入侵美政府數月,俄黑客何以得手

2020-12-28 多維傳媒

美國聯邦政府遭遇史上最大規模的黑客入侵,國防部、國土安全部、商務部、財政部、國務院、能源部(包括核安全管理局)等至少六個部門被滲透長達數月。前總統國土安全顧問博賽特(Thomas Bossert)甚至推測,可能需要數年才能確定哪些網絡被黑客控制。目前,美國國務院指責俄羅斯為幕後黑手,若然指控屬實,那麼俄羅斯是如何做到擊破美國政府防線數月?新上任的拜登政府又將如何反擊?

12月8日,頂尖網絡安全公司「火眼」(FireEye)表示受到了一次高度複雜的網攻,專門負責模擬黑客攻擊的工具「紅隊」(Red Team)被入侵。由於「火眼」替美國多個政府機構和大型公司守護網絡,《紐約時報》形容,這起事故宛如銀行劫犯偷走了聯邦調查局(FBI)的偵查工具。

此後,「火眼」發現黑客得以入侵的漏洞源自得州「太陽風」(SolarWinds)公司的軟體,遂提醒了該公司和美國情報系統。「太陽風」在檢視後,發現黑客在該公司的王牌產品、IT管理平臺Orion3月至6月的自動更新系統植入惡意代碼,只要客戶下載了更新的版本,黑客便可隨之潛入。而Orion共有3.3萬個客戶,其中一半下載了新版軟體,包括多個美國政府機構,以及財富前500公司至少425家,微軟就已表示中招。

黑客通過第三方軟體提供商Solarwinds潛入美國聯邦政府機構和各大公司。(路透社)

恐成最嚴重黑客入侵事件

目前,黑客竊取的資料範圍尚在調查之中,但不少媒體已將此形容為美國政府有史以來遭受的最大規模黑客攻擊。眾議院監管及政府改革委員會主席林奇(Stephen Lynch)在聽取情報簡報後擔憂地指出,「這次黑客行動範圍之廣,連我們的網絡安全專家都尚未掌握全貌。」

曾專門負責網絡安全事務的川普前國土安全顧問博賽特認為,俄羅斯擁有美國敏感和重要網絡的入口長達6至9個月,肯定早已拿到了「永久準入權」,能以一種很難發覺或移除的方式滲透並控制網絡。博賽特因此悲觀地推測,可能要數年才能發現哪些網絡已被俄羅斯控制。

但也有觀點認為,黑客十分謹慎,在Orion系統更新後的兩周保持蟄伏狀態,此後也只上傳少量數據,以保持偽裝成Orion系統運轉的正常流量,因此不可能大範圍地竊取信息。《紐約時報》也指出黑客是有針對性的小範圍攻擊,例如它入侵美國國務院系統後,監視的是郵件系統,在商務部則是瞄準「國家電信和信息部」,該部門職責包括阻止可能危害國家安全的技術出口。

美政府技術策略皆有不足

那麼黑客究竟如何做到無聲無息入侵美國政府數月?先從「太陽風」公司被滲透說起,雖說具體原因尚不得人知,但安全研究員庫瑪(Vinoth Kumar)指出,他曾在去年聯繫過該公司,提醒更改其極容易被猜中的伺服器密碼「solarwinds123」,因任何黑客都可能輕易破解。也有與「太陽風」公司合作過網安事務的工程師桑頓-川普(Ian Thornton-Trump)指出,早在2017年就發現了諸多系統漏洞,但在提醒後高層也未做出改變,這樣一來被入侵是遲早的事。

將「太陽風」公司可能的失職放在一邊,為何美國政府斥資60億美元的網絡安保系統「愛因斯坦」也失效了呢?這可能是因為該系統的「先天不足」,根據政府問責署(GAO)2018年的報告,該系統存在明顯漏洞,無法探測到數據傳送至秘密伺服器,並計劃在2022年升級。現在看來,升級時間安排得太晚了。

美國網絡司令部此次未能保障政府機構不受黑客入侵。(美聯社)

除了技術問題,美國政府也存在一定的策略問題。現屆政府提出並實踐了「前進防禦」(defense forward)的策略,即提前滲透對手的網絡,監測對方是否有入侵己方的跡象,旨在「從源頭上擾亂或阻止對手的惡意行為」。但過度依賴「前進防禦」卻有可能相對疏忽了對自身網絡的監控,例如若未在對手網絡中監視到敵對活動,就稍微放鬆了警惕,未意識到自己可能其實是掉進了陷阱。不少觀察者就認為,此次事件標誌川普政府網絡安全策略的不足之處。

拜登政府或新仇舊恨一起算

這起黑客事件在美國政壇引起軒然大波,雖然川普正試圖淡化負面影響,但即將上任的拜登政府定會嚴肅對待,畢竟這算得上是新仇加舊恨。

在2016年大選年,俄羅斯黑客就對美國選舉系統發起了輪番攻擊,更在7月入侵了民主黨全國委員會(DNC)的郵件系統,披露對民主黨總統候選人希拉蕊的不利消息。當時歐巴馬政府擔心高調指責俄羅斯會削減選民對選舉公正的信心,不利於大概率勝選的希拉蕊,更多選擇了私下警告。據報導,歐巴馬當年9月在中國參加二十國集團峰會時,警告俄羅斯總統普京不要輕舉妄動。當時的副國安顧問、現獲拜登提名為國家情報總監的海恩斯(Avril Haines)則制定了一系列可能的報復計劃。

不過,雖然俄羅斯最後未有直接影響投票結果,但早已通過「電郵門」醜聞以及社交平臺的假新聞,改變了許多選民的想法。在川普意外勝選後,歐巴馬政府匆匆地在經濟和外交層次懲罰俄羅斯。但這已來得太遲,想必當時整個歐巴馬政府瀰漫著強烈的後悔感。

而匯聚了眾多歐巴馬舊部的拜登政府,無疑會對俄羅斯做出遲來的懲罰。路透社指出,新政府正在考慮不同選項,包括實行新的經濟制裁,或是以牙還牙入侵對方的基礎建設。拜登提名的白宮幕僚長克萊恩(Ron Klain)還表示,白宮也會採取行動降低別國入侵的能力。

對於拜登政府而言,俄羅斯黑客入侵算是新仇加舊恨。(美聯社)

以拜登注重提高美國自身能力的政策風格來看,他除了可能加重製裁俄羅斯外,也會投入大量資源提升美國網絡安保系統,包括提前升級「愛因斯坦」系統;給網絡安全部門撥出更多資金——至少不會出現去年川普政府挪用網絡安全430萬美元資金用於給移民中心增設床位的情況; 調整政府的「前進防禦」策略,配之以更全面更激進的「威懾」策略等等。

整體而言,這次美國政府遭入侵事件給所有國家都上了一課,包括需要對於使用的第三方服務更嚴格地審查、調查該公司網絡安保情況,並及時圍堵政府安保防禦體系的漏洞等等。在現有國際法體系未能覆蓋網絡戰或網絡間諜的情況下,預計未來很長一段時間各國網絡戰還是只會遵循叢林法則,技高一籌者才能勝出。

相關焦點

  • 美遭遇全國性網絡攻擊,懷疑俄黑客所為
    《華爾街日報》等多家美媒14日報導稱,美國國防部、國土安全部、財政部、商務部、國家衛生研究院等五大中樞部門無一例外,全部遭到黑客攻擊。美專家稱,俄羅斯是此次黑客攻擊的幕後黑手。並聲稱如果將網絡間諜活動按嚴重性和對國家安全的影響劃分1-10個等級,那麼此次行動的等級已達到10級。
  • 美媒:俄黑客去年入侵白宮電腦曾查看歐巴馬郵件
    中新網4月26日電 美國媒體25日引述美國官員的話稱,俄羅斯黑客去年入侵部分敏感的白宮計算機系統時,曾看過美國總統歐巴馬的非機密性電子郵件。報導稱:「白宮官員說,目前沒有證據可以證明總統電子郵件帳號被黑客侵入。然而最保密的調查結果顯示,黑客獲取信息包括歐巴馬部分通信。」
  • 被指控是美國遭大規模黑客攻擊的源頭,JetBrains 發表聲明否認
    最近,美國聯邦政府遭遇了史上最大規模的黑客入侵。美國國防部、國土安全部、商務部、財務部、能源部等至少六個部門被滲透長達數月。美國方面稱,造成大面積攻擊的黑客來自俄羅斯。包括《紐約時報》和《華爾街日報》等多家外媒報導稱,JetBrains 是這次影響全球數以千計的公司遭受黑客攻擊的源頭。入侵美國政府數月的黑客何以得手?擁有 79 家財富 100 強企業客戶的 JetBrains,被 30 萬家企業的開發者使用。總部位於德克薩斯州奧斯汀的 SolarWinds 公司,也是它的重要客戶之一。
  • 黑客攻擊iCloud得手:多位女星裸照洩露(圖)
    《黑客攻擊iCloud得手:多位女星裸照洩露(圖)》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:知名黑客組織Anonymous向ISIS發起宣戰
  • 美稱政府機構遭俄黑客攻擊,俄使館:美方說法毫無依據
    外媒稱,幾個月來,美國政府各部門顯然已經遭到據稱是國家黑客的有針對性攻擊。消息人士稱據信俄羅斯是網絡攻擊的幕後黑手。俄羅斯否認該指控。據德國新聞電視頻道網站12月14日報導,這些黑客可能使用了一種特別有效的武器:一家公司的特殊攻擊軟體。據報導,黑客攻擊了美國財政部、商務部及其他機構。
  • 黑客"攻擊"美國網絡,目標直指核武庫,美媒:安全程序已被入侵
    美國國土安全部的相關負責人聲稱,種種跡象表明,此次襲擊是針對美國政府一次間諜行動,其目的正是美國核武庫內的相關數據。該負責人還表示,此次襲擊行動中的黑客對入侵行動表現出了極強的專業性。美國土安全部稱,至少從3月份開始,美政府機構和重要設施等地遭黑客襲擊的風險急速上升。目前國土安全部已經下達命令,要求各個政府機構斷開安全程序。該程序名叫"Solar Windows",除了美國政府機構以外,許多私人公司也在使用。國土安全部表示,該程序已經確認被入侵。
  • 最後時刻,川普政府多部門遭黑客入侵,美媒:俄羅斯是幕後黑手
    據美聯社12月14日報導,美國財政部和商務部遭黑客入侵,多家美國機構已經介入調查,業內人士聲稱,此次入侵的手段具有俄羅斯諜報技術的特點。美國商務部在一份聲明中表示:"我們可以確認受到黑客攻擊。美國據美國有線電視新聞網13日報導,在美國商務部遭黑客入侵前,美國知名網絡公司火眼(FireEye)也遭到俄羅斯黑客的攻擊。
  • 美國聯邦調查局宣稱:俄黑客大規模入侵美國記者郵箱
    據BBC報導,美國聯邦調查局FBI官員們告訴美國媒體,他們正在調查俄羅斯的黑客是否已經對紐約時報進行了一系列的網絡攻擊。他們認為,黑客的背後可能有俄羅斯情報機構的支持。FBI官員說,調查人員不相信報紙的整個網絡受到了影響。
  • 廣東摧毀30餘黑客團夥 有人入侵政府網站售賣控制權
    澎湃新聞從廣東省公安廳獲悉,此次專項行動中公安機關共偵破黑客類案件100餘宗,涉案金額共計2500萬餘元。相關負責人介紹,上述案件中被黑客攻擊的單位涉及醫院、學校、教育局等,甚至有不法分子入侵政府網站,售賣其控制權。
  • 蓬佩奧對黑客入侵事件不予置評 但稱俄羅斯是「挑戰」
    蓬佩奧在接受本?夏皮羅(Ben Shapiro)廣播秀採訪時被問及在美國機構遭到入侵背景下有關「俄羅斯在網絡空間的入侵」問題。  蓬佩奧回答說,「我不確定他們(俄羅斯)是否變得更有侵略性,這種話題一直都有。我在國會工作6年,在政府工作現在也滿6年,期間俄羅斯一直在利用網絡實力在美國這裡努力地對付我們。我長期以來一直都知道這點。」
  • 俄羅斯黑客入侵了美國財政機構安裝的 Microsoft 365
    12月14日,據路透社報導,黑客入侵了設在美國財政機構的Microsoft 365的電子郵件,並對其進行了數月的監視。黑客可以攻破微軟平臺的身份驗證控制,看起來非常複雜。一名知情人士說,俄羅斯黑客被認為是此次襲擊的幕後黑手,這與最近披露的美國一家擁有政府和商業合同的大型網絡安全公司 FireEye 被黑客攻擊有關。
  • 微軟確認遭黑客入侵長達數月,部分用戶郵件內容被洩露
    據外媒Motherboard報導,微軟發布聲明稱其客戶支持帳戶遭黑客入侵長達數月,部分用戶電子郵件帳戶信息及郵件內容被洩露。郵件內容證實其支持代理的憑據遭到黑客破壞,部分用戶電子郵件帳戶信息被洩露,洩露信息包含用戶出生日期、電子郵件文件夾名稱、主題行、用戶通信錄中電子郵件地址名稱等,電子郵件及附件內容不受影響。
  • 入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?
    12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。在某些情況下,受害者沒有安裝問題軟體似乎也被入侵。因此該機構承認,俄羅斯黑客可能使用了「尚未被發現的戰術、技術和程序」。
  • 俄黑客攻擊美國核武庫?美關閉駐俄領事館,正式將俄視為「敵國」
    近日,美國會接到川普政府通知,美方駐俄羅斯的最後兩座領事館將被關閉。一旦計劃成功實現,美俄之間的外交關係僅剩莫斯科大使館來維持,緊張關係將進一步升級。 兩座領事館被關閉後,10名美外交人員將被分配到駐莫斯科大使館,而美方稱,永久關閉駐俄領事館每年將剩下320萬美元。從這一點看,確實能夠起到簡化外交工作的作用,但缺點也很明顯,會對赴俄的美國人造成不便。
  • 關閉總領館、制定報復網絡攻擊的戰略,美要對俄發動「冰戰」?
    這將令美在俄外交代表機構只剩下莫斯科的大使館。蓬佩奧則在指責俄羅斯是對美大規模網絡攻擊黑手的輿論中添了一把火,成為第一個公開這樣說的美政府高官。令外界瞠目的是,幾小時之後,美國總統川普就做出與他矛盾的表態,指責媒體捏造俄羅斯網絡攻擊的消息,愣是要把鍋往中國頭上甩。不用證據,隨意抹黑似乎已成為美國政府通行的做法。大概率地,關閉總領事館,特別是網攻事件將成為川普留給拜登的難題。
  • 關閉總領館、制定報復網絡攻擊戰略,美要對俄發動「冰戰」?
    這將令美在俄外交代表機構只剩下莫斯科的大使館。蓬佩奧則在指責俄羅斯是對美大規模網絡攻擊黑手的輿論中添了一把火,成為第一個公開這樣說的美政府高官。令外界瞠目的是,幾小時之後,美國總統川普就做出與他矛盾的表態,指責媒體捏造俄羅斯網絡攻擊的消息,愣是要把鍋往中國頭上甩。不用證據,隨意抹黑似乎已成為美國政府通行的做法。大概率地,關閉總領事館,特別是網攻事件將成為川普留給拜登的難題。
  • 美國財政部被黑客監視長達數月,CISA 和 FBI...
    黑客技術哪家強,美國稱第二沒人稱第一。網絡安全局作為美國政府的官方技術部門,更是高手中的高手,這次居然沒攔住外國黑客的進攻?沒錯,就是沒攔住。最新消息,美國財政部居然被黑客監視了數月。它曾黑過五角大樓;除此之外「Cozy Bear」還與「奇幻熊(另一個俄羅斯黑客組織)」曾多次企圖入侵荷蘭各部,包括總務部。「Cozy Bear」黑客組織同樣參與了針對 DNC 的網絡攻擊活動,而該組織也被認為是俄羅斯聯邦安全局 FSB 的下屬黑客組織。
  • 外媒:黑客利用Office365漏洞入侵了美國財政部
    外媒:黑客利用Office365漏洞入侵了美國財政部 站長之家(ChinaZ.com)12月14日 消息:據外媒appleinsider的消息
  • 加密投資者:黑客入侵了美國財政部 而比特幣永遠不會遭遇黑客攻擊
    關於黑客入侵了美國財政部的消息,加密貨幣投資者快速地給出了回應。根據路透社的一份報告,從熟悉此次調查的三位人士那裡了解到,由一個外國政府支持的「老練的黑客團體」能夠攻擊美國財政部以及國家電信與信息管理局(NTIA)商務部。本次黑客攻擊事件發生在唐納·川普解僱國土安全部網絡安全主管Chris Krebs之後的不到一個月。
  • 美媒:美國國家安全事務助理因「俄羅斯網絡入侵」中止歐洲行程
    (觀察者網訊)據彭博社12月16日報導,當地時間15日,美國川普當局的安全事務助理羅伯特·奧布萊恩(Robert O'Brien)提前結束對中東與歐洲的訪問之旅並返回美國,以應對美國政府機構受到的網絡攻擊。