新浪科技讯 北京时间10月15日早间消息,达拉斯信息安全公司iSight Partners周二发布的一份报告显示,俄罗斯黑客利用微软Windows系统中的漏洞对欧美国家政府、北约,以及乌克兰政府展开间谍活动。
报告称,俄罗斯黑客攻击的目标还包括欧洲的能源和电信行业公司,以及美国一些未披露的学术机构。
目前尚不清楚黑客攻击导致了什么样的信息泄露,但iSight表示,攻击目标与俄罗斯和西方之间关于乌克兰的僵局有关。这些目标包括9月初在威尔士举行的北约峰会。俄罗斯黑客攻击了乌克兰政府,以及至少一家美国机构。
这些非法活动从2009年初开始,并使用了多种技术去获得机密信息。不过iSight表示,直到今年夏季末,这些俄罗斯黑客才开始利用Windows中所谓的“零日漏洞”,即外界此前并不了解的漏洞。
这一漏洞涉及了从Windows Vista到Windows 8.1等多个版本的Windows系统。不过微软预计将于周二发布更新,修复这一漏洞。
尽管微软采取了措施,试图阻止这样的攻击,但iSight表示,利用微软的漏洞和其他非法手段,黑客几乎总是可以获得目标的访问权限。报告称:“这样的零日漏洞导致所有被攻击目标都在一定程度上受到损害。”
尽管这一漏洞影响了多个版本的Windows,但iSight表示,俄罗斯黑客似乎是唯一利用这一漏洞的黑客群体。不过该公司表示,其他一些公司和组织可能也遭到了攻击。
微软和俄罗斯政府的代表尚未对此消息置评。
这一黑客事件是近期全球范围内影响个人、政府部门和企业一系列攻击事件的最新一例。许多此类攻击的发源地是俄罗斯和其他东欧国家,不过黑客攻击的目的往往并不相同。
例如,去年,来自东欧的黑客获得了美国零售商塔吉特的最多1.1亿条客户数据。今年8月,信息安全研究人员发现,一个独立的俄罗斯犯罪团伙窃取了大量在线信息,包括约12亿条用户名和密码,以及超过5亿个电子邮件地址。本月,摩根大通遭到了另一次信息安全攻击,而专家认为攻击源头来自俄罗斯。此次攻击导致摩根大通的约7600万个家庭帐号和700万个小企业帐号泄露。
iSight表示,该公司将最近发现的这些俄罗斯黑客称作“沙虫”,因为这些黑客在攻击中使用了与科幻小说《沙丘》有关的密码。
iSight指出,这一黑客群体常常在针对西方政府和商业目标的攻击中使用钓鱼技术。这其中包括向潜在目标发送带文档附件的电子邮件,而在目标打开文档之后,攻击者即可获得计算机的控制权。许多这些电子邮件与乌克兰的冲突,以及与俄罗斯相关的其他问题有关。(维金)
转自 新浪科技
详细内容,请登录九思官方网站:http://www.jiusi.net
欢迎关注九思新浪微博:http://weibo.com/wanghaibo100
更多精彩内容,请关注九思OA官方微信



九思软件深耕集团型企业数智化领域,已服务首都机场集团、山西交控集团、开滦集团、海尔集团、山东省医药集团、湖北铁投集团、大众报业集团、福建地矿集团、贵州久联集团、山西路桥建设集团等众多知名企业,在赋能集团型企业数智化转型的实践中,积累了覆盖多行业、多场景的丰富经验,赢得了市场广泛认可与客户高度信赖。

在AI赋能政企转型的浪潮中,国家高新技术企业、北京市专精特新企业九思软件凭借在数智领域近二十年的技术积累,以“全栈信创+场景化AI”双轮驱动模式,为各行业数智化转型提供坚实支撑,成为AI融合应用领域的重要实践力量。

九思软件协同办公管理平台的落地应用为西藏德众带来了实际的运营和管理效能双重提升

近日,由德本咨询(DBC)、中国科学院《互联网周刊》(CIW)联合推出的 “2025信创独角兽TOP100” 榜单揭晓,九思软件凭借自身在信息技术应用创新领域的核心竞争力再次入围榜单。

2018年已经过半,2018上半年呈现OA大项目越来越多的势头。大中型企业、政府部门的协同办公需求已开始全面爆发。据了解,约有千亿潜在OA市场,加之中小企业市场需求逐步释放,市场空间巨大, 产业前景广阔。

九思专家团队针对毛豆新车网新的发展所带来的管理的需求,针对协同办公oa系统的先进性和前瞻性,提出了协同oa办公系统规划建议

九思软件OA专家团队根据抖音目前实际情况,为其提出了OA管理系统规划建议方案。

近期有媒体对当前主流OA办公软件的市场口碑做了相应调查,被誉为“中国管理软件第一品牌”和“管理软件项目成功率第一品牌”的九思oa系统不负所望,一举夺魁。

九思软件深耕集团型企业数智化领域,已服务首都机场集团、山西交控集团、开滦集团、海尔集团、山东省医药集团、湖北铁投集团、大众报业集团、福建地矿集团、贵州久联集团、山西路桥建设集团等众多知名企业,在赋能集团型企业数智化转型的实践中,积累了覆盖多行业、多场景的丰富经验,赢得了市场广泛认可与客户高度信赖。

在AI赋能政企转型的浪潮中,国家高新技术企业、北京市专精特新企业九思软件凭借在数智领域近二十年的技术积累,以“全栈信创+场景化AI”双轮驱动模式,为各行业数智化转型提供坚实支撑,成为AI融合应用领域的重要实践力量。

九思软件协同办公管理平台的落地应用为西藏德众带来了实际的运营和管理效能双重提升

近日,由德本咨询(DBC)、中国科学院《互联网周刊》(CIW)联合推出的 “2025信创独角兽TOP100” 榜单揭晓,九思软件凭借自身在信息技术应用创新领域的核心竞争力再次入围榜单。

从分散办公到全域协同,从流程固化到灵活适配,通过场景化的解决方案与丰富的案例经验,九思软件智能综合管理平台可帮助集团型企业实现高效的数字化办公体验。

依托九思软件智能综合管理平台的零代码业务定制能力及该企业性质与行业特征,整合门户管理、流程管理、协同工作、公文管理、知识管理、移动应用等功能,打造 “协同办公 + 业务应用” 一体化管理平台。

九思软件协同管理平台精准锚定物流企业原有系统流程模糊、审批低效、性价比低的痛点,打破岗位、资源、系统间的协同壁垒,构建涵盖信息门户、流程管理等模块的协同OA系统,实现各职能体系横向高效协同与纵向精准管控。

通过统一门户、流程管理、人力与证照管理、行政管理及数据集成等手段,打通多系统数据链路,实现信息互联互通。最终构建统一规范、共享互通的协同办公管理平台,打造集团内部协同共建模式。