2020 United States federal government data breach

http://dbpedia.org/resource/2020_United_States_federal_government_data_breach

La cyberattaque de 2020 contre les États-Unis vise plusieurs institutions du gouvernement fédéral des États-Unis, plusieurs institutions publiques américaines, plusieurs organisations privées américaines et plusieurs institutions étrangères. La cyberattaque, probablement menée par le groupe Cozy Bear avec le soutien du SVR, est révélée le 13 décembre 2020, mais elle aurait commencé en mars 2020. Les dégâts seraient si grands que des entreprises envisagent « de rebâtir totalement leurs serveurs » ; de même pour plusieurs institutions gouvernementales. rdf:langString
خرق بيانات الحكومة الفيدرالية الأمريكية في عام 2020 اخترق هجوم إلكتروني كبير شنته مجموعة مدعومة من حكومة أجنبية آلاف المنظمات على مستوى العالم بما في ذلك أجزاء متعددة من الحكومة الفيدرالية للولايات المتحدة، مما أدى إلى سلسلة من خروقات البيانات. تم الإبلاغ عن الهجوم الإلكتروني وخرق البيانات ليكونا من بين أسوأ حوادث التجسس الإلكتروني التي تعرضت لها الولايات المتحدة على الإطلاق، بسبب الحساسية والشهرة الكبيرة للأهداف والمدة الطويلة ثمانية إلى تسعة أشهر التي تمكن المتسللون من الوصول إليها. في غضون أيام من اكتشافه تم الإبلاغ عن تأثر ما لا يقل عن 200 منظمة حول العالم بالهجوم، وقد يكون بعضها قد تعرض لانتهاكات في البيانات. ومن المنظمات المتأثرة في جميع أنحاء العالم الناتو وحكومة المملكة المتحدة والبرلمان الأوروبي ومايكروسوفت وغيرها. rdf:langString
In 2020, a major cyberattack suspected to have been committed by a group backed by the Russian government penetrated thousands of organizations globally including multiple parts of the United States federal government, leading to a series of data breaches. The cyberattack and data breach were reported to be among the worst cyber-espionage incidents ever suffered by the U.S., due to the sensitivity and high profile of the targets and the long duration (eight to nine months) in which the hackers had access. Within days of its discovery, at least 200 organizations around the world had been reported to be affected by the attack, and some of these may also have suffered data breaches. Affected organizations worldwide included NATO, the U.K. government, the European Parliament, Microsoft and oth rdf:langString
Το 2020, μια μεγάλη κυβερνοεπίθεση που φέρεται ότι διέπραξε μια ομάδα με την υποστήριξη της ρωσικής κυβέρνησης παραβίασε χιλιάδες οργανισμούς παγκοσμίως, συμπεριλαμβανομένων πολλών υπηρεσιών της ομοσπονδιακής κυβέρνησης των Ηνωμένων Πολιτειών, προκαλώντας μια σειρά παραβιάσεων δεδομένων. Η κυβερνοεπίθεση και η παραβίαση δεδομένων θεωρούνται ως ένα από τα χειρότερα περιστατικά που υπέστησαν ποτέ οι ΗΠΑ, λόγω της ευαισθησίας και της σημασίας των στόχων και της μεγάλης διάρκειας (οκτώ έως εννέα μήνες) κατά την οποία είχαν πρόσβαση οι χάκερ. Μέσα σε λίγες ημέρες από την αποκάλυψή της, τουλάχιστον 200 οργανισμοί σε όλο τον κόσμο γνωστοποίησαν ότι έχουν επηρεαστεί από την επίθεση, και ορισμένοι από αυτούς ότι ενδέχεται να έχουν υποστεί παραβιάσεις δεδομένων. Στους οργανισμούς αυτούς περιλαμβάνο rdf:langString
2020年美国联邦政府数据泄露事件是指在2020年,一个由他国政府支持的组织发动了一场大规模网络攻击。全球包括美国各级政府部门、北约、英国政府、欧洲议会、微软等至少200个政府单位、组织或公司受到影响,其中一些组织的数据可能也遭到了泄露。由于此次网络攻击和数据泄露事件持续时间久,目标知名度高、敏感性强,多家媒体将其列为美国遭受过的最严重的网络安全事件。 此次攻击在2020年12月13日首次公开报道前已经持续数月,最初披露的报告列明的受影响组织仅包括美国财政部和美国商务部下属的国家电信和信息管理局(NTIA)。随后,更多单位发现其数据遭到泄露。 此次网络攻击事件最晚开始于2020年3月,期间,攻击者至少利用了微软、SolarWinds和VMware三家企业的软件或凭证。攻击者通过对微软云服务实施供应链攻击获得入侵微软云服务客户的能力。SolarWinds作为微软云客户之一遭到入侵,随后其存在严重安全缺陷的软件发布基础设施遭到控制,其广泛应用于美国政府和工业部门的Orion软件被攻击者植入后门。入侵者利用植入Orion的后门成功窃取大量机密信息。此外,微软和VMware产品中的缺陷允许攻击者非法访问电子邮件等文档或通过单点登录完成统一身份认证。 rdf:langString
13 грудня 2020 року було оприлюднено інформацію про масштабну кібератаку проти тисяч державних та недержавних установ у США та за їх межами. Підозра лягла на російське угрупування APT29 (також відоме як «Cozy Bear», «The Dukes»), яке підпорядковане службі зовнішньої розвідки РФ. Зловмисникам вдалось вбудувати власний модуль (фахівці компанії FireEye назвали його «Sunburst») в систему Orion, який відкривав «чорний хід» в комп'ютерні мережі жертв. Американський сенатор Дік Дурбін назвав цю атаку рівнозначною оголошенню війни. rdf:langString
rdf:langString خرق بيانات الحكومة الفيدرالية الأمريكية 2020
rdf:langString Παραβίαση δεδομένων ομοσπονδιακής κυβέρνησης ΗΠΑ 2020
rdf:langString 2020 United States federal government data breach
rdf:langString Cyberattaque de 2020 contre les États-Unis
rdf:langString 2020年美国联邦政府数据泄露事件
rdf:langString Sunburst (кібератака)
xsd:integer 66097941
xsd:integer 1124853163
rdf:langString U.S. federal institutions reportedly breached. From top, clockwise: Defense, Labor, Energy, State, National Institutes of Health, Commerce, Homeland Security, Treasury, Agriculture, Justice
xsd:gMonthDay --12-13
rdf:langString December 2020
<second> 2.36682E7
rdf:langString United States, United Kingdom, Spain, Israel, United Arab Emirates, Canada, Mexico, others
rdf:langString U.S. federal government, state and local governments, and private sector
rdf:langString How would stolen data be used to "attack" CIA and NSA? What does attack mean? Why CIA and NSA?
rdf:langString خرق بيانات الحكومة الفيدرالية الأمريكية في عام 2020 اخترق هجوم إلكتروني كبير شنته مجموعة مدعومة من حكومة أجنبية آلاف المنظمات على مستوى العالم بما في ذلك أجزاء متعددة من الحكومة الفيدرالية للولايات المتحدة، مما أدى إلى سلسلة من خروقات البيانات. تم الإبلاغ عن الهجوم الإلكتروني وخرق البيانات ليكونا من بين أسوأ حوادث التجسس الإلكتروني التي تعرضت لها الولايات المتحدة على الإطلاق، بسبب الحساسية والشهرة الكبيرة للأهداف والمدة الطويلة ثمانية إلى تسعة أشهر التي تمكن المتسللون من الوصول إليها. في غضون أيام من اكتشافه تم الإبلاغ عن تأثر ما لا يقل عن 200 منظمة حول العالم بالهجوم، وقد يكون بعضها قد تعرض لانتهاكات في البيانات. ومن المنظمات المتأثرة في جميع أنحاء العالم الناتو وحكومة المملكة المتحدة والبرلمان الأوروبي ومايكروسوفت وغيرها. تم الإبلاغ عن الهجوم الذي لم يتم اكتشافه لعدة أشهر لأول مرة علنًا في 13 ديسمبر 2020، وكان معروفًا في البداية أنه أثر فقط على وزارة الخزانة الأمريكية والإدارة الوطنية للاتصالات والمعلومات، وجزئيًا وزارة التجارة الأمريكية. في الأيام التالية أبلغ المزيد من الإدارات والمنظمات الخاصة عن حدوث انتهاكات. بدأت الهجمة الإلكترونية التي أدت إلى الخروقات في موعد أقصاه مارس 2020. استغل المهاجمون برامج أو أوراق اعتماد من ثلاث شركات أمريكية على الأقل: مايكروسوفت وسولار ويندز وفي إم وير. قدم هجوم سلسلة التوريد على الخدمات السحابية لـ مايكروسوفت طريقة واحدة للمهاجمين لخرق ضحاياهم، اعتمادًا على ما إذا كان الضحايا قد اشتروا تلك الخدمات من خلال موزع. قدم هجوم سلسلة التوريد على برنامج أوريون الخاص بـ سولار ويندز والمستخدم على نطاق واسع في الحكومة والصناعة وسيلة أخرى، إذا استخدم الضحية هذا البرنامج. سمحت العيوب في منتجات مايكروسوفت وفي إم وير للمهاجمين بالوصول إلى رسائل البريد الإلكتروني والوثائق الأخرى، وأداء مصادقة موحدة عبر موارد الضحايا عبر البنية التحتية لتسجيل الدخول الفردي. بالإضافة إلى سرقة البيانات تسبب الهجوم في إزعاج مكلف لعشرات الآلاف من عملاء سولار ويندز، الذين اضطروا للتحقق مما إذا كان قد تم اختراقهم، واضطروا إلى إيقاف تشغيل الأنظمة والبدء في إجراءات إزالة التلوث التي تستغرق شهورًا كإجراء احترازي. وصف السناتور الأمريكي ريتشارد جيه دوربين الهجوم الإلكتروني بأنه بمثابة إعلان حرب. التزم الرئيس دونالد ترامب الصمت لعدة أيام بعد الهجوم، قبل أن يلمح إلى أن الصين وليس روسيا ربما تكون مسؤولة عنه، وأن «كل شيء تحت السيطرة».
rdf:langString Το 2020, μια μεγάλη κυβερνοεπίθεση που φέρεται ότι διέπραξε μια ομάδα με την υποστήριξη της ρωσικής κυβέρνησης παραβίασε χιλιάδες οργανισμούς παγκοσμίως, συμπεριλαμβανομένων πολλών υπηρεσιών της ομοσπονδιακής κυβέρνησης των Ηνωμένων Πολιτειών, προκαλώντας μια σειρά παραβιάσεων δεδομένων. Η κυβερνοεπίθεση και η παραβίαση δεδομένων θεωρούνται ως ένα από τα χειρότερα περιστατικά που υπέστησαν ποτέ οι ΗΠΑ, λόγω της ευαισθησίας και της σημασίας των στόχων και της μεγάλης διάρκειας (οκτώ έως εννέα μήνες) κατά την οποία είχαν πρόσβαση οι χάκερ. Μέσα σε λίγες ημέρες από την αποκάλυψή της, τουλάχιστον 200 οργανισμοί σε όλο τον κόσμο γνωστοποίησαν ότι έχουν επηρεαστεί από την επίθεση, και ορισμένοι από αυτούς ότι ενδέχεται να έχουν υποστεί παραβιάσεις δεδομένων. Στους οργανισμούς αυτούς περιλαμβάνονται το ΝΑΤΟ, η κυβέρνηση του Ηνωμένου Βασιλείου, το Ευρωπαϊκό Κοινοβούλιο, η Microsoft και άλλοι. Η επίθεση, η οποία δεν είχε εντοπιστεί για μήνες, δημοσιοποιήθηκε για πρώτη φορά στις 13 Δεκεμβρίου 2020, και αρχικά ανακοινώθηκε ότι επηρέασε μόνο το Υπουργείο Οικονομικών των ΗΠΑ και την Εθνική Υπηρεσία Τηλεπικοινωνιών και Πληροφοριών (NTIA), μια υπηρεσία που υπάγεται στο Υπουργείο Εμπορίου των ΗΠΑ. Τις επόμενες ημέρες όμως, πολλές υπηρεσίες και ιδιωτικοί οργανισμοί ανέφεραν παραβιάσεις. Η κυβερνοεπίθεση ξεκίνησε το αργότερο τον Μάρτιο του 2020. Οι εισβολείς εκμεταλλεύτηκαν λογισμικό ή κωδικούς πρόσβασης από τουλάχιστον τρεις αμερικανικές εταιρείες: τη Microsoft, τη SolarWinds και τη VMware. Μια επίθεση αλυσίδας εφοδιασμού σε υπηρεσίες νέφους της Microsoft παρείχε έναν τρόπο στους εισβολείς να διεσδύσουν στα συστήματα των στόχων τους. Τέλος, τα ελαττώματα ασφαλείας σε προϊόντα της Microsoft και της VMware επέτρεψαν στους εισβολείς να αποκτήσουν πρόσβαση σε μηνύματα ηλεκτρονικού ταχυδρομείου και σε άλλα έγγραφα, και να πραγματοποιήσουν ομοσπονδιακό έλεγχο ταυτότητας σε πόρους των στόχων μέσω συστημάτων ενιαίας εισόδου. Εκτός από την κλοπή δεδομένων, η επίθεση προκάλεσε δαπανηρή ταλαιπωρία σε δεκάδες χιλιάδες πελάτες της SolarWinds, οι οποίοι κλήθηκαν να ελέγξουν εάν είχαν παραβιαστεί, και έπρεπε να θέσουν τα συστήματα τους εκτός σύνδεσης και να ξεκινήσουν μακροχρόνιες διαδικασίες προληπτικής απολύμανσης. Ο γερουσιαστής των ΗΠΑ Ντικ Ντάρμπιν χαρακτήρισε την κυβερνοεπίθεση ως ισοδύναμη με κήρυξη πολέμου. Ο Πρόεδρος Ντόναλντ Τραμπ έμεινε σιωπηλός για μέρες μετά την επίθεση, και τελικά δήλωσε ότι η Κίνα, και όχι η Ρωσία, θα μπορούσε να είναι υπεύθυνη για την επίθεση, και ότι «όλα είναι υπό έλεγχο».
rdf:langString In 2020, a major cyberattack suspected to have been committed by a group backed by the Russian government penetrated thousands of organizations globally including multiple parts of the United States federal government, leading to a series of data breaches. The cyberattack and data breach were reported to be among the worst cyber-espionage incidents ever suffered by the U.S., due to the sensitivity and high profile of the targets and the long duration (eight to nine months) in which the hackers had access. Within days of its discovery, at least 200 organizations around the world had been reported to be affected by the attack, and some of these may also have suffered data breaches. Affected organizations worldwide included NATO, the U.K. government, the European Parliament, Microsoft and others. The attack, which had gone undetected for months, was first publicly reported on December 13, 2020, and was initially only known to have affected the U.S. Treasury Department and the National Telecommunications and Information Administration (NTIA), part of the U.S. Department of Commerce. In the following days, more departments and private organizations reported breaches. The cyberattack that led to the breaches began no later than March 2020. The attackers exploited software or credentials from at least three U.S. firms: Microsoft, SolarWinds, and VMware. A supply chain attack on Microsoft cloud services provided one way for the attackers to breach their victims, depending upon whether the victims had bought those services through a reseller. A supply chain attack on SolarWinds's Orion software, widely used in government and industry, provided another avenue, if the victim used that software. Flaws in Microsoft and VMware products allowed the attackers to access emails and other documents, and to perform federated authentication across victim resources via single sign-on infrastructure. In addition to the theft of data, the attack caused costly inconvenience to tens of thousands of SolarWinds customers, who had to check whether they had been breached, and had to take systems offline and begin months-long decontamination procedures as a precaution. U.S. Senator Richard J. Durbin described the cyberattack as tantamount to a declaration of war. President Donald Trump was silent for days after the attack, before suggesting that China, not Russia, might have been responsible for it, and that "everything is well under control".
rdf:langString La cyberattaque de 2020 contre les États-Unis vise plusieurs institutions du gouvernement fédéral des États-Unis, plusieurs institutions publiques américaines, plusieurs organisations privées américaines et plusieurs institutions étrangères. La cyberattaque, probablement menée par le groupe Cozy Bear avec le soutien du SVR, est révélée le 13 décembre 2020, mais elle aurait commencé en mars 2020. Les dégâts seraient si grands que des entreprises envisagent « de rebâtir totalement leurs serveurs » ; de même pour plusieurs institutions gouvernementales.
rdf:langString 2020年美国联邦政府数据泄露事件是指在2020年,一个由他国政府支持的组织发动了一场大规模网络攻击。全球包括美国各级政府部门、北约、英国政府、欧洲议会、微软等至少200个政府单位、组织或公司受到影响,其中一些组织的数据可能也遭到了泄露。由于此次网络攻击和数据泄露事件持续时间久,目标知名度高、敏感性强,多家媒体将其列为美国遭受过的最严重的网络安全事件。 此次攻击在2020年12月13日首次公开报道前已经持续数月,最初披露的报告列明的受影响组织仅包括美国财政部和美国商务部下属的国家电信和信息管理局(NTIA)。随后,更多单位发现其数据遭到泄露。 此次网络攻击事件最晚开始于2020年3月,期间,攻击者至少利用了微软、SolarWinds和VMware三家企业的软件或凭证。攻击者通过对微软云服务实施供应链攻击获得入侵微软云服务客户的能力。SolarWinds作为微软云客户之一遭到入侵,随后其存在严重安全缺陷的软件发布基础设施遭到控制,其广泛应用于美国政府和工业部门的Orion软件被攻击者植入后门。入侵者利用植入Orion的后门成功窃取大量机密信息。此外,微软和VMware产品中的缺陷允许攻击者非法访问电子邮件等文档或通过单点登录完成统一身份认证。 除了数据被盗外,这次攻击还给成千上万的SolarWinds客户带来了巨大的麻烦。为防不测,他们不得不关闭系统、检查组织是否被入侵并开始为期数月的污染清除工作。美国参议员迪克·德宾称此次网络攻击“相当于一次宣战的攻击”。袭击被發現后,时任美国总统唐纳德·特朗普沉默了几天,推文稱「假媒體總是優先質疑網路攻擊來自俄羅斯,卻不敢討論網攻可能來自中國。」有媒體解讀川普暗示中国(而不是俄罗斯)具有嫌疑,并表示“一切都在掌控之中”。《路透社》2021年2月報導,5名知情人士透露,美國聯邦調查局調查員發現,來自中國的黑客,利用SolarWinds軟體漏洞侵入美國政府電腦,黑客所用的電腦系統和入侵工具,與由政權支持的中國網絡間諜所部署的一樣。
rdf:langString 13 грудня 2020 року було оприлюднено інформацію про масштабну кібератаку проти тисяч державних та недержавних установ у США та за їх межами. Підозра лягла на російське угрупування APT29 (також відоме як «Cozy Bear», «The Dukes»), яке підпорядковане службі зовнішньої розвідки РФ. Кібератака розпочалась не пізніше березня 2020 року. Зловмисники використовували вразливості програмного забезпечення щонайменше трьох розробників ПЗ зі США: Microsoft, та VMware. на хмарний сервіс Microsoft надала зловмисникам один зі шляхів до злому жертв, залежно від того, чи були послуги придбані жертвами через посередника. Також була здійснена атака ланцюга поставок на жертв, які використовували програми спостереження та управління комп'ютерними мережами Orion від компанії SolarWinds, які широко використовуються урядом та промисловістю США. Вади ПЗ від Microsoft та VMWare дозволили зловмисникам отримати доступ до електронних листів та інших документів та виконати до ресурсів жертви за допомогою технології єдиного входу. Зловмисникам вдалось вбудувати власний модуль (фахівці компанії FireEye назвали його «Sunburst») в систему Orion, який відкривав «чорний хід» в комп'ютерні мережі жертв. Було атаковано до 200 організацій у всьому світі. Серед них більшу частину склали держоргани США та американські компанії, проте це зачепила і НАТО, парламент Британії та Європейський парламент. Американський сенатор Дік Дурбін назвав цю атаку рівнозначною оголошенню війни.
xsd:nonNegativeInteger 159447

data from the linked data cloud