RSA是EMC公司的安全部门,本周四,EMC公司表示,与其SecurID双因素认证产品有关的信息在“极其复杂的网络攻击”中被盗。 在公司网站上一封写给用户的公开信中,RSA执行董事Art Coviello表示,RSA最近检测到了该攻击。 “我们的调查告诉我们,该攻击属于先进持续威胁(Advanced Persistent Threat,ATP)的一种。调查还显示,该攻击可导致某些特定信息被从RSA系统中提取出来。
这些信息有些是与RSA的SecurID双因素认证产品非常相关的。”Art Coviello这样解释道。 APT是用来描述有组织的入侵者所使用的攻击,通过该攻击,入侵者可以获……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
RSA是EMC公司的安全部门,本周四,EMC公司表示,与其SecurID双因素认证产品有关的信息在“极其复杂的网络攻击”中被盗。
在公司网站上一封写给用户的公开信中,RSA执行董事Art Coviello表示,RSA最近检测到了该攻击。
“我们的调查告诉我们,该攻击属于先进持续威胁(Advanced Persistent Threat,ATP)的一种。调查还显示,该攻击可导致某些特定信息被从RSA系统中提取出来。这些信息有些是与RSA的SecurID双因素认证产品非常相关的。”Art Coviello这样解释道。
APT是用来描述有组织的入侵者所使用的攻击,通过该攻击,入侵者可以获得对网络的访问,其目的是在不被发现的情况下窃取信息。
Coviello说,“尽管这次我们有信心,那些被提取出来的信息不会对任何RSA的SecurID用户造成直接攻击,但这些信息可能作为更广泛攻击的一部分,被用来减少当前双因素认证实施的有效性。”
他表示,公司还没有证据证明,与其它RSA产品相关的用户安全受到该攻击的影响。RSA正积极为用户提供信息,以加强他们的SecurID实施。
“对客户的具体风险尚不明确,但确实出现了一些风险,那就是你的双因素认证的可保证性降低了。”独立信息安全咨询公司Securosis的创始人Rich Mogull在博客中这样写道。
他建议SecurID用户联系他们的RSA代表,看看自己是否有风险,并采取措施减轻风险。
“基于这封信的措辞,可能意味着攻击者有一种手段来提供某些有效标记值(可能只在某些情况下)。他们还需要与用户相符的密码,”Mogull写道,“我在这里的推测,可能有风险,但我认为这是应该关注的,除非发现不是这样。考虑一下你的SecureID用户密码或许是对的。”
翻译
相关推荐
-
数据泄露事故诉讼:企业应该怎么做?
当发现有数据泄露事故发生时,企业应该调查发生了什么事情、修复安全漏洞、配合执法部门工作以及遵守通知法规,认真遵循这些步骤可帮助企业减少影响。
-
美新数据安全法案:故意隐瞒数据泄漏将获罪
美国民主党参议员重新提出了“数据安全和数据泄露事故通知法案,该法案规定对未能向消费者披露泄漏事故的企业高管进行严格惩罚,甚至监禁。
-
虚拟键盘数据泄露致数百万个人记录被曝光
因移动开发商Ai.type错误配置MongoDB数据库导致键盘数据泄露,在本次泄露事故中,数以百万计的个人记录被曝光。
-
警惕!垃圾邮件程序窃取7.11亿条记录
安全研究人员发现包含大量电子邮件地址和密码的垃圾邮件程序(spambot)列表,并称这表明我们需要更多地了解垃圾邮件程序业务。