美國遭史無前例「入侵」?事態突然升級!

2020-12-20 環球時報評論

已持續近一周的美國遭網絡攻擊事件,事態突然升級。

美國網絡安全部門17日的最新通報,用了「危重(grave)」一詞,強調風險之大。美國政府知情人士甚至直言,「這看起來像是美國歷史上最嚴重的黑客入侵事件。」

直到現在,事情真相仍然撲朔迷離。

本屆美國政府的安全部門和當選總統拜登都對「黑客是誰」的問題保持謹慎,但一些美媒和政客還是早早將矛頭對準了莫斯科。

一場黑客迷局,被一些學者看成了未來美俄關係的預演。

1

越往下查,美國網安部門發現事態越嚴重了。

17日,隸屬美國土安全部的網絡安全與基礎設施安全局(CISA)突然發布「極不尋常的警告」:將近一周過去了,美國政府機構和私人公司遭受的網絡攻擊還在繼續,目前風險已達「危重(grave)」級別。

這個CISA可是美國最重要的國家安全機構之一。它的嚴厲警告立即引起一些美媒震動。

前幾天剛事發時,很多人沒料到情況會如此嚴重。

13日,美國政府承認聯邦機構網絡遭到攻擊。到了第二天,就有多家美媒跟進爆出更多細節,被黑客攻擊的是美財政部和商務部等幾個聯邦機構的部分計算機系統。

消息一出立即引發擔憂。一些知情人士對華爾街日報說,美國政府機構、國防承包商和其他行業的高度機密信息已被「外國勢力」竊取。這場攻擊,也被定性為最頂級的網絡間諜行動,1到10級中的第10級。

很快,美國網安官員就釐清了黑客攻擊路徑。

他們發現,攻擊者攻陷了網管軟體廠商SolarWinds旗下一款軟體,在更新補丁中植入惡性代碼。而這家知名軟體公司全球用戶多達30萬,美國務院、國防部等多個聯邦機構都在其中。

一找到原因,軟體公司和美國政府就都採取了緊急措施。

總部位於得州奧斯汀的SolarWinds要求用戶立即升級遭攻陷的軟體,以解決安全隱憂。美國政府更是直接了當,要求聯邦機構暫停使用遭到「惡意攻擊」的軟體。

按理說,美國從上到下一起動手封堵安全漏洞,警報能解除了吧?事情還沒那麼簡單。

15日,美國政府機構遭網絡攻擊事件曝光兩天後,美國國家安全事務助理奧布萊恩突然中斷訪歐之行,緊急從巴黎飛回華盛頓,幫助解決問題。按原計劃,他本來要在歐洲待到19日。

當時就有媒體猜測,黑客事件可能比現在大家知道的更嚴重。

儘管已有心理準備,但網絡安全與基礎設施安全局(CISA)17日的最新情況通報,還是讓不少美國人驚訝:

已經採取這麼多的緊急應對措施,攻擊居然還在持續。

為啥還防不住?CISA說,黑客高度專業,「展示出高度內行以及複雜的間諜手法」,而且還使用了SolarWinds軟體以外的其他入侵渠道。美國網絡安全部門現在還沒查出來......

破壞規模和程度,也遠比預期的更大。

坦陳很難找到和清除攻擊者的同時,CISA在最新通報中還說,這場網絡攻擊可能3月份就開始了。美國的聯邦和州級政府機構、私人公司以及一些「關鍵基礎設施」,都在潛在的被攻擊之列。

美媒Politico的報導一度引起極大關注。它說,掌管美國核武庫的國家核安全管理局也在這次攻擊中被「黑」。但美能源部很快澄清,說涉及核武庫的電腦系統並未受到影響。

至於被攻擊的「關鍵基礎設施」,CISA並未詳述。

它的頂頭上司,美國土安全部,對此倒是有個大概界定:主要是指對美國國計民生「至關重要」的資產,比如電廠以及一些金融機構等等。

從CISA的口風看,這場網絡攻擊對美國影響確實不小。

BBC網絡話題記者喬·泰迪在分析事態的固然升級時說:最新的發展就像是打開了電燈開關,恐怖景象整個呈現在眼前。

2

CISA以及美媒所指的網絡攻擊者到底是誰?

早在攻擊事件浮出水面之初,美國一些政客、網安專家以及美歐多家媒體,就把矛頭對準了莫斯科。

他們說,這場攻擊來自俄羅斯「國家隊」黑客。

曾給總統川普當過國家安全和反恐助理的託馬斯·博賽特,直接在紐約時報上發文提出:華盛頓現在就應假設莫斯科已控制了它所入侵的美方網絡,並據此採取應對行動。

有美媒說,如果美國官方真能證明背後是俄羅斯,那麼川普在執政的最後日子裡,就又平添一件「新的外交麻煩」。

早在2018年,川普的白宮團隊就取消了歐巴馬時期設立的「白宮網絡安全協調官」一職。同時,川普任期內一直被認為有意淡化「俄羅斯幹預美國大選」的議題。

這兩件事,一直被美媒當做批評他的把柄。

果然,與大統領仇深似海的CNN昨天很快就站出來,批評川普在美政府機構遭攻擊時卻「保持沉默」,把精力都放在了選舉失敗和他所謂的「廣泛選民欺詐行為」上。

報導還諷刺說,這場黑客攻擊事件是他總統任期的一個「戲劇性結尾」。

美國網絡安全與基礎設施安全局(CISA)還說,當選總統拜登的每日簡報中,也有關於網絡攻擊事件的詳細信息。而拜登在聽取簡報後就表了態,說他將讓攻擊者付出沉重代價。

不只CNN,其他不少美媒也都把拜登和川普的反應放在一起對比,背後意圖可以說相當明顯了。

對美媒指責俄羅斯是幕後黑手,莫斯科14日就已嚴厲反駁,說這是出於反俄目的,嫁禍俄羅斯。

俄聯邦委員會國際事務委員會主席科薩切夫還提醒說,根據獨立專家的評估,對俄羅斯計算機系統的所有黑客攻擊中,約有30%來自美國,而對美國計算機系統的攻擊僅有不到3%來自俄羅斯。

一些「敏銳」的觀察者也發現了兩個細節:

一是,雖然表態強硬,但拜登在回應中並未提到俄羅斯是幕後主使的事。正在調查此事的美國聯邦調查局和CISA,也都沒明確說攻擊者是誰。

二是,協助美國政府應對黑客事件的微軟公司透露,雖然美國是主要被攻擊者,但這次的受害者實際上遍布全球多國。

在CISA發布「危重警告」當天,微軟也對外報告,說在已發現遭入侵的政府機構、智庫、非政府組織和IT企業中,大約4/5來自美國。其他受害者還有加拿大、墨西哥、比利時、西班牙、英國、以色列、阿聯等。

換句話說,遭攻擊者不僅只有美國;美國網安部門還沒確定黑客源頭;官方機構和當選總統團隊也保持著基本的謹慎......

甚至這場所謂境外網絡攻擊是否存在或是否如此嚴重,都不一定。

美國自己就是最大的網絡攻擊和黑客行動實施者,這已眾所周知。但它的媒體輿論甚至美國政府,過去卻不止一次渲染境外對美進行黑客攻擊,而且幾乎每次都把帽子扣在俄羅斯、中國和伊朗等它所謂的「敵對國家」頭上。而這些指責,大都查無實據。

不過,這些都沒能阻止部分美媒或反俄派政客這次再次「搶先」,又把帽子按在莫斯科頭上。

一位美國問題學者說,這表明,美國社會和輿論場中的反俄力量已經開始藉此為拜登時期的美俄關係定調。

這次拜登還沒明確指控俄羅斯,但他對俄強硬的一面早已不是秘密。過渡期內美國輿論出現更多反俄聲音,則很像是在給未來拜登政府對俄強硬政策進行一場提前動員。

黑客迷局,一葉知秋。可見美俄關係未來仍將艱難。

圖片來自網絡

原創 補刀客 補壹刀執筆/刀劍笑

相關焦點

  • 日本陸上自衛隊網站遭黑客入侵 疑有信息外洩
    【觀察者網 綜合】據日本共同社11月28日報導,多名日本防衛省相關人士27日透露,防衛省和日本陸上自衛隊的信息基礎設施、把駐地和基地相連的高速大容量通信網絡最近受到網絡攻擊,陸上自衛隊的系統遭到黑客入侵。 報導稱,現已確認這是手法高超的網絡攻擊,瞄準了牢固可靠的系統漏洞。因未留下詳細記錄,整體受損情況仍不明朗,但陸上自衛隊的內部信息很可能已經外洩。
  • 美國百貨Target塔吉特數據遭入侵 4000萬帳戶信息洩露 - 無時尚...
    無時尚中文網12月20日報導:美國連鎖百貨集團Target Corp.(NYSE:TGT) 塔吉特感恩節期間數據遭入侵,涉及4000萬信用卡及借記卡帳戶。據公司稱入侵時間為11月27日至12月15日。執行長Gregg Steinhafel 在19日的聲明中呼籲消費者保持對公司的信心,目前公司正在解決此事,他同時表示美國特勤局已經開始著手調查。
  • 亞馬遜部分產品攝像頭遭入侵,已有15個家庭受威脅
    一個小男孩在自家庭院裡練習投籃,突然接到了一個電話:「剛剛你的動作不夠標準哦,應該......」 一對父子在沙發上吃著爆米花看電影,房間裡不知道哪裡傳來一個陌生的聲音:「這是什麼電影啊?」
  • 美國一少年遊泳時遭「食腦蟲」入侵死亡
    美國再次發生一起「食腦變形蟲」奪命事件,3次入選奧運青少田徑隊的14歲小運動明星小麥可·約翰·賴利8月中旬在德克薩斯州一座州立公園遊泳時遭變形蟲入侵,於8月30日死亡。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 傑克·倫敦:《黃禍》《史無前例的入侵》 鼓吹讓中國人滅絕
    傑克·倫敦(1876-1916),美國著名現實主義作家。他曾假想「高效運轉起來的中國將會顛覆西方世界」,發表了《黃禍》、《史無前例的入侵》等文章,鼓吹用生物戰方法消滅中國人。1910年他又在文學政治雜誌mcclure's上發表了短篇小說《史無前例的入侵》(The Unparalleled Invasion),後收錄於1914年出版的小說集《強者的力量》(The Strength of the Strong)。此文是針對《黃禍》所提出問題的解答,也就是通過生物戰對中國實行種族滅絕以防止中國的崛起。小說中預言了日本對華戰爭和失敗,中國的迅速工業化和人口爆炸。
  • 蔡英文辦公室電腦遭黑客入侵 「蔡蘇會」資料遭竄改流出
    蔡英文辦公室電腦遭黑客入侵 「蔡蘇會」資料遭竄改流出 2020年05月16日 11:05:00來源:中國臺灣網 「蔡蘇會」資料遭竄改流出。(圖片來源:臺灣「中時電子報」)  中國臺灣網5月16日訊  據臺灣「中時電子報」報導,臺灣地區領導人蔡英文辦公室電腦驚傳遭黑客入侵,4月間蔡英文與臺當局「行政院長」蘇貞昌會面時幕僚幫忙準備的資料,遭變造、偽造,並以黑函方式散布。蔡辦稱已向警方報案,相關單位已經啟動調查。
  • 美國軟肋終於暴露?核武庫遭史無前例「入侵」,以色列也同樣遭罪
    美國的經濟,科技和軍事實力在國際社會中還是佔據有一定優勢,但這並不代表著美國就沒有任何對手。在未來的信息世界中,美國的整個國家網絡安全,就其自身而言,也確實存在嚴重問題。在某些非常強大的黑客面前,美國和以色列的網絡信息安全手段似乎也完全是不存在的。
  • 黑客入侵這款家用攝像頭 8歲女孩遭騷擾
    圖據英國《衛報》據美國福克斯新聞14日報導,美國密西西比州一家中的攝像頭遭黑客入侵,家中8歲的小女孩受到騷擾。 這位母親艾什麗·勒梅稱,自己在女兒房間安裝攝像頭,是想在上夜班時方便照看。在購買之前,她還特意做了大量「功課」,確認是安全的才下了單。然而,萬萬沒想到的是,攝像頭安裝後的第四天,可怕的事情就發生了。
  • 美國抗議不斷升級,趙立堅說了大實話,句句在理
    近日來,美國非裔男子弗洛伊德遭白人警察跪壓致死引發的抗議活動不斷升級,截止6月2日,已經蔓延至十多個國家。連日來,美國駐多國大使館被抗議人群包圍。據媒體統計,全美至少140城爆發示威、40城實施宵禁、23州動用國民警衛隊。
  • 蔡英文若出線 他曝深綠反彈力道將史無前例的大
    (圖片來源:臺灣「中時電子報」)中國臺灣網6月11日訊 島內2020年大選逼近,據臺灣「中時電子報」報導,國民黨青年次團草協聯盟發起人李正皓認為,如今「獨派」對於蔡英文的反彈已到達史無前例的高點,若蔡出線,幾乎可預料民進黨內部深綠的反彈力道將史無前例的大。
  • 日本自衛隊被曝遭高級別「網襲」
    參考消息網11月29日報導 外媒稱,日本多位防衛省有關人士透露,駐地和基地之間相互連接的高速、大容量通信網絡遭到網絡攻擊,陸上自衛隊系統遭入侵,而這一通信網絡是防衛省和自衛隊的情報基礎。經確認,這是利用防衛省系統漏洞進行攻擊的高級手法。目前沒有留下詳細記錄,受害狀況尚不明確。
  • 美國德克薩斯州自來水遭致命微型變形蟲入侵
    美國德克薩斯州環境質量委員會警告休斯敦市布拉索波特水務局,稱其供應的自來水可能被一種致命的噬腦微生物入侵。該市除一個社區以外,其他所有社區居民被警告停止使用自來水。這座擁有27000多名居民的城市是政府水處理廠的所在地。
  • 非法入侵?中國兩女子預訂日本民宿遭單方取消 行李被扣
    大阪心齋橋系系大阪最大購物區【環球網綜合報導】兩名中國香港女子近日前往日本旅行,她們透露稱事前通過一間大型國際酒店預訂網站訂購日本民宿,但入住一夜後竟被民宿方面指「非法入侵」,扣下兩人行李,房東更要求索取14萬日元(約人民幣8500元)的巨額賠償,才肯交出兩人行李。
  • 美財政部遭外國黑客襲擊 西媒果然賴上了俄羅斯
    來源:觀察者網原標題:美財政部遭外國黑客襲擊,西媒果然賴上了俄羅斯【文/觀察者網 劉程輝】美國政府又遭黑客入侵了?據路透社14日援引消息人士說法,美國財政部及商務部下屬的國家電信和信息管理局(NTIA)遭到了外國黑客入侵。目前這一消息已得到美國政府方面的確認,美國聯邦調查局(FBI)等機構正介入調查。不出意料,不少西方媒體將幕後主使指向俄羅斯。
  • 美國總統推特帳號密碼太簡單,被荷蘭黑客入侵!檢察官卻拒絕懲罰
    我們積極為美國一批知名度高、與選舉相關的推特帳戶(包括聯邦政府分支機構)實施帳戶安全措施。」 白宮沒有回應進一步置評的請求。 10月22日,在美國總統大選的最後階段,格弗斯分享了川普帳戶內部的截圖。隨後,他還向川普競選團隊、FBI等發送漏洞警報。但白宮否認自己被黑客攻擊,推特也聲稱沒有證據證明川普的帳號被黑客入侵。
  • 美國POS病毒Backoff肆虐 上千企業遭入侵
    近日,美國國土安全部發布資安警報呼籲零售業小心防範POS系統可能遭到惡意程序入侵,指出一個名為Backoff的惡意程序已經感染超過1000家企業。  Backoff是安全研究人員最新發現的惡意程序,該惡意程序曾經利用暴力破解侵入零售業POS上的遠端桌面應用,進而竊取消費者的信用卡等資訊。更厲害的是,即使更新防毒引擎也很難發現它的存在。
  • 黑客入侵修改匯款銀行 臺灣企業受害
    黑客入侵修改匯款銀行 臺灣企業受害 2013年03月11日 09:19 來源:中國臺灣網 字號:  小  中  大 轉發
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    發布「危重」級別警告 12月17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局(CISA)突然發布「極不尋常的警告」稱:將近一周過去了,美國政府機構和私人公司遭受的網絡攻擊還在繼續,目前風險已達「危重」級別。
  • 加拿大罕見指責「中國黑客」 稱國家研究院遭入侵
    【環球時報駐加拿大特派記者 李學江 陶短房】「加拿大首次公開指責中國黑客入侵」——加拿大政府29日發表聲明,指責「中國政府支持的黑客」入侵加拿大國家研究院(NRC)的計算機系統。英國路透社稱,加拿大過去曾多次報告計算機系統遭受攻擊事件,並懷疑來自中國,但此次是加政府首次明確就此指責中國政府,這一舉動「非同尋常」。