据称黑客偷了美国选举机构的登录
NCSC显示支持安全通信的共同标准
ServiceNOW购买SaaS许可以驱动数字化
iOS的Cortana,Android现在可以快速访问常见操作
无需恐慌efail攻击
恶意在线广告将数百万曝光至可能的黑客
KPMG说,网络攻击没有业务安全
SouthWark将全纤维宽带带到理事会庄园
劳工部起诉谷歌超过工资数据
以下是Windows 10创作者更新如何帮助企业
Twilio提供Io开发人员可编程移动连接
关于数据保护的员工仍然在黑暗中
四个苏格兰健康委员会加入健康和社会护理数据
HMRC解除对“完全好”的IR35在线评估工具的批评
Netgear启动受临界缺陷影响的修补路由器
盖茨,贝佐斯,其他推出能源技术VC基金
谷歌的无人驾驶汽车项目从研究开始
华为投资了5克的移动网络,但缓解了炒作
攻击者使用黑客的家庭路由器来击中俄罗斯5大银行
AWS将基于云的加速器推出到速度应用程序
Windows 10 1607补丁KB 3206632解决了“互联网连接”错误
技术北方旨在在24小时内填补24个科技工作
英国在Facebook数据滥用探测中扮演中心角色
黑色星期五和网络星期一2016年由数字
皇冠托管和富士通敦促SIS在云时代将公共部门的近期重新思考
澳大利亚政府的云服务AWS UPS Ante
AWS将Edge Computing Service扩展到新加坡
安全专业人士必须避免炒作,展示价值,说RBS CISO
Raspberry PI 3使用附加芯片获得低带宽LTE
与报告相反,Chrome 55继续呈现闪存
Suiteworld 2018:Rachel Zoe说,雇用人们越来越多的能力
德国离线一百万宽带; “外部影响”指责
斯托克委员会挑选VX光纤以点亮光纤宽带网络
智库报告提升盖在警察网络犯罪培训
亚马逊加速并简化其云基础设施产品
Facebook可以在FTC查询后罚款2TN罚款
艾丽迎来新时代的黑客攻击吗?
新加坡政府概述了IOT的方法
CBI呼吁政府获得BREXIT后的法规
阿森纳使用创新实验室加速器来改善全球风扇体验
英国的战时码炸弹基地可能举办全国网络安全学院
HPE为工业应用推动规定的AI
优步自主车死亡提出了英国法律审查的问题
英国挑战者银行提供了专注于金融气的银行许可证
乌克兰停电的网络攻击
Twitter从App Startup获取新产品头和团队是的
OpenVPN将被审核,以便安全漏洞
Chrome错误使用Symantec SSL证书触发网站上的错误
在技​​能,基础设施和中小企业的投资需要帮助英国数据经济击中新的高度
PayPal是最新的科技巨人传统银行
您的位置:首页 >论坛 > 电子商务 >

据称黑客偷了美国选举机构的登录

2021-08-02 09:44:17 [来源]:

根据安全公司,已发现俄语的黑客销售销售用于测试和认证投票设备的美国机构的被盗登录凭据。

安全公司记录未来在星期四博客职位中表示,黑客试图销售超过100个属于美国选举援助委员会(EAC)的登录凭据。该公司表示,它于12月1日发现了关于违约的在线聊天。

其中一些凭据包括最高的管理权限。通过这种访问,入侵者可以从委员会窃取委员会的敏感信息,黑客声称已经完成,记录了未来所说的。

根据记录未来获得的屏幕截图,黑客可以访问选举系统和软件测试的详细信息。

EAC表示,它已终止对受影响申请的访问,并与联邦执法合作,以确定犯罪活动的来源。

EAC于2002年形成。除了认证投票系统外,它还为管理选举制定最佳实践。

在一份声明中,委员会表示,它意识到涉及面向网站的EAC申请的“潜在入侵”。

可能的违规是经过几周的指控,俄罗斯政府试图通过几个高调的黑客挑选上个月的美国选举。

委员会没有直接管理美国选举。它们由国家和当地司法管辖区进行。

“EAC不维护选民数据库。委员会表示,“EAC”不列他列表或储存投票总额。

记录未来

委员会应用程序的系统状态报告页面。

记录未来还表示,它识别的黑客似乎似乎由任何外国政府赞助。安全公司的博客文章没有引用任何证据表明黑客已在选举中投票篡改。

为了脱离违规,黑客利用了一个未被划分的SQL注射漏洞,在网站中找到了一个常见的攻击点。记录未来表示,黑客可能还试图向经纪人销售有关该漏洞的细节,以代表中东政府工作。

“这种类型的脆弱性导致更广泛的系统级别访问并不罕见,但在这种情况下,EAC妥协的全部范围仍然是未知的,”记录的未来表示。

该公司表示,被盗的登录凭据也可以允许黑客修改或植物在委员会的网页上应用程序的恶意软件。

目前尚不清楚漏洞仍然是多长时间的群体,因此其他不良演员可能已经利用它,记录了未来。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。