美國(guó)國(guó)家信息安全漏洞庫(kù)(NVD)被黑
在上周,某黑客入侵了美國(guó)國(guó)家信息安全漏洞庫(kù)(NVD)。本周三發(fā)現(xiàn)自上周五以來(lái),兩個(gè)Web服務(wù)器上被惡意軟件所感染。
登陸 美國(guó)國(guó)家信息安全漏洞庫(kù) 的首頁(yè)會(huì)顯示:
- "The NIST National Vulnerability Database (NVD) has experienced an issue with its Web Services and is currently not available.
- We are working to restore service as quickly as possible. We will provide updates as soon as new information is available."
Kim Halavakoski在Google+的NIST的咨詢(xún)處了解到了有關(guān)消息“在3月8日(星期五),一個(gè)名為NIST的防火墻”檢測(cè)到了可疑活動(dòng),并采取措施,阻止了互聯(lián)網(wǎng)上的異常流量。NIST開(kāi)始調(diào)查這些不尋常的活動(dòng)和服務(wù)器宕機(jī)的原因。
兩個(gè)NIST的Web服務(wù)器發(fā)現(xiàn)了惡意軟件,然后追蹤到了所利用的軟件漏洞。“
他補(bǔ)充說(shuō),目前還沒(méi)有證據(jù)表明,NVD或其它的NIST的首頁(yè)被用來(lái)向用戶(hù)傳播惡意軟件。