2024CTIS-文章详情页顶部

美国国家漏洞数据库被黑导致网站下线

这个隶属于联邦政府的反黑客网站竟然被黑了,NIST的安全人员上周五在两台服务器上发现了恶意病毒,网站已经下线,直到现在都没有恢复。

美国国家标准与技术委员会(NIST)有一个网络安全类网站,名为美国国家漏洞数据库(NVD)。该网站的主要功能就是收集恶意软件与黑客行为方面的信息,整合了联邦政府在这方面的所有公开资源,网络安全公司及企业网络安全人员每天都要上去获取漏洞信息,以防范黑客有可能发动的攻击。

可讽刺的是,这个隶属于联邦政府的反黑客网站竟然被黑了,NIST的安全人员上周五在两台服务器上发现了恶意病毒,网站已经下线,直到现在都没有恢复。据他们说,这些恶意病毒来自于一个软件漏洞,目前还没有任何证据表明,这些恶意病毒感染到了使用这个网站的用户。

科技作者Dan Rowinski在博客上说:2013年还没过去一个季度,毫无疑问,黑客们已经赢了。苹果、Evernote、微软,还有甲骨文的网页编程语言Java,把用户们置于危险境地,就连我自己的借记卡密码也被他们给黑去了。

NVD整天向世界通报危险漏洞信息,却没想到把自己的安全收拾一下。芬兰网络安全专家Kim很纳闷NVD为什么会下线那么久,于是在给NIST发去了邮件,而NIST的公共关系主管PorterGoogle+上给他的回复是这样的:

感谢您给NIST总裁办网管发来的询问信,下面是对国家漏洞数据库网站这几天所经历的事情的一个简短描述。

我们无法确切得知NVD网站会何时上线,但我们正在抓紧工作,以便尽早将网站上线,为用户提供服务。

NVD是一个面向公众的网站,由于在两台服务器上发现病毒,还有几个NIST创建的其他网站也同样无法使用。

在上周五,38日,NIST防火墙检测到了可疑活动,采取行动阻断了异常的网络流量抵达互联网。NIST随即展开调查,为找到网站和服务器异常情况产生的原因,将网站下线。在两台服务器上,我们找到了恶意病毒,并检测出一个软件漏洞。

到目前为止,没有证据显示NVD和任何其他NIST公共页面包含病毒,或被病毒利用向NIST网站的用户感染病毒。

NIST将继续工作以保持IT系统的健全,采取措施将此次恶意病毒带来的影响限制在本系统内。我们很遗憾本次事件对我们的服务所造成的影响。

NIST将继续对此事件作出回应,并尽可能使这几家面向公众的网站早日上线。(网络编译,中文网络首发)

本文系作者 葛甲 授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接
本内容来源于钛媒体钛度号,文章内容仅供参考、交流、学习,不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持
发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容

快报

更多

18:34

我国大型固定翼无人机货运物流首飞试验

18:33

光明乳业:一季度净利润1.72亿元,同比下降8.07%

18:17

国资委:加大“两非”“两资”处置出清力度,力争限期“清零”

18:08

国资委:要灵活运用并购重组、上市融资、产业协同、联合攻关等方式发展战新产业

18:07

宝龙地产:债务未偿还本金总额88%以上的计划债权人已签署重组支持协议

18:04

国资委副主任王宏志:行业龙头企业要加快实施“AI+”专项行动

17:55

博世回应问界M7山西运城事故:涉事车辆并未搭载博世智驾系统

17:53

国资委副主任王宏志:建议相关企业上半年对创新体系进行一次全面梳理

17:49

盛新锂能:一季度净亏损1.44亿元,同比转亏

17:48

生态环境部:我国近岸海域水质优良比例达85%,实现“六连增”

17:46

游族网络:2023年同比扭亏,2024年一季度净利润同比下降59.89%

17:35

股票私募仓位指数连续两周上涨

17:24

中国—东盟自贸区3.0版第六轮谈判取得积极进展

17:23

东莞:非户籍居民居住证满1年可申请入户,6月1日起实施

17:18

中国石化:一季度归母净利润183.16亿元,同比下降8.9%

17:16

海南:到2027年底,工业、农业、建筑、交通、教育、文旅、医疗等领域设备投资规模较2023年增长25%以上

17:12

中通客车:一季度净利润4238.45万元,同比增长105.08%

17:09

探迹FT创业加速器挂牌,所涉基金规模上亿元

17:00

小米回应“布局7款车型、增程SUV对标理想”:消息不实

16:58

北京:电冰箱等26类绿色智能消费品换新最高补贴1000元

扫描下载App