攻擊核武庫,美遭遇最大規模網絡入侵到底有多嚴重?

2020-12-22 直播港澳臺

文/羅布

美國自稱正遭遇人類歷史上最大規模的網絡間諜戰,惡意代碼被植入一款美國網絡安全公司的主打產品中,6個月都無人發覺。商務部和五角大樓的機密遭竊取,核武庫也被曝不安全。這給美國的網絡戰能力打上一個大大的問號,也令美國的網絡安全產品的可靠性遭到全球客戶的廣泛質疑。更匪夷所思的是,白宮的處理方案竟然是,關閉兩處駐俄羅斯總領事館,再次掀起甩鍋大戰。

12月8日,主要客戶為美國政府的網絡安全公司「火眼」自曝,該公司一款主打產品遭到「國家級」「手段高超」的黑客的攻擊,目標對象主要是美國政府信息。FBI立即介入調查。據悉,遭黑客攻擊的是一款名為「紅隊演練」的反黑客軟體,被植入代碼後反變成黑客工具。

值得注意的是,美國國土安全部最初否認了火眼公司的說法,但其後改口稱黑客攻擊確有其事,並稱是俄羅斯發起。在美國「仇俄」的社會氛圍之下,事件迅速發酵。12月15日,美國總統國家安全顧問奧布萊恩甚至中斷歐洲公務行程,取消對義大利、德國、瑞士和英國的訪問,直接回國處理事件。

但美國「軸線」新聞網卻有不同的看法。該網站爆料稱,奧布萊恩這次訪問歐洲未向公眾透露的是,他還捎帶上妻子同遊,並計劃前往因疫情而閉門謝客的巴黎羅浮宮,以及倫敦市著名景點遊覽。一名美國外交官認為,雖然奧布萊恩表示將為妻子的行程買單,但是因此產生的安保等費用只能是由納稅人買單。外界懷疑奧布萊恩提前返回美國的主要原因是這樁假公濟私的醜聞曝光。

奧布萊恩回到美國後,美國官方進一步公布調查結果,實際上是另外一家名為「太陽風(SolarWinds)」的網絡安全公司開發的「獵戶座」伺服器管理軟體被黑客植入惡意代碼,這款軟體甚至提供了查看內部電子郵件的權限。美國財政部、商務部、國防部和能源部等6個聯邦政府機構報告受到黑客攻擊。協助調查的微軟公司透露,有超過40家涉密機構確認遭到攻擊,其中近半為私人科技企業,還有不少是為美國政府提供政策諮詢的智庫機構,以及銀行和發電廠。

更令人擔憂的是,在經過一番緊急調查後,美國國土安全部的一個匿名消息源證實,本輪黑客攻擊的目標之一是美國的核武庫。美國能源部和美國國家核安全局證實遭黑客入侵,美國最重要的核武器設計機構洛斯·阿拉莫斯國家實驗室也聲稱監測到「可疑網絡活動」。該實驗室上世紀40年代秘密執行「曼哈頓計劃」,投擲在日本廣島和長崎的兩顆原子彈就由它們研發。美國核武庫在此次黑客事件中受到了多大程度的威脅,外界仍不得而知。

進入網絡時代後,美國核武指揮體系,被稱為NC3的戰略預警系統、智慧及通信控制系統和運載系統日益依賴計算機。但NC3開發於上世紀60年代,體積大到佔據一層樓,內存卻僅相當於一個優盤。雖然日後進行了優化,但仍不斷爆出漏洞。又如,2018年1月13日上午,NC3向夏威夷居民發出「夏威夷遭遇彈道飛彈威脅,立即尋求庇護,這不是演習」的信息,引發恐慌。據悉,美國已經啟動對NC3系統的升級,美國國會為此撥款770億美元。

事實上,美國的核物理設施因網絡安全管理混亂多次遭到詬病。2004年,一名16歲的美國中學生約瑟夫開發出一款名為「死亡伺服器」的軟體,直接進入美國費爾米國家加速器實驗室內部網,這是美國頂級的核物理設施,所幸他只是下載了一些電影和音樂。

微軟的資深網絡安全專家阿爾洛佩維奇評估認為,這次偽裝成「獵戶座」伺服器管理軟體更新包的黑客攻擊事件,是人類歷史上規模最大的網絡間諜案。《華爾街日報》認為,這次黑客攻擊的手段「見所未見」,正是「此前人們所一直擔心、但從未被證實過的」全新攻擊手法。該報還透露,這波赫客攻擊已經持續了超6個月,但是負責保護美國網絡安全的美國網絡司令部和國土安全部卻對此一無所知,直到私人公司「火眼」的員工發現自己的ID被虛擬帳戶冒用,才揭開冰山一角。《紐約時報》引述網絡安全專家話表示,要調查出這宗黑客事件的全貌可能需要「好幾個月」的時間。

「太陽風」公司透露,其產品已經被全球30多萬家客戶使用,其中1.8萬用戶已經安裝了被植入黑客代碼的更新程序包。英國廣播公司報導稱,黑客發起了「供應鏈」式的攻擊,這意味著30多萬臺使用了「獵戶座」的伺服器在裸奔。有觀察指出,官方推出的更新程序包中竟然被植入了黑客代碼,這樁號稱「人類史上最大的網絡間諜案」不如說是一家知名美國網絡安全企業鬧出的「史上最大醜聞」。事發後,美國國土安全部立即下發通知,要求聯邦政府等相關機構斷電、斷網,以防止更多的信息洩露。這也是美國國土安全部成立以來第五次發出這種指引。

美國媒體對白宮的應對非常不滿。《紐約時報》指出,川普政府對黑客攻擊的反應就是「一場災難」,這很可能是因為白宮裡的大部官員都將離任,現在他們正在「忙著寫簡歷」。川普起初私下表示沒有黑客攻擊,是「騙局」。他直到上周六才首次正式回應事件,稱「一切都在掌握中」,又按照他的慣用劇本,抹黑稱黑客可能來自中國。但美聯社打臉稱,目前還沒有可信的跡象表明,包括中國在內的任何其他國家應該對此負責。

中國外交部發言人周一回應稱,中方堅決反對將網絡安全問題政治化、汙名化的做法,因為這無助於解決黑客攻擊問題,反而會削弱各國間互信。

與川普同黨派的參議員羅姆尼駁斥川普的信口開河指責中國,稱川普的認知存在「盲區」,這次的黑客事件已經實際上讓美國的網絡安全處於「戰時」狀態,而川普卻搞錯了敵人。路透社報導稱川普將事件「輕描淡寫」,因為美國情報機構的報告顯示黑客攻擊由俄羅斯發起,但川普下令白宮不得發布指責俄羅斯的聲明。美國國家情報委員會前主席格雷戈裡·特雷弗頓諷刺川普,「表現得很像一個拿了錢的俄羅斯特工」。事實上,川普執政4年中,美俄關係高開低走的根本原因是他無法說服國內各派去拉攏俄羅斯,折射出川普政府內政控制力弱的骨感現實。但即使經歷了「通俄門」事件,川普仍心懷「聯合俄羅斯制衡中國」的幻想。

美國當選總統拜登上周四對事件表示「巨大擔憂」,並承諾上臺後將立即處理這宗時間,嚴肅追責。拜登強調不會讓「華盛頓的對手」製造混亂。拜登並未明言是誰製造了黑客事件。但他的團隊成員其後將矛頭指向俄羅斯,聲稱正在考慮「制裁莫斯科的好幾個選項」,包括升級經濟制裁。拜登提名的白宮幕僚長克萊恩表示,美國的行動將削弱對方未來再發起黑客攻擊的能力,同時也要避免美俄衝突升級。

此外,美國媒體爭相報導的是,現任國務卿蓬佩奧這次與川普唱反調,沒有抹黑中國,卻對俄羅斯火力全開。蓬佩奧不僅是首個就此事件指責俄羅斯的白宮官員,還多次接受媒體採訪指俄羅斯「明目張胆、利用第三方軟體在美國政府系統內嵌入惡意代碼」。俄羅斯駐美國大使館表示,蓬佩奧的說法沒有證據。俄羅斯國家杜馬國際事務委員會主席斯盧茨基表示,「蓬佩奧正處於垂死和發燒狀態」。俄羅斯聯邦委員會國家主權保護委員會主席克裡莫夫強調,俄羅斯政府遭到的黑客攻擊有三分之二來自美國。

但更令人感到震驚的是,蓬佩奧在受到俄方指責後迅速將事件升級。美國國務院上周向國會發出通報稱,將關閉駐俄羅斯的最後兩處總領館,分別位於海參崴和葉卡捷琳堡,這意味著美駐俄外交機構僅剩莫斯科的大使館。美國國務院揚言,這是對2017年俄羅斯給美方外交官數量設限的報復。但外界認為這並不符合對等原則,而且事情已經過去了3年,遲到的報復顯得牽強。俄新社稱,美方將美俄「冷戰」升級為「冰戰」。

深圳衛視注意到,美方這次宣布將關閉的兩處駐俄領事館外交官總數僅10人,將轉往莫斯科的駐美大使館,另有33名本地僱員將遭解僱。還有觀察指出,這與俄美關係持續「自由落體」有關,2019年俄美雙邊貿易總額僅為約250億美元,人員往來約40萬人次,領事館存在的價值不大。俄羅斯外交部也表示,閉館事件不會對已經處於冰點的美俄關係造成影響。

俄羅斯議員普什科夫認為,關閉兩個駐俄領事館是美國進一步切斷與俄關係的新嘗試,是俄美關係崩潰的又一個跡象。俄羅斯科學院美國和加拿大研究所學者蘇比揚認為,俄羅斯不太可能進行對等報復,出於文化和經濟的因素,俄羅斯需要在美國的總領事館。俄羅斯聯邦新聞社報導稱,蓬佩奧是「政治小丑」,是在給下屆美國政府製造麻煩。

美國外交界也對川普政府下令關閉最後兩處駐俄領事館表示擔憂。前美駐俄大使麥克福爾對這一決定感到「悲哀」,他認為美國應該尋求與俄羅斯社會更直接的接觸方式。丹佛大學高級國家安全顧問維諾格拉德指出,美國在各國設立大使館和總領事館是有原因的,關閉這些外交機構會損害美國利益。

值得關注的是,美俄《新削減戰略武器條約》將於明年2月5日到期。而拜登的就職典禮將在明年1月20日舉行,這意味著他只有16天時間來處理這個棘手的問題。否則將引發新一輪的美俄核武軍備競賽。拜登本人及其提名的國務卿託尼·布林肯此前均表示,支持延長《新削減戰略武器條約》。這或許是拜登本人並未就黑客事件點名俄羅斯的原因。

相關焦點

  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。美國聯邦機構網絡遭到攻擊事實上,早在當地時間13日,美國政府就承認聯邦機構網絡遭到攻擊。
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    本文轉自【央視軍事】;多家美國媒體報導稱 自今年3月以來 美聯邦政府多個部門遭到持續數月的網絡攻擊史上最嚴重黑客襲擊 目標直指美核武庫 18日,美媒再次曝出猛料,美國土安全部相關負責人稱,種種跡象表明,此次襲擊的目標是美國核武庫。
  • 美媒諷刺黑客攻擊美國政府機構網站時川普保持沉默 拜登回應了
    來源:環球網原標題:美媒諷刺:大規模黑客攻擊美國政府機構網站,川普沉默,拜登回應了「大規模網絡黑客對美國構成『嚴重風險』之時,川普保持沉默。」當地時間17日,美國有線電視新聞網(CNN)以此為題發文批評稱,當美國財政部、商務部等政府機構網站遭遇嚴重網絡攻擊時,總統川普卻對此保持沉默,全神貫注於選舉失敗和他所謂的「廣泛選民欺詐行為」。報導稱,當地時間16日,川普在白宮舉行會議,與此次黑客事件有關的大多數機構負責人都缺席,包括國防部、國務院、司法部、國家情報局局長和中央情報局局長。
  • 美媒諷刺:美國政府機構網站遭大規模黑客攻擊,川普沉默,拜登回應了
    【環球網報導】「大規模網絡黑客對美國構成『嚴重風險』之時,川普保持沉默。」當地時間17日,美國有線電視新聞網(CNN)以此為題發文批評稱,當美國財政部、商務部等政府機構網站遭遇嚴重網絡攻擊時,總統川普卻對此保持沉默,全神貫注於選舉失敗和他所謂的「廣泛選民欺詐行為」。
  • 美國核武庫真脆弱:曾被16歲小孩入侵,多虧他只是下載電影
    利刃/冬陽核武系統面臨著網絡攻擊的威脅自核武器誕生以來,這種威力巨大的武器就成了懸在所有人類頭頂的達摩克利斯之劍,在冷戰期間,核武庫規模排在前兩位的美國和蘇聯都制定了使用核武器展開全面核戰爭的計劃,好在核武器的危害使得美蘇兩國並沒有把核戰爭變為現實
  • 網絡攻擊有多可怕?看完這10個真實國外案例 你還會漠視網絡安全嗎?
    1、電腦被勒索軟體攻擊 就在感恩節的前兩天,Alina的母親遭遇了勒索軟體的攻擊,有5726個文件被惡意的加密軟體CryptoWall鎖定,這是一種強大到幾乎不可能恢復數據的攻擊工具。
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。
  • 2020國內外重大網絡攻擊及敲詐勒索事件一覽
    除非交夠一定數額的贖金恢復數據,黑客還放狠話建議不要找數據恢復公司,否則有可能繼續被勒索。據悉,2019年國外論壇某用戶遭到此勒索病毒攻擊花了3000美元才恢復了所有數據。A股驚現莊家「盜號接盤」:多位股民帳戶異地清空4月2日,多地投資者在同花順的股票帳戶集體被盜,持倉股被清空後全倉買入了濟民製藥。
  • 轉型中的製造業成網絡攻擊主要受害者
    2020年,製造企業遭受到的網絡攻擊威脅比以往任何時候都要多。網絡犯罪組織和國家級攻擊組織為竊取智慧財產權、數據或通過勒索攻擊獲取經濟利益,令製造業成為全球受威脅最大的行業之一。
  • 美國多位重磅政客:一個敵對國家對美開戰!川普卻一聲不吭!
    多位國會議員質疑說,美國剛剛遭遇了歷史上最嚴重的黑客襲擊,而川普卻不對俄羅斯做任何回應!目前這些攻擊被美國情報界普遍認為是俄羅斯所為,因此這是否構成戰爭行為,令各界極為關注。 這次黑客攻擊可能是美國歷史上最大的一次網絡攻擊,美國政府官員和科技人員正忙於應對這一事件。
  • 鐘錶製造商Swatch:上周末IT系統遭遇網絡攻擊,已關閉部分系統
    鐘錶製造商Swatch:上周末IT系統遭遇網絡攻擊,已關閉部分系統 路透社於9月29日周二報導稱,全球最大鐘表製造商Swatch集團今天表示,在周末發現IT系統遭遇網絡攻擊後,
  • 美國國土安全部等多部門計算機系統遭到入侵,嚴重等級達10級
    2、14日,美國國土安全部、財政部、商務部等機構部分計算機系統遭到入侵。這場持續數月、高度複雜的數字間諜活動造成的損失仍不確定,但被認為是廣泛的。獅評:如果將網絡間諜活動按可能的嚴重性和對國家安全的影響劃分1-10個等級,此次行動的等級能達到10級。
  • 拜登承諾嚴肅對待並回擊對美國機構的網絡攻擊
    俄羅斯衛星通訊社華盛頓12月23日消息 美國當選總統喬拜登表示,不久前對美國機構的網絡攻擊威脅國家安全,承諾要嚴肅對待,追究犯罪分子的責任並予以反擊。 AP Photo / Cliff Owen聯邦調查局和情報部門稱美國一些部門遭黑客入侵的情況還在繼續發展拜登在聖誕節全民講話中指出,「美國機構遭到大型攻擊,雖然很多東西我們還不知道,但有一點很清楚:這給國家安全帶來了巨大風險。」
  • 西方公布2020中國核力量,數量猛漲一倍多,彌補最大缺陷令美不安
    報告稱,截止2020年,中方核武庫由大約350枚核彈頭組成,其中包括240枚陸基飛彈、20枚核重力炸彈和48枚潛射彈道飛彈。值得注意的是,在今年9月,美國國防部發布了《2020中方軍事力量報告》,稱中方將「其核武庫至少將增加一倍」,達到約400枚核彈頭,並加強其核威懾力。有行動表明,中方打算通過採取預發射方式提升發射井發射能力,加強和平時期核武庫的戰備能力。
  • 英國三大旅遊業公司網站遭遇網絡攻擊
    英國萬豪酒店網站上有497個漏洞,其中高危漏洞有96個嚴重漏洞有18個,去年被披露了3.39億客戶數據的網站歷史漏洞後,萬豪受到了監管機構信息專員辦公室(ICO)的巨額罰款。易捷(easyJet)航空公司擁有的9個網站中存在222個漏洞,其中有一個嚴重漏洞可能使攻擊者劫持用戶的瀏覽會話,將影響其900萬客戶。該公司已經採取措施補救。英國航空公司網站上發現了115個漏洞,其中有12個嚴重漏洞,官方解釋與舊版本軟體有關,但運營商未給出具體答覆,但他們已經採取方法更新。
  • 推特被爆史上最大規模黑客盜號事件 如果推特使用了IPFS會如何
    IPFS靈動社區:對於即將要發生的危機,世界上會有兩種應對思路,第一種思路就是兵來將擋水來土掩,第二種思路就是未雨綢繆防患於未然。然而,當災難真正發生的時候,人們才知道預防的重要性。推特遭大規模黑客入侵大批名人政要首富被黑!
  • 1195人只有316人生還,人類史上最大規模鯊魚攻擊人類事件
    >每天大概有一百多人被鯊魚吃掉而倖存的人白天被烈日暴曬希望天快點黑可一到天黑又要被冰冷的海水浸泡又希望天快點亮就這樣反覆的接受心理和生理上的折磨波利斯號加入了由海軍上將馬克·米切爾(Mark Mitscher)領導的快速航母特遣隊該特遣隊的任務是向東京進攻摧毀日本本島的軍事設施在惡劣天氣的掩護下特遣隊偷偷的潛入日本海後發動了猛烈的攻擊
  • 五角大樓也遭入侵 美國協調各方應對大規模網絡間諜活動
    2020年12月16日 路透社援引美國政府一位高級官員說法稱,美國國家安全顧問羅伯特·奧布賴恩(Robert O』Brien)縮短對歐洲的訪問行程返回華盛頓,以協調對本周美國多家機構遭遇網絡襲擊的應對措施
  • 索尼影業網絡遭攻擊 系統仍未完全恢復
    【環球科技綜合報導】據英國路透社12月3日報導,索尼影業11月24日遭到不明網絡攻擊,黑客利用罕見網絡病毒,該病毒可抹掉一切數據,並導致電腦無法正常工作,直至目前索尼仍未恢復部分系統運作。網絡專家稱,這是第一次大規模針對美國公司的網絡攻擊,黑客利用極高破壞性的惡意程序導致系統崩潰。
  • 年終盤點|2017年網絡安全行業大事記
    一、網絡攻擊事件1、數據信息洩露國 際1月 美國特種作戰司令部11G明文員工數據被洩露2月 黑客洩露美警方論壇71.5萬帳戶,涉FBI、NSA等2月 《巫師》老開發者論壇被黑:190萬份憑證遭竊2月 126個vBulletin論壇遭遇入侵,82萬個帳戶被洩露2月