CISA和FBI發布有關APT參與者針對SLTT,關鍵基礎設施和選舉組織的漏洞鏈接的聯合諮詢



原始發行日期:2020年10月9日

網絡安全和基礎架構安全局(CISA)和聯邦調查局(FBI)發布了有關高級持續威脅(APT)行為者鏈接漏洞的聯合網絡安全諮詢,該漏洞是在一次入侵過程中利用多個漏洞的常用策略,試圖破壞聯邦和州,地方,部落和地區(SLTT)的政府網絡,關鍵基礎設施和選舉組織。 CISA知道在某些情況下此活動導致未經授權使用選舉支持系統;但是,迄今為止,CISA沒有證據表明選舉數據的完整性受到了損害。

聯合網絡安全諮詢包含有關已利用漏洞的信息以及建議的緩解措施,以供受影響的組織採用。

提供此產品時要遵守本通知以及本隱私和使用政策。



Source link

2020-10-10T21:45:40+08:00