多国指责俄罗斯是SolarWinds攻击的幕后黑手

上周四,包括英国、加拿大、欧盟和北约都公开表示支持美国的观点,认定俄罗斯就是席卷全球的SolarWinds供应链攻击的幕后黑手。

盟友们表态的当天,美国立即驱逐了10名俄罗斯外交官,并制裁了数十家俄罗斯公司和人员,以惩罚俄罗斯。美国声称,俄罗斯去年精心策划了这两项干预美国总统选举和入侵SolarWinds的行为。

拜登政府表示,制裁旨在向克里姆林宫发出信号,即美国准备采取行动,针对其打击破坏“在美国及其盟国和伙伴中进行的民主选举”的努力和“助长针对美国及其盟国和合作伙伴的恶意网络活动”的行为。

加拿大周四表示,SolarWinds网络攻击事件影响了一百多个加拿大实体,但尚不确定是否有组织在随后的网络间谍活动中受到破坏。

加拿大评估说,APT29(也称为“公爵”或“舒适熊”)对SolarWinds攻击负有责任,而且几乎可以肯定,该黑客组织也是俄罗斯情报服务局(SVR)的一部分。

欧盟则指出,SolarWinds的网络攻击也波及了欧盟成员国政府和企业,对信息通信技术(ICT)产品和服务完整性构成威胁的网络活动的增加令人担忧。

北约周四透露,其盟国正在采取行动,以加强集体安全,并补充说,俄罗斯继续通过干预选举、大规模的虚假信息宣传活动和恶意网络攻击行动来破坏稳定。

“美国和其他盟国评估认为,所有现有证据都表明俄罗斯联邦对SolarWinds黑客行为负有责任。我们声援美国。”北约表示,呼吁俄罗斯停止这种行为。

与美国一样,英国周四也声称克里姆林宫需要为SolarWinds攻击负责,称俄罗斯是“对英国的国家和集体安全最严重的威胁”。英国还发布了有关SVR网络活动的更多详细信息。

美国国家安全局(NSA)在周四的公告中警告来自俄罗斯的黑客攻击正在针对五个已知且已修复的漏洞和受影响产品:

  • CVE-2018-13379 Fortinet FortiGate SSL (路径遍历)
  • CVE-2019-9670 Synacor Zimbra Collaboration Suite(XXE)
  • CVE-2019-11510 Pulse Secure Pulse Connect Secure (任意文件读取)
  • CVE-2019-19781 Citrix Application Delivery Controller、Gateway(目录遍历)
  • CVE-2020-4006 VMware Workspace ONE Access(命令行注入)

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144842.html<

(0)
运维的头像运维
上一篇2025-03-10 08:40
下一篇 2025-03-10 08:41

相关推荐

  • INIZ是什么,INIZ价格多少钱

    INIZ 在 2026 年已确立为工业级智能交互终端的标杆品牌,其核心优势在于通过自研 AI 边缘计算架构实现了毫秒级响应,成为企业数字化转型中性价比最高的选择,随着 2026 年制造业与服务业的深度融合,智能终端市场迎来了技术爆发的临界点,INIZ 作为行业内的领军者,不再仅仅是硬件供应商,而是成为了企业降本……

    2026-05-02
    0
  • ShockHostingVPS测评多少钱?3.74美元/月VPS主机性能如何

    ShockHostingVPS 在 2026 年以 3.74 美元/月的极致性价比,配合 NVMe 全闪存架构与 99.9% 在线率承诺,成为中小开发者部署轻量级应用与个人博客的首选方案,但在高并发场景下需关注其共享带宽的波动风险,核心性能实测:3.74 美元/月档位的真实表现在 2026 年云计算市场普遍涨价……

    2026-05-02
    0
  • 日本 YardVPSVPS 测评,建站实测体验,日本 VPS 测评多少钱,日本 VPS 推荐

    日本 YardVPS 在 2026 年已稳定成为中小跨境电商与独立站的首选方案,其 CN2 GIA 线路在日美欧三向延迟均控制在 30ms 以内,性价比远超同配置竞品,在 2026 年全球网络架构重构的背景下,日本作为亚太区核心枢纽,其 VPS 性能直接决定了海外业务的落地效率,针对日本 VPS 推荐这一高频需……

    2026-05-02
    0
  • 新加坡、英国INIZVPS测评,实测体验与数据对比,INIZVPS新加坡英国哪个好,INIZVPS测评

    针对需要兼顾东南亚业务拓展与欧美合规访问的企业,新加坡节点在低延迟与本地化生态上完胜,而英国节点则在多区域覆盖与法律环境上更具优势,两者无绝对优劣,需依据具体业务场景二选一,2026 年跨境网络基建:新加坡与英国 INIZVPS 实战选型指南在 2026 年全球数据中心格局重塑的背景下,企业出海面临网络稳定性与……

    2026-05-02
    0
  • hosteons独立服务器测评不限流量实测数据与性能表现怎么样?

    Hosteons 独立服务器在 2026 年实测中展现出极高的性价比,其不限流量策略配合高性能硬件,是处理高并发与大数据传输场景下的理想选择,尤其适合预算敏感型中小企业及海外业务拓展需求,核心性能实测与硬件架构解析在 2026 年云计算基础设施全面向 ARM 与高主频 Intel 混合架构转型的背景下,Host……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注