😎日期:12-06
来源:美国之音
美加 中共威胁
王岐山真要凉?铁杆大秘周亮落马,习的狠手直指金融帮 (图) 2026-03-25
这时立即开火!爆中共歼20接密令(图) 2026-03-25
北京震惊疯炒:自卫队军官持刀闯中共驻日使馆!事实原来如此(图) 2026-03-25
7常委敢摊开存折?在镜头面前,他一份一份摊开单据(图) 2026-03-25
美加领袖通话,曝卡尼认怂(图) 2026-01-27
川普压顶北京!惊爆最新重大军事异动(图) 2026-01-16
应对中共威胁!日本祭出年度大动作 2025-12-26
日本解密中共为阻李登辉访日 用这招威胁 2025-12-25
备战!台湾展开前所未有行动(图) 2025-11-18
美加震撼军事行动 对中共下手不留情(图) 2025-10-03
一部电影 中共上百次跨国威胁(图) 2025-08-21
中共全球追捕 我已无惧威胁!(图) 2025-06-15
王赫:关税战外 川普三条战线猛攻中共(图) 2025-05-03
首次!她向全世界曝光中共丑态 传习认了25年努力失败(组图) 2025-03-27
中共颤抖!赖清德惊天决断 开历史先河(图/视频) 2025-03-14
习紧张防范!美寻找中国版戈尔巴乔夫取而代之搞垮中共?(图) 2025-03-07
敲响警钟!美参议员曝光中共不让说的七件事(图) 2025-03-01
特鲁多要宣布大事 美加关税战最新消息(图) 2025-02-02
阿波罗新闻网手机版