美國政府遭遇大規模黑客襲擊 微軟竟然也中招了

2020-12-19 網易財經

(原標題:美國政府遭遇大規模黑客襲擊 微軟竟然也中招了)

財聯社(上海 編輯 劉蕊)訊,美東時間周四(12月17日),微軟公司表示,在其系統中發現了與美國官員本周披露的大規模黑客行動有關的惡意軟體。這意味著,在越來越多的政府機構受到黑客攻擊之際,受攻擊的名單上增加了一家大型科技公司。

據海外媒體報導,到目前為止,已知黑客至少監控了美國能源部、國防部、國務院、財政部、國土安全部、商務部和核安全局等的電子郵件或其他數據。美國候任總統喬·拜登發布聲明表示,他將「把網絡安全問題提升為整個政府的當務之急」,以防止此類重大黑客攻擊。

微軟在系統中發現惡意軟體

微軟公司是SolarWind公司廣泛部署的網絡管理軟體Orion的客戶。Orion曾被用於疑似俄羅斯對美國一些重要機構的攻擊。

知情人士說,微軟自己的產品也被用來攻擊受害者。

微軟發言人表示,「與其他SolarWinds客戶一樣,我們一直在積極尋找該行動者的蹤跡,並可以確認在我們的環境中檢測到了Solar Winds二進位惡意文件,我們將其隔離並刪除。」他還補充稱,沒有發現有「任何跡象表明我們的系統被用來攻擊他人。」

一名熟悉黑客行為的人士說,黑客利用了微軟的雲服務,同時避開了微軟的企業基礎設施。微軟沒有立即回應有關這項技術的問題。

不過,另一位知情人士說,美國國土安全部(DHS)認為微軟是並不是新病毒感染的主要途徑。

微軟和國土安全部仍在繼續調查。國土安全部周四早些時候說,黑客使用了多種入侵方式。聯邦調查局和其他機構計劃在本周五為國會議員舉行一次機密簡報會。

美國政府多個機構遭到入侵

美國能源部還表示,有證據表明,作為行動的一部分,黑客入侵了能源部的網絡。美國媒體早些時候曾報導,管理該國核武器儲備的國家核安全局(NNSA)也成為了黑客襲擊目標。到目前為止,已知黑客至少監控了美國國防部、國務院、財政部、國土安全部和商務部的電子郵件或其他數據。

能源部發言人表示,惡意軟體「僅被局限於商業網絡」,沒有影響包括國家安全局在內的美國國家安全系統。

國土安全部在公告中表示,黑客除了破壞SolarWind公司的網絡管理軟體更新外,還使用了其他技術。據了解,全球有數十萬公司和政府機構都使用了SolarWind公司的網絡管理軟體Orion的更新版本。

美國網絡安全和基礎設施安全署 (CISA)向調查人員強調,即便沒有使用最新版本的Solar Wing的軟體,也不要假設他們所在的系統就是安全的。CISA同時指出,黑客並沒有侵入他們擁有訪問資格的所有網絡。CISA表示,正在繼續分析黑客使用的其他途徑。

黑客幾乎沒有留下任何線索

SolarWinds公司表示,多達1.8萬名Orion用戶下載了包含後門的更新版本。在黑客的入侵活動被發現後,SolarWinds已經切斷了與黑客維護的電腦之間的後門聯繫。

但黑客可能還安裝了其他入侵方式,CISA說,這是10年來規模最大的黑客攻擊。

據兩名知情人士透露,美國司法部(Department of Justice)、聯邦調查局(FBI)和國防部(Defense Department)等機構已經將日常通信轉移到了據信沒有被攻破的機密網絡上。知情人士說,他們目前假設所有非機密網絡都已被侵入。

CISA和包括FireEye Inc在內的私營企業公布了一系列線索,以供各機構查看自己是否受到了攻擊。FireEye是第一家發現並披露其被黑客攻擊的公司。

但網絡安全專家表示,攻擊者非常謹慎,他們已經刪除了日誌、電子足跡或他們訪問過哪些文件的線索。這使得安全專家很難知道他們獲取了哪些文件。

一些大型公司表示,沒有證據表明他們受到了滲透,但在某些情況下,這也可能只是因為黑客刪除了所有入侵記錄。

追蹤調查的人士還透露,在大多數網絡中,入侵者也能夠創建虛假數據,但迄今為止,他們似乎只對獲取真實數據感興趣。

與此同時,國會議員要求提供更多信息,包括被盜文件、被盜方式以及幕後主使。此外,參議員們還要求了解是否黑客獲得了個人稅務信息。本周四美國眾議院國土安全委員會和監督委員會宣布將展開調查。

本文來源:科創板日報 責任編輯:楊斌_NF4368

相關焦點

  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    「美國正在經歷一場大規模、持續的網絡攻擊」。12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。
  • 美國防部與財政部遭遇大規模網絡間諜活動 莫斯科否認指控
    美國媒體報導稱,美國國防部、財政部、國務院和美國國立衛生研究院都可能是新一輪大規模網絡間諜活動的受害機構。美國國家安全顧問縮短對歐洲的訪問行程返回華盛頓,以協調對本周美國多家機構遭遇網絡襲擊的應對措施。
  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    本文轉自【央視新聞客戶端】;美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。美國聯邦機構網絡遭到攻擊事實上,早在當地時間13日,美國政府就承認聯邦機構網絡遭到攻擊。到了第二天,有多家美媒跟蹤報導,爆出更多細節——被黑客攻擊的是美財政部和商務部等幾個聯邦機構的部分計算機系統。
  • 美財政部遭外國黑客襲擊 西媒果然賴上了俄羅斯
    來源:觀察者網原標題:美財政部遭外國黑客襲擊,西媒果然賴上了俄羅斯【文/觀察者網 劉程輝】美國政府又遭黑客入侵了?據路透社14日援引消息人士說法,美國財政部及商務部下屬的國家電信和信息管理局(NTIA)遭到了外國黑客入侵。目前這一消息已得到美國政府方面的確認,美國聯邦調查局(FBI)等機構正介入調查。不出意料,不少西方媒體將幕後主使指向俄羅斯。
  • 微軟稱中國黑客攻擊美國大選網站 外交部:無中生有
    據央視新聞客戶端消息,9月11日外交部例行記者會,有記者就外媒報導微軟公司稱有中國黑客攻擊美國總統競選網站一事提問。外交部發言人趙立堅表示,關於美國大選,我多次說過美國大選是內部事務,我們沒有興趣,也無意幹涉。
  • 推特帳號又被黑客入侵,36個帳號私信洩露,美國軟體還安全嗎?
    Twitter公司周三表示,上周入侵其系統的黑客很可能已經看到了36個帳號的私信內容,其中包括荷蘭的一位當選官員。Twitter最新披露的消息可能會讓用戶對其保護私密信息不被外部人看到的能力失去信心。目前沒有任何跡象表明其他任何已當選官員的私信也被黑客獲得。
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    發布「危重」級別警告 12月17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局(CISA)突然發布「極不尋常的警告」稱:將近一周過去了,美國政府機構和私人公司遭受的網絡攻擊還在繼續,目前風險已達「危重」級別。
  • 黑客攻擊全球網絡,工具被指來源於美國國家安全局網絡武器庫
    據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。中國網絡安全公司360首席安全工程師鄭文彬告訴記者,電腦被這種勒索軟體感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢復。據悉,勒索金額最高達5個比特幣,目前價值人民幣5萬多元。據鄭文彬介紹,中國此次遭受攻擊的主要是教育網用戶。
  • 微軟:SolarWinds遭第2個黑客組織鎖定
    微軟:SolarWinds遭第2個黑客組織鎖定美國信息科技公司SolarWinds旗下網絡管理產品遭疑為俄羅斯的黑客利用入侵美國聯邦機構之後,微軟如今指出,還有第2組不相干的黑客組織鎖定SolarWinds。
  • 波及8國 微軟承認遭黑客入侵:問題出現在供應商
    據外媒報導,微軟發布聲明承認遭遇黑客入侵,而造成此次入侵事件的原因是由於其網絡安全管理軟體供應商SolarWinds遭遇黑客攻擊。報導稱,在今年早些時候,有黑客攻陷了軟體提供商SolarWinds,然後在其Orion軟體中植入了惡意代碼。因此,黑客可通過SolarWinds的供應鏈進行入侵行為,而微軟公司也未倖免於難。
  • 入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?
    12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。在某些情況下,受害者沒有安裝問題軟體似乎也被入侵。因此該機構承認,俄羅斯黑客可能使用了「尚未被發現的戰術、技術和程序」。
  • 美國多位政要推特遭大規模黑客入侵是什麼情況?真相是什麼?
    美國多位政要推特遭大規模黑客入侵是什麼情況?真相是什麼? 多位美國名人政要的推特帳戶遭黑客入侵(美媒)【推特遭大規模黑客入侵】據美國有線電視新聞網報導,當地時間周三(15日),多位美國名人政要的推特帳戶遭黑客入侵,發布比特幣詐騙連結。
  • 推特遭大規模黑客入侵,歐巴馬拜登等人帳號中招,川普「安全」
    據福克斯新聞網15日報導,推特遭黑客大規模入侵,包括比爾·蓋茨、特斯拉CEO馬斯克及美國前副總統拜登、蘋果公司官方推特等多位名人及企業帳號中招。黑客及比特幣相關話題已衝上推特熱搜榜。目前尚沒有川普推特帳號被黑客攻擊的消息。
  • 五角大樓在內,美國五大中樞遭遇黑客攻擊,是俄羅斯特工手筆嗎?
    這個事有意思了,在同一天,俄羅斯總統普京向拜登送上祝賀,祝賀其當選美國新一任總統。同時,美國的五大中樞部門遭遇黑客襲擊,美國安全情報部門聲稱,這是俄羅斯特工手筆,俄羅斯就是幕後黑手,難道俄羅斯還送上了一份特殊禮物?
  • 微軟聯合眾科技公司 攻陷Solar Winds黑客的關鍵域
    E安全12月17日訊微軟和一些科技公司攻陷了SolarWinds黑客攻擊中發揮核心作用的一個域名。通過奪取域名,微軟及其合作夥伴試圖識別所有受害者,同時也在阻止攻擊者對當前受感染網絡的入侵升級。 據悉,被攻陷的問題域是avsvmcloud.com。
  • 趙立堅:美國是全球最大的「黑客帝國」,呼籲美立刻停止實施大規模...
    【環球網綜合報導】2020年5月19日外交部發言人趙立堅主持例行記者會,今日俄羅斯記者提問:據報導,美國司法部長巴爾昨天稱,蘋果公司正與俄羅斯和中國政府合作,重置數據中心,以便兩國可以實施大規模監控。中方對此有何評論?
  • 美安全部門:專業團隊已秘密侵入美國,間諜行動目標鎖定美核武庫
    半島電視臺12月18日援引美國Politico新聞網消息,近日美國網絡遭遇了大規模的黑客襲擊,美國國家核安全管理局遭遇沉重打擊,甚至連核武庫也受到了威脅。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 美國國家安全局NSA網絡武器庫有哪些?黑客組織曾網上叫賣
    據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。  多地中石油加油站加油無法網絡支付,疑受病毒攻擊  復旦大學美國研究中心副研究員汪曉風在接受澎湃新聞採訪時認為,這次襲擊屬於有組織網絡犯罪的範疇,針對的是漏洞,而不是特定對象,隨著微軟、各網絡安全公司和各國政府的重視
  • 美國官方內網被破,黑客閒逛數月卻未被發現
    據觀察者網報導,美國官方內網被破,內部工作人員的郵件被監控,黑客閒逛數月卻未被發現,現在美國情報機關FBI正在調查這件事情的來龍去脈。雖然還沒有查出真兇,但是不少美國媒體認為這件事情是俄羅斯幹的。俄羅斯攤上事了嗎?俄方黑客確實聲名在外,曾多次攻擊美國政府和政客的郵箱等私人信息。但究竟真相如何,還需要進一步的調查結果出來才能知道。