原始发行日期:2020年10月22日
网络安全和基础架构安全局(CISA)和联邦调查局(FBI)发布了两项有关广泛的高级持续威胁(APT)活动的联合网络安全公告。
- 联合网络安全咨询:AA20-296A俄罗斯政府资助的高级持续威胁演员破坏了美国政府的目标
- 联合网络安全咨询:AA20-296B伊朗国家资助的高级持续威胁演员威胁与选举有关的系统
AA20-296A更新了以前的CISA-FBI联合网络安全咨询,并提供了针对由美国政府,地方政府,部落和领土(SLTT)政府网络以及航空网络组成的俄罗斯国家资助参与者的信息。在有限的情况下,此活动导致对美国选举官员使用的IT系统的未经授权的访问。
AA20-296B详细介绍了伊朗APT行动者,他们努力影响和干扰美国的选举,从而在选民中造成分歧,破坏公众对美国选举进程的信心。这些参与者参加了鱼叉式钓鱼活动,网站毁损和虚假信息运动,以传播获得的美国选民登记数据,反美宣传以及有关选民压制,选民欺诈和投票欺诈的错误信息。
两家联合网络安全咨询均包含有关已利用漏洞的信息以及建议的缓解措施,以供受影响的组织采用。
提供此产品时要遵守本通知以及本隐私和使用政策。