攻擊核武庫,美遭遇最大規模網絡入侵到底有多嚴重?

2020-12-22 直播港澳臺

文/羅布

美國自稱正遭遇人類歷史上最大規模的網絡間諜戰,惡意代碼被植入一款美國網絡安全公司的主打產品中,6個月都無人發覺。商務部和五角大樓的機密遭竊取,核武庫也被曝不安全。這給美國的網絡戰能力打上一個大大的問號,也令美國的網絡安全產品的可靠性遭到全球客戶的廣泛質疑。更匪夷所思的是,白宮的處理方案竟然是,關閉兩處駐俄羅斯總領事館,再次掀起甩鍋大戰。

12月8日,主要客戶為美國政府的網絡安全公司「火眼」自曝,該公司一款主打產品遭到「國家級」「手段高超」的黑客的攻擊,目標對象主要是美國政府信息。FBI立即介入調查。據悉,遭黑客攻擊的是一款名為「紅隊演練」的反黑客軟體,被植入代碼後反變成黑客工具。

值得注意的是,美國國土安全部最初否認了火眼公司的說法,但其後改口稱黑客攻擊確有其事,並稱是俄羅斯發起。在美國「仇俄」的社會氛圍之下,事件迅速發酵。12月15日,美國總統國家安全顧問奧布萊恩甚至中斷歐洲公務行程,取消對義大利、德國、瑞士和英國的訪問,直接回國處理事件。

但美國「軸線」新聞網卻有不同的看法。該網站爆料稱,奧布萊恩這次訪問歐洲未向公眾透露的是,他還捎帶上妻子同遊,並計劃前往因疫情而閉門謝客的巴黎羅浮宮,以及倫敦市著名景點遊覽。一名美國外交官認為,雖然奧布萊恩表示將為妻子的行程買單,但是因此產生的安保等費用只能是由納稅人買單。外界懷疑奧布萊恩提前返回美國的主要原因是這樁假公濟私的醜聞曝光。

奧布萊恩回到美國後,美國官方進一步公布調查結果,實際上是另外一家名為「太陽風(SolarWinds)」的網絡安全公司開發的「獵戶座」伺服器管理軟體被黑客植入惡意代碼,這款軟體甚至提供了查看內部電子郵件的權限。美國財政部、商務部、國防部和能源部等6個聯邦政府機構報告受到黑客攻擊。協助調查的微軟公司透露,有超過40家涉密機構確認遭到攻擊,其中近半為私人科技企業,還有不少是為美國政府提供政策諮詢的智庫機構,以及銀行和發電廠。

更令人擔憂的是,在經過一番緊急調查後,美國國土安全部的一個匿名消息源證實,本輪黑客攻擊的目標之一是美國的核武庫。美國能源部和美國國家核安全局證實遭黑客入侵,美國最重要的核武器設計機構洛斯·阿拉莫斯國家實驗室也聲稱監測到「可疑網絡活動」。該實驗室上世紀40年代秘密執行「曼哈頓計劃」,投擲在日本廣島和長崎的兩顆原子彈就由它們研發。美國核武庫在此次黑客事件中受到了多大程度的威脅,外界仍不得而知。

進入網絡時代後,美國核武指揮體系,被稱為NC3的戰略預警系統、智慧及通信控制系統和運載系統日益依賴計算機。但NC3開發於上世紀60年代,體積大到佔據一層樓,內存卻僅相當於一個優盤。雖然日後進行了優化,但仍不斷爆出漏洞。又如,2018年1月13日上午,NC3向夏威夷居民發出「夏威夷遭遇彈道飛彈威脅,立即尋求庇護,這不是演習」的信息,引發恐慌。據悉,美國已經啟動對NC3系統的升級,美國國會為此撥款770億美元。

事實上,美國的核物理設施因網絡安全管理混亂多次遭到詬病。2004年,一名16歲的美國中學生約瑟夫開發出一款名為「死亡伺服器」的軟體,直接進入美國費爾米國家加速器實驗室內部網,這是美國頂級的核物理設施,所幸他只是下載了一些電影和音樂。

微軟的資深網絡安全專家阿爾洛佩維奇評估認為,這次偽裝成「獵戶座」伺服器管理軟體更新包的黑客攻擊事件,是人類歷史上規模最大的網絡間諜案。《華爾街日報》認為,這次黑客攻擊的手段「見所未見」,正是「此前人們所一直擔心、但從未被證實過的」全新攻擊手法。該報還透露,這波赫客攻擊已經持續了超6個月,但是負責保護美國網絡安全的美國網絡司令部和國土安全部卻對此一無所知,直到私人公司「火眼」的員工發現自己的ID被虛擬帳戶冒用,才揭開冰山一角。《紐約時報》引述網絡安全專家話表示,要調查出這宗黑客事件的全貌可能需要「好幾個月」的時間。

「太陽風」公司透露,其產品已經被全球30多萬家客戶使用,其中1.8萬用戶已經安裝了被植入黑客代碼的更新程序包。英國廣播公司報導稱,黑客發起了「供應鏈」式的攻擊,這意味著30多萬臺使用了「獵戶座」的伺服器在裸奔。有觀察指出,官方推出的更新程序包中竟然被植入了黑客代碼,這樁號稱「人類史上最大的網絡間諜案」不如說是一家知名美國網絡安全企業鬧出的「史上最大醜聞」。事發後,美國國土安全部立即下發通知,要求聯邦政府等相關機構斷電、斷網,以防止更多的信息洩露。這也是美國國土安全部成立以來第五次發出這種指引。

美國媒體對白宮的應對非常不滿。《紐約時報》指出,川普政府對黑客攻擊的反應就是「一場災難」,這很可能是因為白宮裡的大部官員都將離任,現在他們正在「忙著寫簡歷」。川普起初私下表示沒有黑客攻擊,是「騙局」。他直到上周六才首次正式回應事件,稱「一切都在掌握中」,又按照他的慣用劇本,抹黑稱黑客可能來自中國。但美聯社打臉稱,目前還沒有可信的跡象表明,包括中國在內的任何其他國家應該對此負責。

中國外交部發言人周一回應稱,中方堅決反對將網絡安全問題政治化、汙名化的做法,因為這無助於解決黑客攻擊問題,反而會削弱各國間互信。

與川普同黨派的參議員羅姆尼駁斥川普的信口開河指責中國,稱川普的認知存在「盲區」,這次的黑客事件已經實際上讓美國的網絡安全處於「戰時」狀態,而川普卻搞錯了敵人。路透社報導稱川普將事件「輕描淡寫」,因為美國情報機構的報告顯示黑客攻擊由俄羅斯發起,但川普下令白宮不得發布指責俄羅斯的聲明。美國國家情報委員會前主席格雷戈裡·特雷弗頓諷刺川普,「表現得很像一個拿了錢的俄羅斯特工」。事實上,川普執政4年中,美俄關係高開低走的根本原因是他無法說服國內各派去拉攏俄羅斯,折射出川普政府內政控制力弱的骨感現實。但即使經歷了「通俄門」事件,川普仍心懷「聯合俄羅斯制衡中國」的幻想。

美國當選總統拜登上周四對事件表示「巨大擔憂」,並承諾上臺後將立即處理這宗時間,嚴肅追責。拜登強調不會讓「華盛頓的對手」製造混亂。拜登並未明言是誰製造了黑客事件。但他的團隊成員其後將矛頭指向俄羅斯,聲稱正在考慮「制裁莫斯科的好幾個選項」,包括升級經濟制裁。拜登提名的白宮幕僚長克萊恩表示,美國的行動將削弱對方未來再發起黑客攻擊的能力,同時也要避免美俄衝突升級。

此外,美國媒體爭相報導的是,現任國務卿蓬佩奧這次與川普唱反調,沒有抹黑中國,卻對俄羅斯火力全開。蓬佩奧不僅是首個就此事件指責俄羅斯的白宮官員,還多次接受媒體採訪指俄羅斯「明目張胆、利用第三方軟體在美國政府系統內嵌入惡意代碼」。俄羅斯駐美國大使館表示,蓬佩奧的說法沒有證據。俄羅斯國家杜馬國際事務委員會主席斯盧茨基表示,「蓬佩奧正處於垂死和發燒狀態」。俄羅斯聯邦委員會國家主權保護委員會主席克裡莫夫強調,俄羅斯政府遭到的黑客攻擊有三分之二來自美國。

但更令人感到震驚的是,蓬佩奧在受到俄方指責後迅速將事件升級。美國國務院上周向國會發出通報稱,將關閉駐俄羅斯的最後兩處總領館,分別位於海參崴和葉卡捷琳堡,這意味著美駐俄外交機構僅剩莫斯科的大使館。美國國務院揚言,這是對2017年俄羅斯給美方外交官數量設限的報復。但外界認為這並不符合對等原則,而且事情已經過去了3年,遲到的報復顯得牽強。俄新社稱,美方將美俄「冷戰」升級為「冰戰」。

深圳衛視注意到,美方這次宣布將關閉的兩處駐俄領事館外交官總數僅10人,將轉往莫斯科的駐美大使館,另有33名本地僱員將遭解僱。還有觀察指出,這與俄美關係持續「自由落體」有關,2019年俄美雙邊貿易總額僅為約250億美元,人員往來約40萬人次,領事館存在的價值不大。俄羅斯外交部也表示,閉館事件不會對已經處於冰點的美俄關係造成影響。

俄羅斯議員普什科夫認為,關閉兩個駐俄領事館是美國進一步切斷與俄關係的新嘗試,是俄美關係崩潰的又一個跡象。俄羅斯科學院美國和加拿大研究所學者蘇比揚認為,俄羅斯不太可能進行對等報復,出於文化和經濟的因素,俄羅斯需要在美國的總領事館。俄羅斯聯邦新聞社報導稱,蓬佩奧是「政治小丑」,是在給下屆美國政府製造麻煩。

美國外交界也對川普政府下令關閉最後兩處駐俄領事館表示擔憂。前美駐俄大使麥克福爾對這一決定感到「悲哀」,他認為美國應該尋求與俄羅斯社會更直接的接觸方式。丹佛大學高級國家安全顧問維諾格拉德指出,美國在各國設立大使館和總領事館是有原因的,關閉這些外交機構會損害美國利益。

值得關注的是,美俄《新削減戰略武器條約》將於明年2月5日到期。而拜登的就職典禮將在明年1月20日舉行,這意味著他只有16天時間來處理這個棘手的問題。否則將引發新一輪的美俄核武軍備競賽。拜登本人及其提名的國務卿託尼·布林肯此前均表示,支持延長《新削減戰略武器條約》。這或許是拜登本人並未就黑客事件點名俄羅斯的原因。

相關焦點

  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。美國聯邦機構網絡遭到攻擊事實上,早在當地時間13日,美國政府就承認聯邦機構網絡遭到攻擊。
  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達危重級別
    美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。美國聯邦機構網絡遭到攻擊事實上,早在當地時間13日,美國政府就承認聯邦機構網絡遭到攻擊。
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    多家美國媒體報導稱 自今年3月以來 美聯邦政府多個部門 遭到持續數月的網絡攻擊 攻擊的目標包括美國核武庫史上最嚴重黑客襲擊 目標直指美核武庫 18日,美媒再次曝出猛料,美國土安全部相關負責人稱,種種跡象表明,此次襲擊的目標是美國核武庫。
  • 美國核武庫遭入侵危機,川普果然又賴上中國
    據環球網13日報導,美國聯邦政府承認政府網絡受到黑客攻擊。美國財政部和商務部等聯邦機構的部分計算機系統持續數月遭到網絡攻擊,資料庫中高度機密的信息被盜。美國政府將其定性為頂級網絡間諜行動,並發布「危重」級別風險警告。
  • 美國拉響危險警報,黑客嚴重攻擊國家安全網絡,終極目標已確定
    美國網絡遭攻擊,風險達到「危重」級別據央視新聞客戶端12月20日稱,17日,美國網絡安全與基礎設施安全局發布警告,稱網絡攻擊還在繼續,目前已上升到「危重」級別。而在13日,美國政府就已承認聯邦機構網絡遭到攻擊,14日,美媒爆出更多細節,被攻擊的是美國商務部和財務部等聯邦機構的部分電腦系統。
  • 美又拿我軍核武庫大做文章,杜文龍:若遭攻擊必核反擊
    據媒體報導:美國方面在一份報告中推測,中國解放軍目前已經擁有了350枚核彈頭,其中約有272枚核彈頭可以用。這一數據遠高於美國國防部預測中國核彈頭的數據。不僅如此,美國的這份報告還認為,中國的「東風-17」高超音速飛彈也會搭載核彈頭。美又拿我軍核武庫大做文章,很顯然居心叵測。
  • 推特遭史上最大規模黑客入侵丨大東話安全
    小白:東哥,推特到底發生了什麼事件?能詳細說說嗎?二、話說事件大東:就在7月15日,推特遭大規模黑客攻擊,多位名人政要推特被黑,發布了相似推文「雙倍返現,你給我1000美元,我還你2000美元。」小白:都有哪些人帳號被黑了?
  • 網絡入侵:川普為俄羅斯辯護 拜登威脅俄羅斯
    美國總統唐納·川普淡化了此次針對政府機構的網絡攻擊的嚴重性,為俄羅斯開脫責任,並暗示中國有參與其中的可能性,而美國官員紛紛發表聲明譴責川普的立場,當選總統喬·拜登的團隊承諾對抗俄羅斯
  • 美國遭史上最慘黑客入侵!政府軍隊淪陷,川普賴中國被打臉
    12月13日,美國政府確認,自己的財政部、商務部遭到了入侵。而隨著時間的推移,越來越多政府部門發現遭到了入侵,包括但不限於:農業部、能源部、國家安全部、甚至還有國家核安全委員會。美國核安全委員會主要職責是確保美國核武庫不出問題,如此敏感的部門遭到入侵,所有人都嚇出了一身冷汗。
  • 2020年電力行業典型網絡攻擊事件
    【編者按】2020年,新冠疫情席捲全球,網絡攻擊事件頻發,尤其是國家級網絡攻擊的強度和嚴重程度均出現飆升,以電力行業為代表的關鍵基礎設施成為網絡攻擊的重點目標。電力行業是關鍵信息基礎設施重要組成部分,與現代社會生產生活緊密相聯,不僅關係到民眾日常生活,同時還關係到其它關鍵信息基礎設施的能源保障,甚至對國家安全都影響深遠。
  • 財長證實 美財部遭黑客入侵
    米努勤21日接受CNBC訪問時,首度證實財政部也遭駭客攻擊,但他說,並未見到駭客入侵財政部機密系統,也沒看到駭客竊取大量資訊。 不過,魏登稍後揭露的訊息顯示,情況顯然比米努勤的說法嚴重。魏登辦公室指出,參議院財政委員會人員接獲簡報,得知駭客似乎大規模攻擊財政部。
  • 金鍊熊已致200多家機構受害奇安信披露年度最嚴重APT攻擊事件細節
    截止12月16日,奇安信CERT已確認至少200家重要機構受害,美國佔比超過60%;奇安信CERT分析認為,執行該攻擊行動的是一個數百人的集團化組織,並將其命名為「金鍊熊」;華爾街日報稱,美國將該網絡間諜活動確定為最高等級。美國國家安全事務助理羅伯特奧布萊恩當地時間15日縮短了他的出訪行程,從巴黎緊急返回華盛頓,以協調處理「美國政府機構遭遇網絡攻擊」事件。
  • 美自稱遭史無前例網絡攻擊 - 西寧晚報·數字報刊
    當地時間17日,美國網絡安全部門警告稱,本周發現的一起重大網絡攻擊仍在繼續,給美政府機構、關鍵基礎設施和大量私營部門帶來「嚴峻風險」。據報導,黑客已至少侵入6個美國聯邦機構,甚至可能包括負責管理美國核武器的國家核安全局。「這看起來像是美國史上最嚴重的網絡攻擊。」一名官員在接受美聯社採訪時這樣評論。
  • ...曝光趣頭條廣告亂象;Twitter遭遇史上最大規模黑客攻擊丨文娛周報
    北京達佳互聯信息技術有限公司成立於2014年7月,法定代表人為快手聯合創始人楊遠熙,公司經營範圍包括計算機軟硬體、網絡技術等。目前,該公司有多家對外投資企業,包括北京快手廣告有限公司等。來源:上海國際電影節官微Twitter 發生大規模黑客攻擊當地時間7月15日,Twitter遭遇史上最大規模黑客攻擊,多個知名Twitter帳戶被黑髮布比特幣詐騙消息
  • 金鍊熊已致200多家機構受害 奇安信披露年度最嚴重APT攻擊事件細節
    美國國家安全事務助理羅伯特•奧布萊恩當地時間15日縮短了他的出訪行程,從巴黎緊急返回華盛頓,以協調處理「美國政府機構遭遇網絡攻擊」事件。根據奇安信CERT對該事件的持續追蹤分析,截止12月16日,已確認受害的重要機構至少200家,波及北美、歐洲等全球重要科技發達地區的敏感機構,其中美國佔比超過60%。同時發現,執行該行動的可能是一個數百人的集團化組織。
  • 網絡攻擊有多可怕?看完這10個真實國外案例 你還會漠視網絡安全嗎?
    1、電腦被勒索軟體攻擊 就在感恩節的前兩天,Alina的母親遭遇了勒索軟體的攻擊,有5726個文件被惡意的加密軟體CryptoWall鎖定,這是一種強大到幾乎不可能恢復數據的攻擊工具。
  • 美多部門網絡遭黑客入侵,川普蓬佩奧態度迥然,中國被刻意栽贓
    文\唏兮近段時間,美國政府又開始炒作美國多部門網絡被「黑客入侵」一事,稱是他國故意針對美國,但是這一次美國現任總統川普與美國國務卿好像並沒有提前預演。美國現任總統川普稱美國多家政府機構網絡遭到攻擊的「幕後黑手」是中國,而美國國務卿蓬佩奧卻表示,現在已經「非常確定」美國多家政府機構網絡遭到攻擊的「幕後黑手」是俄羅斯,並且俄羅斯已經進入了美國的黑名單。但也有可能這兩位是在分工合作,反正不管如何,在川普政府的眼中,美國所有不好事情的「幕後黑手」不是中國就是俄羅斯。
  • 聯邦機構疑遭俄羅斯黑客入侵 美國網絡安全局警告構成嚴重風險
    美國聯邦政府機構遭黑客入侵,懷疑是俄羅斯黑客所為。網絡安全與基礎設施安全局12月17日表示,黑客行動危及聯邦機構和重要基建,對政府和私人網絡構成「嚴重」風險。網絡安全與基礎設施安全局指出,黑客行動精密複雜,很難察覺,而且難以修復。
  • SolarWinds公司的Orion軟體遭遇網絡攻擊:為什麼難以發現
    黑客組織最近對大型網絡安全機構FireEye公司的入侵是一次規模更大的網絡攻擊,該攻擊是通過對主流網絡監控產品進行惡意更新而實施的,並對一些政府機構和企業造成了影響。2017年,卡巴斯基實驗室的安全研究人員發現了一個名為Winnti的APT組織的軟體供應鏈攻擊,該攻擊涉及侵入製造伺服器管理軟體提供商NetSarang公司的基礎設施,該軟體允許他們分發產品的木馬版本。採用NetSarang公司合法證書實施數字籤名。後來,這些網絡攻擊者入侵了Avast子公司CCleaner的開發基礎設施,並向220多萬用戶分發了該程序的木馬版本。