网络安全与基础设施安全局(CISA)发布了https://us-cert.cisa.gov/ncas/alerts/aa20-258a“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>安全咨询今天警告黑客组织发动一波攻击隶属于中国国家安全部(MSS)的CISA表示,在过去一年里,中国黑客扫描了美国政府网络,寻找流行的网络设备,然后利用最近披露的漏洞,在敏感网络上站稳脚跟大型IP负载平衡器、Citrix和Pulse Secure VPN设备以及Microsoft Exchange电子邮件服务器。
在过去的12个月中,这些设备的主要漏洞都已被公开披露,例如CVE-2020-5902,CVE-2019-19781,CVE-2019-11510,和CVE-2020-0688,根据CISA今天公布的一份总结中国针对这些设备的活动的表格,一些攻击已经成功,并使中国黑客在联邦网络上站稳脚跟。