中国黑客侵入了美国国务院和商务部官员邮箱

中国黑客侵入了美国国务院和商务部官员邮箱 美国官员周三表示,在美国国务卿安东尼·布林肯 (Antony J. Blinken) 于 6 月访问北京之前的几周内,中国黑客侵入了商务部长吉娜·雷蒙多 (Gina Raimondo) 以及其他国务院和商务部官员的电子邮件帐户。 美国官员表示,对这些中国黑客的调查正在进行中,这些黑客可能隶属于中国军方或间谍部门。但美国官员淡化了黑客窃取敏感信息的说法,坚称没有机密电子邮件或云系统被渗透。美国国务院的网络安全团队首先发现了此次入侵。 据两名美国官员称,雷蒙多女士是政府中最直言不讳的中国批评者之一,也是目标之一。根据目前的调查,官员们认为她是唯一一位被成功黑客入侵的内阁级官员。官员们表示,黑客无法获取布林肯 Microsoft 365 帐户中的电子邮件,即使他们可以访问其他国务院邮箱。

相关推荐

封面图片

苹果公司通知美国国务院雇员其手机遭NSO Group软件相关黑客攻击

苹果公司通知美国国务院雇员其手机遭NSO Group软件相关黑客攻击 据一位知情人士透露,苹果公司(Apple Inc., AAPL)上周通知11名美国国务院在乌干达的员工,他们的iPhone受到了黑客攻击,调查人员判定攻击与以色列科技公司NSO Group开发的一款工具有关,拜登政府之前已将该公司列入黑名单。 上述知情人士说,遭到黑客攻击的国务院雇员中有一些是美国公民,还有一些是为美国大使馆工作的当地人。这位知情人士说,被攻击的手机与美国国务院的电子邮件地址关联。 这是NSO Group手机黑客工具Pegasus被成功用于针对美国官员的首次确认案例。 美国国务院不予证实上述具体指控,但表示会密切监测其工作人员的网络安全状况。 华尔街日报

封面图片

美国网络报告称微软本可以阻止中国黑客侵入政府电子邮件

美国网络报告称微软本可以阻止中国黑客侵入政府电子邮件 美国网络安全审查委员会 (CSRB) 的一份新报告发现,微软去年本可以阻止中国黑客通过其 Microsoft Exchange Online 软件侵入美国政府电子邮件。该事件被描述为微软的“一连串安全失误”,允许政府支持的黑客访问22个组织的在线电子邮件收件箱,影响了500多人,其中包括从事国家安全工作的美国政府雇员。美国国土安全部 (DHS) 发布了一份措辞严厉的报告,发现此次黑客攻击是“可以预防的”,微软内部的许多决定助长了“一种不重视企业安全投资和严格风险管理的企业文化”。

封面图片

微软调查发现入侵美国政府官员电子邮箱的黑客是从一台崩溃计算机的内存快照中提取到了密钥

微软调查发现入侵美国政府官员电子邮箱的黑客是从一台崩溃计算机的内存快照中提取到了密钥 微软7月份时披露的这起网络间谍攻击引发了美国国会的调查,在这一攻击中,几名美国国务院官员对中国进行国事访问前,他们的非机密电邮系统被侵入。 中国此前否认了关于其刺探美国高层官员的电子邮件的指控。 微软表示,其调查发现,黑客首先获得了一个加密密钥以访问电子邮件账户。加密密钥是一长串数字字符。该公司有防止密钥被盗的内部系统,但两年多前发生的一连串事件使这次攻击成为可能。 事情的起源是微软云服务使用的一台计算机在2021年4月崩溃。电脑崩溃时保存了内存快照,这被称为内存转储,以便微软工程师检查并找出问题的原因。 微软表示,其控制措施通常会通过编辑来防止内存转储中包含密钥等敏感信息,但在本例中,编辑系统失灵了。 从2021年一直到今年6月上述攻击被发现,该加密密钥一直留在微软的网络上。 在该密钥埋藏在微软的网络期间,一些有中国背景的黑客侵入了该公司一位工程师的工作账户,该账户可以访问内存转储。微软表示,该公司不知道这是什么时候发生的,但这些黑客从2023年5月15日开始访问受害者的电子邮件账户,直到一个月后入侵行为被发现,然后微软关闭了该账户。 不过据安全专家称,尽管微软发布了博客文章,但关于上述攻击仍有一些未解之谜。

封面图片

微软称中国黑客成功进入了美国政府的一些电子邮箱

微软称中国黑客成功进入了美国政府的一些电子邮箱 微软周二晚间透露,意图收集美国情报的中国黑客获得了政府电子邮件帐户的访问权限。 微软在一篇博客文章中表示,包括(美国)政府机构在内的大约 25 个组织已受到该黑客组织的攻击,该组织使用伪造的身份验证令牌来访问个人电子邮件帐户。微软表示,在发现漏洞之前一个月,黑客至少可以访问部分账户。它没有透露受影响的组织和机构。 这次新的入侵似乎与最近已知的最大规模入侵的规模不同。微软官员表示,新的入侵涉及的电子邮件帐户要少得多,并且没有深入到目标系统。 黑客似乎也没有获得机密网络的访问权限。尽管如此,在被发现之前访问政府电子邮件一个月可能会让黑客了解对中国政府及其情报部门有用的信息。

封面图片

美国网络委员会将调查微软政府电子邮件遭中国黑客入侵事件

美国网络委员会将调查微软政府电子邮件遭中国黑客入侵事件 负责调查重大网络安全事件的美国审查委员会表示,将开始调查微软最近对美国政府电子邮件系统的入侵,微软对该事件的处理引起了联邦立法者和更广泛的安全界的愤怒和审查。 网络安全审查委员会(CSRB)周五表示,其最新调查将包括“对与基于云的身份和身份验证基础设施相关的问题进行更广泛的审查”。 该委员会表示,在得知微软云泄露事件后,它开始考虑进行调查,中国政府支持的黑客闯入了政府电子邮件帐户,其中包括美国商务部长吉娜·雷蒙多、美国国务院几名官员​​和其他组织成员的收件箱。 根据有关该事件的缓慢信息,微软表示,中国支持的黑客窃取了敏感的签名密钥,该密钥允许未经授权访问该科技巨头托管的企业和政府电子邮件收件箱。被盗的密钥加上微软后来修补的一个缺陷,使得黑客可以伪造身份验证令牌来访问目标的电子邮件帐户,就如同账号所有者一样。

封面图片

高兴的时候,中国外交部也是可以赏赐美国国务卿一块红地毯的。以前中国让美国国务卿享受国务院总理待遇,现在觉得只是一个外交部长,就以

高兴的时候,中国外交部也是可以赏赐美国国务卿一块红地毯的。以前中国让美国国务卿享受国务院总理待遇,现在觉得只是一个外交部长,就以部长级对待了。美国国务卿是内阁三号人物,地位比中国外长高得多,中国外长甚至连一号外交官都不是,一号外交官是中央外办主任。美国国务院职权范围、权力也比中国外交部大得多。中国由其他部门管辖的很多事务,像护照颁发、对外援助、留学,在美国都是国务院在管。美国国务院甚至有自己的警察队伍。美国国玺由国务卿掌管,总统辞职要向国务卿请辞。尼克松就是给基辛格写的辞职信。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人