美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?

2021-01-08 新京報

「美國正在經歷一場大規模、持續的網絡攻擊」。

12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。

這場黑客攻擊上周日首次被曝出,此後美國財政部、國土安全部、商務部、能源部、國務院等眾多聯邦政府機構,以及科技巨頭微軟等許多財富500強企業都表示遭到攻擊。目前暫不清楚黑客是否獲取了任何機密信息,但有一些專家稱黑客可能在尋找核武器機密信息以及其他先進武器設計圖等。

針對美國政府的攻擊可能數月前就開始。/CNN報導截圖

據《華盛頓郵報》報導,美國國務卿蓬佩奧18日在接受採訪時表示,俄羅斯是此次大規模、持續的網絡攻擊行動的幕後黑手。這是川普政府官員首次公開指責俄羅斯實施此次襲擊。不過此前,俄方已否認類似指控。

持續9個月的黑客攻擊?

美國網絡安全和基礎設施安全局12月17日表示,這場持續的黑客攻擊最早可能從今年3月就開始了。一些專家則指出,對美國政府機構的黑客攻擊可能比這更早。

然而,這場網絡攻擊一直到上周日才被曝光。

據《華盛頓郵報》12月13日報導,美國商務部、財務部及多個聯邦政府機構遭遇數據入侵。網絡安全供應商FireEye FEYE指出,黑客可能利用了太陽風公司(SolarWinds)的系統漏洞,從而入侵了美國多個聯邦機構及財富500強企業的網絡。

太陽風公司致力於為客戶開發軟體,幫助管理網絡系統和信息技術基礎架構,其客戶幾乎包括所有500強企業和眾多聯邦機構。

俄羅斯的攻擊自春季就開始。/《紐約時報》報導截圖

不過,CISA周四表示,太陽風公司的系統漏洞可能不是黑客入侵的唯一渠道,因為也有一些受害者從未使用過太陽風公司的軟體。而直至目前,攻擊仍在持續。

CISA在聲明中稱,「CISA認為,這一威脅對聯邦政府和州、地方政府及關鍵基礎設施實體、其他私營機構都有嚴重風險」。CISA還指出,黑客採用了一些從未公開過的「策略、技巧和程序」,目前他們還在調查黑客到底是如何入侵,以及還有哪些入侵途徑。

據《衛報》報導,美國國會議員稱,政府目前仍不清楚此次攻擊的影響範圍到底有多廣。眾議院監督和改革委員會主席史蒂芬·林奇稱,「此次攻擊規模太大,以致我們的網絡安全專家都不能真切了解此次攻擊的範圍」。

委員會另一位成員傑米·拉斯金則直接稱,「我們知道的遠沒有我們不知道的多」,「我希望政府能調查清楚這起攻擊到底是怎麼回事,到底造成多大傷害」。

共和黨參議員米特·羅姆尼甚至稱,「我最驚訝的是,這種程度的網絡攻擊實際上相當於,俄羅斯轟炸機在整個國家飛行卻沒有被發現」。

美國政府有何反應?

12月16日晚,美國高級別安全機構——聯邦調查局、網絡安全與基礎設施安全局、國家情報局在一份聯合聲明中正式確認,這場黑客攻擊仍在持續。這三個機構成立了一個聯合指揮部,對這起大規模的網絡攻擊展開調查。

據CNN報導,受到攻擊的微軟公司表示,其已在全球範圍內確認超過40個政府機構、智庫、非政府組織以及科技公司遭到了此次黑客攻擊。其中,絕大部分機構都在美國,但也有一些受攻擊的機構在加拿大、墨西哥、英國、西班牙等國家。

美國網絡安全機構警告「嚴重」的黑客威脅。/美聯社報導截圖

CISA並未明確指出,到底是誰實施了此次攻擊。但許多美國專家認為,此次攻擊的幕後黑手是俄羅斯。川普前國土安全顧問託馬斯·博塞特本周在《紐約時報》撰寫專欄文章指出,俄羅斯已經侵入一系列關鍵的網絡大概6-9個月。

12月18日,美國國務卿蓬佩奧在接受採訪時表示,「這是一起很重大的行動,我認為目前我們可以很明確地說,俄羅斯參與了這起行動」。他表示,目前不能說更多,因為調查仍在繼續。

俄羅斯方面此前已駁斥了這一說法。據塔斯社報導,俄羅斯總統發言人佩斯科夫14日稱,「即使過去數月美方受到攻擊卻沒採取任何行動,但毫無根據地指責俄羅斯也是錯誤的」,「我們和此事毫無關係」。

事實上,很多專家指出,目前最關鍵的問題在於,要徹底清除已經入侵成功的黑客非常困難。據美聯社報導,來自哈佛大學的安全專家布魯斯·施奈爾稱,「我們面臨一個嚴峻的問題,我們不知道他們入侵了哪些網絡、入侵有多深,他們有哪些渠道、留下了哪些工具」,唯一能夠確保一個網絡是乾淨的的方法是「將其燒毀重建」。

博塞特本周在《紐約時報》撰寫專欄文章指出,要修復此次網絡攻擊帶來的傷害或許需要數年的時間。他認為俄羅斯實施了此次襲擊,稱「可能要數年的時間,才能確認俄羅斯方面到底控制了哪些網絡」。

截至目前,美國總統川普暫未對這起黑客攻擊作出評論。但美國當選總統拜登已經發聲。

拜登日前表示,將把網絡安全作為新政府的「優先事項」。「首先,我們要阻止對手們實施大規模的網絡攻擊」,「我們將採取行動,讓這類惡意攻擊的發動者付出巨大代價……作為總統,我不會在我國面臨網絡攻擊時袖手旁觀」。

文/謝蓮

相關焦點

  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    本文轉自【央視新聞客戶端】;美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。這場攻擊,也被定性為最頂級的網絡間諜行動,事件性質已經到了最嚴重的級別。 很快,美國網安官員就釐清了黑客的攻擊路徑。他們發現,攻擊者攻陷了網絡管理軟體廠商「太陽風」旗下的一款軟體,在更新補丁中植入惡意代碼。而這家知名軟體公司全球用戶多達30萬,美國務院、國防部等多個聯邦機構都在其中。 一找到原因,美國政府就都採取了緊急措施。
  • 美國政府網站遭黑客攻擊,俄羅斯被懷疑,川普卻沉默了
    黑客能在無形中侵入網絡,神不知鬼不覺地竊取私人信息。當地時間12月17日,美國的多個政府機構網站都遭遇到了嚴重的網絡攻擊,如果將這次的黑客攻擊行為劃分等級的話,此次黑客攻擊的等級足以達到10級。對此,有人懷疑是俄羅斯黑客所為,但川普一開始一直保持沉默,一心只關注敗選的事。而拜登則對此事做出了相關回應。
  • 美國遭遇史上最嚴重的黑客襲擊?別管發生什麼,找個背鍋才是要務
    在與美國的爭鬥當中,俄羅斯現在成了一個被甩鍋的對象,有名的背鍋俠了,不管怎麼樣,俄羅斯擺脫不了背鍋命運!在2020年12月份的時候,美國遇上黑客攻擊,第一次時間把鍋甩出。按美方的說法,外國政府支持的黑客試圖竊取了美國財政部和美國國家電信和信息管理局的數據。
  • 俄羅斯回應美國指控其網攻;美國正追蹤間諜活動
    俄羅斯再次否認其與美國受到的大規模網絡攻擊有關,並回應了美國官員對其提出的指控。與此同時,美國繼續追蹤潛在的間諜,並限制了這些襲擊可能造成的損失。俄羅斯克裡姆林宮24日再次表示,俄羅斯與美國受到的為時幾個月的網絡黑客行動無關。
  • SolarWinds攻擊歸因成疑,俄羅斯國家黑客or美國內鬼?
    SolarWinds攻擊歸因成疑,俄羅斯國家黑客or美國內鬼? 隨著入侵方式與相關技術細節逐漸被披露,SolarWinds的歸因也成為了各國探尋的焦點。
  • 美國軟肋暴露了?核武庫遭史無前例「入侵」,幕後黑手並非俄羅斯
    當然美國的實力也確實不可小覷,光是手裡的11艘核動力航母就足以威震八方,況且美國手裡還有著與俄羅斯數量基本相當的核武器。而美國憑藉著自己的優勢到處惹是生非,令多國產生不滿。  而令美國感到頭疼的事終究還是發生了,根據《華爾街時報》的報導稱,美國聯邦政府多個機構似乎遭到了黑客的襲擊,而目標最大可能地被指向了核武庫。
  • 美先後指責中俄發動網絡攻擊,被網絡安全公司揭穿:美國...
    【環球網軍事頻道】據「今日俄羅斯」(RT)網站1月4日報導,為美國政府提供網絡安全服務的私人公司「火眼」(FireEye)承認,對「太陽風」(SolarWinds)公司的黑客攻擊來自美國境內,但美國政府將責任歸咎於外國。
  • 美情報機構稱近期網絡攻擊可能源自俄羅斯:造成了重大危害
    據美聯社華盛頓消息,美國主要國家安全機構當地時間5日證實,美國政府部門和企業遭遇的大規模黑客襲擊可能源自俄羅斯,從而否認了美國總統唐納·川普關於中國可能是幕後黑手的說法。報導稱,這份罕見的聯合聲明是美國政府首次正式試圖揪出入侵多個政府機構的幕後黑手,並確定這一行動可能的動機。聲明說黑客似乎是為了「收集情報」,表示迄今為止的證據指向俄羅斯的間諜活動,而不是試圖破壞或幹擾美國政府的行動。這些機構明確表示,俄羅斯的行動「正在進行」,尋找可能的威脅的行動尚未結束。
  • 被指控是美國遭大規模黑客攻擊的源頭,JetBrains 發表聲明否認
    最近,美國聯邦政府遭遇了史上最大規模的黑客入侵。美國國防部、國土安全部、商務部、財務部、能源部等至少六個部門被滲透長達數月。美國方面稱,造成大面積攻擊的黑客來自俄羅斯。包括《紐約時報》和《華爾街日報》等多家外媒報導稱,JetBrains 是這次影響全球數以千計的公司遭受黑客攻擊的源頭。入侵美國政府數月的黑客何以得手?擁有 79 家財富 100 強企業客戶的 JetBrains,被 30 萬家企業的開發者使用。總部位於德克薩斯州奧斯汀的 SolarWinds 公司,也是它的重要客戶之一。
  • 為什麼美國只要被黑客攻擊,就說是俄羅斯幹的,到底有沒有證據?
    而這次入侵活動可能要追溯到今年三月份,其中美國著名的洛斯·阿拉莫斯國家實驗室就是目標之一。該實驗室是美國重要的核武器實驗室,其最出名的項目就是研製世界上第一枚原子彈的「曼哈頓計劃」。之後,該實驗室還參與了美國的諸多核武項目。所以這次入侵對美國帶來了極大的恐慌,甚至拜登在這件事之後,宣稱要展開報復活動。
  • 美國遭最嚴重網絡襲擊,核武庫成頭號目標,第二次黑客大戰來了?
    近期,美國網絡安全受到了巨大衝擊,大批未知身份的黑客甚至將美國核武庫當作頭號目標,美國國土安全局認為,這是美國有史以來最嚴重的一次黑客襲擊。值得一提的是,類似的黑客襲擊事件,還在美國之外的地方發生,並且還是美國忠實的盟友。
  • 川普質疑是俄羅斯「黑」了美政府網站,將矛頭轉向中國
    「川普對大規模黑客攻擊的影響輕描淡寫,質疑所謂『俄羅斯參與』」,路透社20日以此為題報導稱,美國總統川普當地時間19日在推特上發文,首次就美國政府內部普遍存在的數據外洩事件發表評論。然而,與包括國務卿蓬佩奧在內的政府官員說法不同,他並未將攻擊的矛頭指向俄羅斯,而是轉向了中國。
  • 「攻擊的量級怎麼誇大都不為過」
    據報導,黑客已至少侵入6個美國聯邦機構,甚至可能包括負責管理美國核武器的國家核安全局。「這看起來像是美國史上最嚴重的網絡攻擊。」一名官員在接受美聯社採訪時這樣評論。在美國官方尚未宣布調查結果時,不少美媒、網絡專家和官員第一時間將帽子扣在俄羅斯頭上,遭俄反駁「毫無依據」。
  • 美方自稱受到史無前例網絡攻擊,蓬佩奧迅速扯上中國
    【環球時報綜合報導】當地時間17日,美國網絡安全部門警告稱,本周發現的一起重大網絡攻擊仍在繼續,給美政府機構、關鍵基礎設施和大量私營部門帶來「嚴峻風險」。據報導,黑客已至少侵入6個美國聯邦機構,甚至可能包括負責管理美國核武器的國家核安全局。「這看起來像是美國史上最嚴重的網絡攻擊。」一名官員在接受美聯社採訪時這樣評論。
  • 遭遇黑客攻擊後,光榮特庫摩關閉美國與英國官網
    日本遊戲發行商光榮特庫摩在聖誕假期期間遭遇了黑客攻擊,英文官網的六萬五千名用戶個人數據遭洩。公司目前決定暫時關閉美國與英國官網。光榮特庫摩在12月25日的時候發布官方聲明表示:「KTE運營的官方網站,『Forum』頁面和註冊用戶的信息(約65000條)或已全部洩露。
  • 揭秘俄羅斯黑客組織「能量熊」:最後時刻,幫川普一把?
    他們指出,黑客們至少從美國兩臺伺服器中竊取了數據。甚至有官員透露,一些數據與美國地方政府的投票系統有關——俄羅斯黑客已經獲取了選民信息,極有可能在最後時刻擾亂美國大選,目的是幫助川普連任。美國官員稱,這些攻擊極有可能來自俄羅斯最強大的黑客組織之一「能量熊」。
  • 美國國家安全局罕見發出警告 是俄羅斯「沙蟲」黑客過分猖狂?
    E安全5月30日訊,近日據外媒報導,美國國家安全局發出罕見公開警告稱,俄羅斯軍事情報機構臭名昭著的分支機構沙蟲黑客組織,正將目標對準美國進出口銀行的一個已知漏洞。根據美國國家安全局發布的資訊,俄羅斯一個稱為沙蟲的黑客集團一直在收集美國軍事情報。
  • 美國這回一腳踢到鐵板了,俄羅斯強硬表態,火速反擊
    據環球網援引外媒消息,本月十五日,美國國家安全事務助理羅伯特•奧布萊恩突然決定縮短其出訪行程,並且緊急返回了華盛頓,消息人士透露,美國政府當天遭遇了嚴重的網絡攻擊。
  • 美遭到網絡攻擊,拜登喊話「報復」,川普發聲還扯上中國
    在被外界進行網絡攻擊的情況,日前美國網絡安全部門更是對外發出了警告,聲稱有黑客對美國包括國務院、國防部等多個部門在內進行了入侵,同時對這些部門進行了監控。更嚴重的情況是,美國的能源部和核安全局,也遭到了黑客的入侵。
  • SolarWinds軟體被黑客入侵
    FBI,CISA,ODNI和國安局指責俄羅斯對SolarWinds的攻擊。美國安全機構發表的一份聯合聲明證實,俄羅斯很可能是SolarWinds供應鏈攻擊的源頭。黑客在入侵的系統上究竟竊取了何種信息則需要更長時間的調查。此次事件的目標主要是美國政企。中國內地雖有部分SolarWinds Orion的客戶,但是影響有限。主流意見認為俄羅斯對外情報局的APT29小組是此次攻擊的幕後黑手。美俄關係將進入新一輪的劍拔弩張。美國外交部已經在2020年12月18日關閉了所有俄羅斯領館,只留莫斯科的大使館。