日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
美眾議院舉辦SolarWinds聽證會,將密碼泄露歸咎于實習(xí)生

SolarWinds 的幾位現(xiàn)任、前任高管將公司密碼安全的嚴重失誤歸咎于公司的實習(xí)生。據(jù)稱 SolarWinds 此前設(shè)置的密碼是 solarwinds123,并在 2019 年被獨立安全研究員 Vinoth Kumar 發(fā)現(xiàn)并通知 SolarWinds 文件服務(wù)器存在對外暴露的問題。

為金川等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計制作服務(wù),及金川網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都網(wǎng)站設(shè)計、成都網(wǎng)站建設(shè)、金川網(wǎng)站設(shè)計,以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達到每一位用戶的要求,就會得到認可,從而選擇與我們長期合作。這樣,我們也可以走得更遠!

SolarWinds 前首席執(zhí)行官 Kevin Thompson 指出,由于實習(xí)生將密碼發(fā)布到私人的 GitHub 上才引起了軒然大波。SolarWinds 現(xiàn)任首席執(zhí)行官 Sudhakar Ramakrishna 也透露,自 2017 年開始該公司就使用該密碼。

最近,在眾議院監(jiān)督和國土安全委員會(House Oversight and Homeland Securities committees)舉辦的聯(lián)合聽證會上,許多美國議員都指出 SolarWinds 弱密碼存在的問題。議員 Katie Porter 指出,就連她本人的密碼都比 solarwinds123這個密碼強度更高。

根據(jù) CNN 的報道,微軟總裁 Brad Smith 指出沒有證據(jù)表明美國國防部受到了本次攻擊的波及。同時,Brad Smith 批評亞馬遜和 Google 沒有公開披露對 SolarWinds 攻擊所知道的信息。

Brad Smith 表示,微軟發(fā)布了 32 篇文章詳細披露微軟對 SolarWinds 攻擊的觀察。Google 僅僅有一篇,而亞馬遜對此保持沉默。根據(jù)美國《政治新聞》周二的報道,Google 前一天向國會議員提供了一份清單。問題清單旨在檢查微軟產(chǎn)品(例如 Windows 10、Azure 和 Office 365)的安全性,想借此對微軟施壓。

Brad Smith 在采訪時表示:“從軟件工程的角度來看,可以說這是世界上迄今為止最大、最復(fù)雜的攻擊”。隱藏在 SolarWinds Orion 更新中的攻擊,影響遍及 18000 個機構(gòu)的網(wǎng)絡(luò)。

SolarWinds 公司的代表在聽證會上表示,密碼問題在短短幾天內(nèi)就被修復(fù)了,但是仍然存在一些關(guān)鍵數(shù)據(jù)的泄露。但是,尚不清楚這些泄露的數(shù)據(jù)在多大程度上可以幫助外國黑客監(jiān)控/入侵聯(lián)邦機構(gòu)/企業(yè)。

黑客顯然在美國政府機構(gòu)的計算機中潛伏了數(shù)月之久,黑客在期間查看了電子郵件。除了國家核安全局之外,司法部,商務(wù)部,財政部,能源部和 NIH 等政府部門均受到影響。盡管美國國土安全部花費了數(shù)十億美元建造的名為“愛因斯坦”的態(tài)勢感知系統(tǒng),以檢測對政府機構(gòu)的網(wǎng)絡(luò)攻擊。但攻擊者仍然從美國的匿名服務(wù)器發(fā)起了攻擊,因為美國的法律禁止國家安全局監(jiān)視美國的私人計算機網(wǎng)絡(luò)。

美國國家安全局前副局長 Chris Inglis 認為:“在政府網(wǎng)絡(luò)中發(fā)現(xiàn)全部黑客攻擊,需要花費數(shù)年的時間。即使發(fā)現(xiàn)攻擊,最安全的方法仍然是更換硬件、更換系統(tǒng)”。


網(wǎng)頁名稱:美眾議院舉辦SolarWinds聽證會,將密碼泄露歸咎于實習(xí)生
瀏覽路徑:http://www.dlmjj.cn/article/dphghih.html