美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?

2020-12-22 新京報

「美國正在經歷一場大規模、持續的網絡攻擊」。

12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。

這場黑客攻擊上周日首次被曝出,此後美國財政部、國土安全部、商務部、能源部、國務院等眾多聯邦政府機構,以及科技巨頭微軟等許多財富500強企業都表示遭到攻擊。目前暫不清楚黑客是否獲取了任何機密信息,但有一些專家稱黑客可能在尋找核武器機密信息以及其他先進武器設計圖等。

針對美國政府的攻擊可能數月前就開始。/CNN報導截圖

據《華盛頓郵報》報導,美國國務卿蓬佩奧18日在接受採訪時表示,俄羅斯是此次大規模、持續的網絡攻擊行動的幕後黑手。這是川普政府官員首次公開指責俄羅斯實施此次襲擊。不過此前,俄方已否認類似指控。

持續9個月的黑客攻擊?

美國網絡安全和基礎設施安全局12月17日表示,這場持續的黑客攻擊最早可能從今年3月就開始了。一些專家則指出,對美國政府機構的黑客攻擊可能比這更早。

然而,這場網絡攻擊一直到上周日才被曝光。

據《華盛頓郵報》12月13日報導,美國商務部、財務部及多個聯邦政府機構遭遇數據入侵。網絡安全供應商FireEye FEYE指出,黑客可能利用了太陽風公司(SolarWinds)的系統漏洞,從而入侵了美國多個聯邦機構及財富500強企業的網絡。

太陽風公司致力於為客戶開發軟體,幫助管理網絡系統和信息技術基礎架構,其客戶幾乎包括所有500強企業和眾多聯邦機構。

俄羅斯的攻擊自春季就開始。/《紐約時報》報導截圖

不過,CISA周四表示,太陽風公司的系統漏洞可能不是黑客入侵的唯一渠道,因為也有一些受害者從未使用過太陽風公司的軟體。而直至目前,攻擊仍在持續。

CISA在聲明中稱,「CISA認為,這一威脅對聯邦政府和州、地方政府及關鍵基礎設施實體、其他私營機構都有嚴重風險」。CISA還指出,黑客採用了一些從未公開過的「策略、技巧和程序」,目前他們還在調查黑客到底是如何入侵,以及還有哪些入侵途徑。

據《衛報》報導,美國國會議員稱,政府目前仍不清楚此次攻擊的影響範圍到底有多廣。眾議院監督和改革委員會主席史蒂芬·林奇稱,「此次攻擊規模太大,以致我們的網絡安全專家都不能真切了解此次攻擊的範圍」。

委員會另一位成員傑米·拉斯金則直接稱,「我們知道的遠沒有我們不知道的多」,「我希望政府能調查清楚這起攻擊到底是怎麼回事,到底造成多大傷害」。

共和黨參議員米特·羅姆尼甚至稱,「我最驚訝的是,這種程度的網絡攻擊實際上相當於,俄羅斯轟炸機在整個國家飛行卻沒有被發現」。

美國政府有何反應?

12月16日晚,美國高級別安全機構——聯邦調查局、網絡安全與基礎設施安全局、國家情報局在一份聯合聲明中正式確認,這場黑客攻擊仍在持續。這三個機構成立了一個聯合指揮部,對這起大規模的網絡攻擊展開調查。

據CNN報導,受到攻擊的微軟公司表示,其已在全球範圍內確認超過40個政府機構、智庫、非政府組織以及科技公司遭到了此次黑客攻擊。其中,絕大部分機構都在美國,但也有一些受攻擊的機構在加拿大、墨西哥、英國、西班牙等國家。

美國網絡安全機構警告「嚴重」的黑客威脅。/美聯社報導截圖

CISA並未明確指出,到底是誰實施了此次攻擊。但許多美國專家認為,此次攻擊的幕後黑手是俄羅斯。川普前國土安全顧問託馬斯·博塞特本周在《紐約時報》撰寫專欄文章指出,俄羅斯已經侵入一系列關鍵的網絡大概6-9個月。

12月18日,美國國務卿蓬佩奧在接受採訪時表示,「這是一起很重大的行動,我認為目前我們可以很明確地說,俄羅斯參與了這起行動」。他表示,目前不能說更多,因為調查仍在繼續。

俄羅斯方面此前已駁斥了這一說法。據塔斯社報導,俄羅斯總統發言人佩斯科夫14日稱,「即使過去數月美方受到攻擊卻沒採取任何行動,但毫無根據地指責俄羅斯也是錯誤的」,「我們和此事毫無關係」。

事實上,很多專家指出,目前最關鍵的問題在於,要徹底清除已經入侵成功的黑客非常困難。據美聯社報導,來自哈佛大學的安全專家布魯斯·施奈爾稱,「我們面臨一個嚴峻的問題,我們不知道他們入侵了哪些網絡、入侵有多深,他們有哪些渠道、留下了哪些工具」,唯一能夠確保一個網絡是乾淨的的方法是「將其燒毀重建」。

博塞特本周在《紐約時報》撰寫專欄文章指出,要修復此次網絡攻擊帶來的傷害或許需要數年的時間。他認為俄羅斯實施了此次襲擊,稱「可能要數年的時間,才能確認俄羅斯方面到底控制了哪些網絡」。

截至目前,美國總統川普暫未對這起黑客攻擊作出評論。但美國當選總統拜登已經發聲。

拜登日前表示,將把網絡安全作為新政府的「優先事項」。「首先,我們要阻止對手們實施大規模的網絡攻擊」,「我們將採取行動,讓這類惡意攻擊的發動者付出巨大代價……作為總統,我不會在我國面臨網絡攻擊時袖手旁觀」。

文/謝蓮

相關焦點

  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    本文轉自【央視新聞客戶端】;美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。《華爾街日報》援引消息人士的話報導說,美國政府機構、國防承包商和其他行業的高度機密信息已被竊取。這場攻擊,也被定性為最頂級的網絡間諜行動,事件性質已經到了最嚴重的級別。 很快,美國網安官員就釐清了黑客的攻擊路徑。他們發現,攻擊者攻陷了網絡管理軟體廠商「太陽風」旗下的一款軟體,在更新補丁中植入惡意代碼。
  • 美國同時正遭遇史上最嚴重的黑客攻擊,偷竊核武信息
    美國國務卿蓬佩奧(Mike Pompeo)更在12月18日表示,美國多處政府單位最近遭到網絡攻擊,「很清楚的」,俄羅斯是幕後黑手。這是川普政府官員首次公開指責俄羅斯實施此次襲擊。不過此前,俄方已否認類似指控。
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    CISA是美國最重要的國家安全機構之一,其嚴厲警告立即引發震動。 史上最嚴重黑客襲擊 目標直指美核武庫 18日,美媒再次曝出猛料,美國土安全部相關負責人稱,種種跡象表明,此次襲擊的目標是美國核武庫。美媒引用一名安全官員的話報導稱,「這看起來是美國歷史上最嚴重的黑客案件。」美國能源部和美國國家核安全局掌握的證據顯示,有黑客入侵它們的網絡。其中,就連美國最重要的核武實驗室之一——洛斯·阿拉莫斯國家實驗室的網絡中也發現了可疑活動。
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    美國《政治報》(Politico)援引美國官員說法報導稱,美國國家核安全管理局(NNSA)在最近的網絡攻擊中遭遇破壞,與此同時,該網站援引美國官員說法稱,有證據表明網絡攻擊針對的是負責核武庫的政府機構,
  • 蔡英文電腦遭黑客攻擊,「蔡蘇會」資料流出,幕後黑手是美國?
    為了竊取信息,許多不法分子開始對計算機、伺服器等展開網絡攻擊。許多人的隱私就此暴露,甚至連國家之間也展開信息戰,竊取其他國家的機密信息,而美國就是其中的一把好手。臺灣地區在最近也爆出了蔡英文電腦遭到黑客入侵導致資料洩露。
  • 美媒諷刺黑客攻擊美國政府機構網站時川普保持沉默 拜登回應了
    來源:環球網原標題:美媒諷刺:大規模黑客攻擊美國政府機構網站,川普沉默,拜登回應了「大規模網絡黑客對美國構成『嚴重風險』之時,川普保持沉默。」當地時間17日,美國有線電視新聞網(CNN)以此為題發文批評稱,當美國財政部、商務部等政府機構網站遭遇嚴重網絡攻擊時,總統川普卻對此保持沉默,全神貫注於選舉失敗和他所謂的「廣泛選民欺詐行為」。報導稱,當地時間16日,川普在白宮舉行會議,與此次黑客事件有關的大多數機構負責人都缺席,包括國防部、國務院、司法部、國家情報局局長和中央情報局局長。
  • 俄羅斯黑客入侵了美國財政機構安裝的 Microsoft 365
    12月14日,據路透社報導,黑客入侵了設在美國財政機構的Microsoft 365的電子郵件,並對其進行了數月的監視。黑客可以攻破微軟平臺的身份驗證控制,看起來非常複雜。一名知情人士說,俄羅斯黑客被認為是此次襲擊的幕後黑手,這與最近披露的美國一家擁有政府和商業合同的大型網絡安全公司 FireEye 被黑客攻擊有關。
  • 美稱政府機構遭俄黑客攻擊,俄使館:美方說法毫無依據
    外媒稱,幾個月來,美國政府各部門顯然已經遭到據稱是國家黑客的有針對性攻擊。消息人士稱據信俄羅斯是網絡攻擊的幕後黑手。俄羅斯否認該指控。據德國新聞電視頻道網站12月14日報導,這些黑客可能使用了一種特別有效的武器:一家公司的特殊攻擊軟體。
  • 對俄羅斯「下手」後,現在開始輪到中國了?蓬佩奧這招真夠「毒」
    一段時間以來,美國頻繁以「網絡安全」為由向中俄施壓,並聲稱美國所遭遇的黑客攻擊大量來源於俄羅斯。近日,在對俄羅斯「下手」後,美國務卿蓬佩奧又將黑客攻擊的矛頭指向了中國,現在開始輪到中國被美國潑髒水了?蓬佩奧這招真夠「毒」!
  • 美財政部被黑客襲擊,外媒矛頭又指俄羅斯,俄使館:毫無根據
    【環球網報導 記者 丁潔芸】綜合英國廣播公司(BBC)、路透社等外媒14日消息,美國財政部及商務部下屬的國家電信和信息管理局(NTIA)當地時間13日被曝被黑客襲擊後,外媒又援引消息人士的話將矛頭指向俄羅斯。對此,俄羅斯駐美國大使館14日發聲明稱這種指控「毫無根據」。
  • 美稱政府機構遭俄黑客攻擊 俄使館表示美方說法毫無依據
    外媒稱,幾個月來,美國政府各部門顯然已經遭到據稱是國家黑客的有針對性攻擊。消息人士稱據信俄羅斯是網絡攻擊的幕後黑手。俄羅斯否認該指控。據德國新聞電視頻道網站12月14日報導,這些黑客可能使用了一種特別有效的武器:一家公司的特殊攻擊軟體。
  • 川普回應黑客攻擊卻怪上中國,眾議院情報委員會主席反駁:毫無...
    【環球網報導 見習記者 邊子豪】在將美國政府網站被「黑」的攻擊矛頭轉向中國後,川普遭到了公開反駁。據路透社消息,當地時間20日,美國眾議院情報委員會主席亞當·希夫表示,毫無疑問,俄羅斯是最近針對美國的黑客攻擊的「幕後黑手」。
  • 美國遭史上最慘黑客入侵!政府軍隊淪陷,川普賴中國被打臉
    溫暖熊是一個比較有名的俄羅斯黑客組織,西方認為它和俄羅斯國家情報機構密切相關。當然,黑客襲擊這樣的事情要明確確定一個幕後黑手幾乎是不可能的,除非發動者自己承認。美國方面目前也是根據黑客襲擊的手段,以及襲擊過程中留下來的蛛絲馬跡判斷為俄羅斯黑客。美國國務卿蓬佩奧也在公開場合表示應該為俄羅斯。
  • 路透社:俄羅斯黑客入侵Microsoft 365,監視美國財政機構數月
    IT之家12月14日消息 據路透社報導,黑客通過入侵美國財政機構安裝的 Microsoft 365 的電子郵件,對其進行了數月的監視。黑客能夠攻破微軟平臺的認證控制,而且看起來非常複雜。一位知情人士表示,俄羅斯黑客被認為是這次攻擊的幕後黑手,這與最近披露的美國一家擁有政府和商業合同的大型網絡安全公司 FireEye 被黑客攻擊有關。類似的工具也被用來入侵其他未披露的政府機構。
  • 他宣稱俄羅斯攻擊美國網絡,川普:不,是中國
    自從美國的「稜鏡計劃」被諾登曝光後,大家才認識到美國對全球信息安全造成的巨大危害。而美國自身卻一直以「受害者」的身份自居,每隔一段時間就會跳出來,指責他國對其進行網絡攻擊。
  • 川普否認是俄羅斯「黑」了美國政府網站:他們不敢懷疑是中國
    來源:環球網 【環球網報導 記者 侯佳欣】「川普對大規模黑客攻擊的影響輕描淡寫,質疑所謂『俄羅斯參與』」,路透社20日以此為題報導稱,美國總統川普當地時間19日在推特上發文,首次就美國政府內部普遍存在的數據外洩事件發表評論。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 攻擊核武庫,美遭遇最大規模網絡入侵到底有多嚴重?
    文/羅布美國自稱正遭遇人類歷史上最大規模的網絡間諜戰,惡意代碼被植入一款美國網絡安全公司的主打產品中,6個月都無人發覺。商務部和五角大樓的機密遭竊取,核武庫也被曝不安全。這給美國的網絡戰能力打上一個大大的問號,也令美國的網絡安全產品的可靠性遭到全球客戶的廣泛質疑。
  • 美國遭黑客攻擊賴上俄羅斯,俄反擊:我們才是受害者
    路透社在報導中稱「疑似俄羅斯黑客」監控了美國財政部的郵件,還援引消息人士的說法稱,俄羅斯是此次黑客攻擊事件的幕後主使。而《華盛頓郵報》更是給出了可能參與大規模網絡攻擊的黑客組織,其報導稱,一個與俄羅斯情報機構有關的黑客組織「APT29」可能參與了網絡攻擊,並且這個黑客組織還有前科,曾在歐巴馬政府時期入侵過美國國務院、白宮等其他機構的網絡。
  • 俄羅斯黑客攻入白宮電腦 歐巴馬郵件隨便看
    美國媒體25日引述美國官員的話稱,俄羅斯黑客去年入侵部分敏感的白宮計算機系統時,曾看過美國總統歐巴馬的非機密性電子郵件。報導稱:「白宮官員說,目前沒有證據可以證明總統電子郵件帳號被黑客侵入,然而最保密的調查結果顯示,黑客獲取信息包括歐巴馬部分通信。」