中国指责美国策划网络攻击潮 媒体
NSA遭中国指控发动数万次网络攻击
主要要点
中国指控美国国家安全局NSA近年来对中国多个网络目标发动数万次网络攻击。西安的西北工业大学网络被NSA的定制行动办公室TAO入侵,据称影响了数万个网络设备。TAO被指利用SunOS操作系统的未知漏洞获取设备操作和密码的访问权限。中方要求美方对这些指控作出解释,并立即停止相关行为。根据SecurityWeek的报导,中国指控美国国家安全局NSA在过去几年中对中国的网络目标发动了“数万次”网络攻击。报告指出,西北工业大学的网络成为了NSA的定制行动办公室TAO的攻击对象,并影响了“数万个网络设备”,包括伺服器、网络交换机和路由器。中国国家计算机病毒应急响应中心CVERC宣称,TAO利用当时未知的SunOS操作系统漏洞,以获得对网络设备操作及密码的访问。此外,报告指称TAO多年间窃取了超过140GB的数据。
skyline官网加速器中国外交部发言人毛宁表示:“我们要求美国给出解释,并敦促他们立即停止这一非法行为。”而NSA尚未对这些指控作出回应。这些指控发生在美国指控中国曾发动影响至少30000家美国组织的广泛微软Exchange攻击的一年多之后。

Windows 凭据漫游在新的 APT29 攻击中 媒体
俄罗斯黑客组织APT29利用Windows功能进行攻击关键要点APT29又称舒适熊、杜克斯和铁紫杉攻击了一家未透露姓名的欧洲外交组织。黑客利用Windows Credential Roaming特性,通过不寻常的LDAP查询进入网络。存在一个文件写入漏洞CVE20223170,可能导致远程代码执行。...