五角大楼众测项目落下帷幕|朝鲜入侵韩国14万台计算机
作者: 日期:2016年06月15日 阅:2,625

通过美国五角大楼的漏洞众测项目,约1400名白帽们已经发现了超过100个五角大楼基础设施的安全漏洞。最为严重的漏洞奖金高达1.4万美金。1美国国防部部长阿什顿·卡特在周五华盛顿特区举办的例行会议上向媒体表示漏洞众测减少了美国在漏洞挖掘上的开销。

“仅用很小的一部分成本,白帽们就可以帮助我们变得更加安全。”

“漏洞众测计划增加了我们对网络空间威胁的防御能力,同时从根本上提升了国家安全。”

漏洞猎手在被授权可以开始攻击政府网页前,必须先通过背景测试审查。而五角大楼内部的存有高度敏感数据的区域,则不在此次众测范围之内。

Carter在早些时间的一场演讲中表示五角大楼会招募一些高级信息安全专家并在军队内部出任高级职位。受奥巴马政府的任期即将结束的影响,这个成立“未来部队”的想法可能很难在明年1月前实现,因而届时Carter也很有可能被替换掉。

朝鲜入侵韩国14万台计算机 意欲对韩国发起大规模攻击

首尔方面表示,朝鲜已经黑掉了14万台分布在韩国160家企业的主机,并偷取了4万份与韩国国防相关的文档。2这次朝鲜攻击的目标是承包韩国国防业务的企业,攻击与2014年开始,2016年二月被发现。韩国警方表示平壤方面希望这次攻击可以“制造混乱”、偷取“工业和国防秘密”并危害韩国的交通系统。

4万2千份文档数据失窃,而这其中有4万分和韩国的国防有关。但平壤方面否认对韩国的所有攻击。

在这次攻击中韩国一些盛行的“网络管理软件”成为攻击目标,而韩国警方拒绝透露这些受影响平台的名称。韩国被攻陷的主机并没有立即瘫痪掉而是掌握在朝鲜的手里,并为之后的协同以发动大规模攻击做准备。

据一名不愿透露身份的韩国网络调查研究部门人员表示,这些被偷窃文档中甚至包含F-15喷漆战斗机机翼的设计蓝图。大韩航空表示这些失窃的文档并不包含所谓的“机密文件”。

这次攻击方的IP地址指向了朝鲜,除此以外,这些IP也在之前针对韩国的包括银行等基础设施发动的大规模网络攻击中使用过。

 

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章