入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?

2020-12-22 騰訊網

12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。在某些情況下,受害者沒有安裝問題軟體似乎也被入侵。因此該機構承認,俄羅斯黑客可能使用了「尚未被發現的戰術、技術和程序」。

此外,美國能源部在當天也透露,他們的一些網絡也發生了數據洩露事件,可能與黑客使用的惡意軟體有關。美國能源部稱,數據洩露僅限於商業網絡,並沒有影響到能源部的使命和基本的國家安全職能,負責監督國家核武器儲備的國家核安全局也是安全的。美國能源部還表示,已經立即採取行動來降低風險,所有被認定易受網絡攻擊的軟體都已與能源部的網絡斷開連接。

微軟表示,該公司已確認其全球40多名客戶安裝了有問題的SolarWinds Orion管理程序版本,這些客戶是本周披露的疑似俄羅斯黑客行動的具體目標。80%的受害者在美國,其餘的在其他七個國家:加拿大、墨西哥、比利時、西班牙、英國、以色列和阿聯。這次範圍廣泛且非同尋常的入侵,在美國政府主要網絡安全官員和專家中引發了一場風暴,他們都想明白這場持續數月的網絡黑客行動,為何在這麼長時間內沒有被發現。

美國聯邦調查局和國土安全部網絡部門發表的聯合聲明,在一定程度上承認了他們自己的缺點,明確表示他們是在過去「幾天」才得知大規模網絡入侵的。但實際SolarWinds安全問題在2019年秋天就出現,此前一名獨立研究人員聯繫了該公司,稱他在公共網際網路上發現了該公司的一臺伺服器,密碼極為簡單,就是solarwins123。SolarWinds糾正了問題,但專家認為俄羅斯黑客很可能在那之前就SolarWinds軟體通過進入了政府網絡。

美國網絡安全專家認為俄羅斯人至少有6到9個月的時間,能進入國土安全部的一些網絡。這意味著俄羅斯人有能力在這段時間內搞清楚美國政府的網絡結構,並能控制某些美國國土安全網絡。安全專家還對川普政府取消國家安全委員會的網絡協調員職位表示擔憂。前國家安全顧問約翰·博爾頓上任僅幾周後就取消了這一職位,稱這是精簡國家安全委員會的一部分。

美國國土安全部的網絡的安全系統,只能檢測過去已知的網絡攻擊活動,但如果是未知的,那麼防禦的效果就會大打折扣。即使政府網絡安全能防禦這次攻擊,這次網絡入侵也很可能不會被發現。因為美國政府機構缺乏「記錄」能力,無法回頭查看網絡,找出入侵後發生了什麼。他們沒有能力保留足夠的數據,也沒有能力把這些數據整合在一起。美國官員和網絡安全專家警告說,這起事件應該給美國政府和私營部門公司敲響警鐘。

相關焦點

  • 最後時刻,川普政府多部門遭黑客入侵,美媒:俄羅斯是幕後黑手
    據美聯社12月14日報導,美國財政部和商務部遭黑客入侵,多家美國機構已經介入調查,業內人士聲稱,此次入侵的手段具有俄羅斯諜報技術的特點。美國商務部在一份聲明中表示:"我們可以確認受到黑客攻擊。美國據美國有線電視新聞網13日報導,在美國商務部遭黑客入侵前,美國知名網絡公司火眼(FireEye)也遭到俄羅斯黑客的攻擊。
  • 美國財政部郵件遭入侵被疑是俄羅斯黑客所為
    路透社援引消息人士的話報導稱,受外國政府支持的黑客曾監視過美國財政部以及商務部下屬國家電信和信息管理局(NTIA)的內部郵件往來。消息人士表示,NTIA軟體遭入侵後,政府機構和部門的電子郵件遭黑客監視長達數月。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    /CNN報導截圖據《華盛頓郵報》報導,美國國務卿蓬佩奧18日在接受採訪時表示,俄羅斯是此次大規模、持續的網絡攻擊行動的幕後黑手。這是川普政府官員首次公開指責俄羅斯實施此次襲擊。不過此前,俄方已否認類似指控。持續9個月的黑客攻擊?
  • 美國核飛彈技術承包商遭俄羅斯黑客入侵,Higaisa APT組織有新活動
    攻擊者使用特製的網絡釣魚郵件,這些電子郵件似乎來自IT部門,要求他們立即更新其遠程訪問配置。這些釣魚郵件包含一個連結,該連結聲稱是「新的VPN配置家庭訪問」警報。該連結會將受害者定向到偽造的Office 365網站,而不是VPN配置頁面,在該網站中,敦促用戶使用其電子郵件和密碼登錄。
  • 美媒:美國國家安全事務助理因「俄羅斯網絡入侵」中止歐洲行程
    (觀察者網訊)據彭博社12月16日報導,當地時間15日,美國川普當局的安全事務助理羅伯特·奧布萊恩(Robert O'Brien)提前結束對中東與歐洲的訪問之旅並返回美國,以應對美國政府機構受到的網絡攻擊。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 軟體受損,美國多個政府機構遭入侵
    E安全12月16日近日,一個「強大」的黑客組織通過受損的Solar Winds Orion軟體,已相繼入侵美國財政部、美國商務部下屬的國家通信和信息管理局(NTIA),以及其他政府機構和私營企業。
  • 美國政府遭遇大規模黑客襲擊 微軟竟然也中招了
    財聯社(上海 編輯 劉蕊)訊,美東時間周四(12月17日),微軟公司表示,在其系統中發現了與美國官員本周披露的大規模黑客行動有關的惡意軟體。這意味著,在越來越多的政府機構受到黑客攻擊之際,受攻擊的名單上增加了一家大型科技公司。據海外媒體報導,到目前為止,已知黑客至少監控了美國能源部、國防部、國務院、財政部、國土安全部、商務部和核安全局等的電子郵件或其他數據。美國候任總統喬·拜登發布聲明表示,他將「把網絡安全問題提升為整個政府的當務之急」,以防止此類重大黑客攻擊。
  • 俄政府網絡被植間諜軟體 約20個網絡遭「黑」
    7月30日在一份聲明中說,俄羅斯政府機構網絡被人惡意植入間諜軟體,大約20個政府機構的電腦網路遭「黑」。聯邦安全局說,這次間諜軟體的類型以及俄政府網絡感染病毒的方式與之前幾次俄遭遇網絡間諜攻擊時的情況較為相似。俄羅斯政府官員和機構的網站曾是「黑客」的攻擊目標。2014年8月,俄羅斯總理德米特裡·梅德韋傑夫的「推特」帳號遭黑客入侵,其中一條推特消息稱,「梅德韋傑夫決定辭職」;2015年9月13日,正值俄羅斯一年一度的「統一投票日」,克裡姆林宮網站遭到黑客大規模攻擊。
  • 破解6位密碼只需4秒!3步設置密碼擋住黑客
    我們每天離不開的帳戶和密碼可是關係到信息和資金安全的保障,但是太簡單的密碼容易被盜,太難的密碼又容易忘,難道真要拿個小本本記下來?別慌,你的密碼需要3步守護,且看我們的密碼設置秘籍。注意末尾的點,這句基本上外國黑客的密碼本裡不會有),然後進行適當的變形,將j變形為9,成為ysyhl9t.,然後將「銀河」這個關鍵詞變為大寫,就成了ysYHl9t.
  • 俄羅斯攤上事了?美國官方內網被破,黑客閒逛數月卻未被發現
    據觀察者網報導,美國官方內網被破,內部工作人員的郵件被監控,黑客閒逛數月卻未被發現,現在美國情報機關FBI正在調查這件事情的來龍去脈。雖然還沒有查出真兇,但是不少美國媒體認為這件事情是俄羅斯幹的。俄羅斯攤上事了嗎?俄方黑客確實聲名在外,曾多次攻擊美國政府和政客的郵箱等私人信息。但究竟真相如何,還需要進一步的調查結果出來才能知道。
  • 美懸賞300萬抓俄「黑客之王」 開網絡案件最高賞金
    圖片說明:24日,美國聯邦調查局(FBI)網站公布的對鮑加切夫的通緝令。【環球時報綜合報導】美國聯邦調查局(FBI)和國務院24日高調宣布懸賞300萬美元(約合1800萬元人民幣),以求協助捉拿俄羅斯「黑客之王」鮑加切夫。這是美國政府在涉及網絡案件歷史上給出的最高懸賞金。
  • 黑客入侵出新招,網絡戰爭何時休
    大數據隱私洩露事件頻出,黑客和計算機病毒的侵襲和威脅隨時,以至於我們不得不和每天和潛藏於網絡的風險上演遊擊戰爭。一般來說,斷網的電腦被認為是最安全的,黑客無法通過網絡獲取數據,只能採取社會工程學方法通過內鬼或物理連接設備才能感染電腦,想要遠程從斷網的電腦中獲取數據信息的難度可以說是相當大。
  • ...美國財政部與商務部|solarwinds|商務部|fireeye|黑客|美國財政部
    路透社與華爾街日報本周引述消息來源報導,美國的財政部與商務部近日相繼遭到黑客攻擊,且黑客是先入侵了這些美國政府機關的IT企業SolarWinds,儘管尚未確定攻擊來源,但部分參與調查的人士透露,他們相信相關意外是源自於俄羅斯所支持的黑客集團,且攻擊手法與FireEye被黑事件如出一轍。
  • 網絡漫畫《XKCD》論壇遭黑客入侵,盜取56萬帳號?
    轉自Hackread,作者Waqas如果您在XKCD論壇上有帳戶,請立即更改密碼。廣受歡迎的網絡漫畫《XKCD》已遭黑客入侵。顯然,不知名的黑客入侵了XKCD論壇,竊取了超過56.2萬名用戶的個人數據。
  • 美國財政部被黑客監視長達數月,CISA 和 FBI...
    黑客技術哪家強,美國稱第二沒人稱第一。網絡安全局作為美國政府的官方技術部門,更是高手中的高手,這次居然沒攔住外國黑客的進攻?沒錯,就是沒攔住。最新消息,美國財政部居然被黑客監視了數月。看來,這次的黑客組織還是個硬茬。
  • 美財政部遭外國黑客襲擊 西媒果然賴上了俄羅斯
    來源:觀察者網原標題:美財政部遭外國黑客襲擊,西媒果然賴上了俄羅斯【文/觀察者網 劉程輝】美國政府又遭黑客入侵了?據路透社14日援引消息人士說法,美國財政部及商務部下屬的國家電信和信息管理局(NTIA)遭到了外國黑客入侵。目前這一消息已得到美國政府方面的確認,美國聯邦調查局(FBI)等機構正介入調查。不出意料,不少西方媒體將幕後主使指向俄羅斯。
  • 美多部門網絡遭黑客入侵,川普蓬佩奧態度迥然,中國被刻意栽贓
    文\唏兮近段時間,美國政府又開始炒作美國多部門網絡被「黑客入侵」一事,稱是他國故意針對美國,但是這一次美國現任總統川普與美國國務卿好像並沒有提前預演。美國現任總統川普稱美國多家政府機構網絡遭到攻擊的「幕後黑手」是中國,而美國國務卿蓬佩奧卻表示,現在已經「非常確定」美國多家政府機構網絡遭到攻擊的「幕後黑手」是俄羅斯,並且俄羅斯已經進入了美國的黑名單。但也有可能這兩位是在分工合作,反正不管如何,在川普政府的眼中,美國所有不好事情的「幕後黑手」不是中國就是俄羅斯。
  • 美國稱俄羅斯應對全球大規模網絡攻擊負責
    美國國務卿邁克龐培周五說俄羅斯負責將美國軟體系統中嵌入惡意代碼的網絡攻擊以及全球其他政府和公司的政策。《華盛頓郵報》在12月13日援引消息人士的話說,美國已將「舒適熊」認定為龐培所指的最新網絡攻擊的罪魁禍首。在2016年美國總統大選前夕,希拉蕊·柯林頓(Hillary Clinton)員工的電子郵件帳戶遭到黑客攻擊時,網絡安全公司CrowdStrike在美國民主黨的伺服器上發現了來自「舒適熊」的黑客。
  • 美國遭史無前例「入侵」?事態突然升級!
    已持續近一周的美國遭網絡攻擊事件,事態突然升級。美國網絡安全部門17日的最新通報,用了「危重(grave)」一詞,強調風險之大。美國政府知情人士甚至直言,「這看起來像是美國歷史上最嚴重的黑客入侵事件。」直到現在,事情真相仍然撲朔迷離。