美國國家安全局罕見發出警告 是俄羅斯「沙蟲」黑客過分猖狂?

2021-01-08 E安全

E安全5月30日訊,近日據外媒報導,美國國家安全局發出罕見公開警告稱,俄羅斯軍事情報機構臭名昭著的分支機構沙蟲黑客組織,正將目標對準美國進出口銀行的一個已知漏洞。

根據美國國家安全局發布的資訊,俄羅斯一個稱為沙蟲的黑客集團一直在收集美國軍事情報。根據美國國家安全局發布的數據顯示,沙蟲組織至少從2019年8月起就開始利用易受攻擊的美國進出口銀行郵件伺服器,將其作為目標系統的初始感染點,並可能已經開始轉向受害者網絡系統的其他部分。

雖然,美國國家安全局沒有透露參與此次事件的黑客有多少人,但沙蟲組織作為世界上最具侵略性和破壞性的黑客組織之一,使該組織的任何新活動都值得被高度注意。而且,一般來說,黑客利用易受攻擊的電子郵件伺服器發出警告並不算異常事件。但當這一警告來自美國國家安全局,而黑客組織是世界上由政府支持的最危險的機構之一時,普通的電子郵件伺服器黑客行為就會明顯變得更加令人擔憂。

FireEye的情報總監John Hultquist對此表示:「我們仍然認為,此次對沙蟲組織的追蹤,是我們追蹤的最具攻擊性和潛在危險的黑客活動之一。」 Hultquist還指出, 沙蟲組織劣跡斑斑,在2015年和2016年期間的NotPetya蠕蟲病毒造成全球100億美元的損失。

據悉,早在今年2月,美國國務院和英國國家網絡安全中心聯合譴責了「沙蟲」(Sandworm)對喬治亞的網絡攻擊。去年秋天,這一攻擊導致喬治亞數千家網站和電視臺癱瘓。同時,沙蟲曾經攻擊美國多個州,在2016幹涉的總統選舉。因此,美國網絡安全專家非常擔心沙蟲會再次幹擾今年的總統選舉。

目前,對於此次攻擊,美國國家安全局建議,網絡系統管理員應立即給他們的Exim軟體進行補丁,並梳理他們的流量日誌,找出被攻擊的跡象,然後對網絡進行分割,使入侵者更難發起對郵件伺服器的攻擊。

相關焦點

  • SolarWinds攻擊歸因成疑,俄羅斯國家黑客or美國內鬼?
    SolarWinds攻擊歸因成疑,俄羅斯國家黑客or美國內鬼? 隨著入侵方式與相關技術細節逐漸被披露,SolarWinds的歸因也成為了各國探尋的焦點。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    「美國正在經歷一場大規模、持續的網絡攻擊」。12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。
  • 外媒:美國多個情報機構聯合聲明認定,美聯邦機構被黑客攻擊可能是...
    【環球網報導 記者 王芊潤】綜合美聯社、法新社等外媒消息,美國聯邦調查局(FBI)、國家情報局、國家安全局和網絡安全和基礎設施安全局5日發表聯合聲明稱,俄羅斯可能要為美國政府部門和公司遭受的大規模黑客攻擊負責。美聯社稱這一聯合聲明「罕見」。
  • 揭秘俄羅斯黑客組織「能量熊」:最後時刻,幫川普一把?
    美國國土安全部工業控制系統分析主管喬納森·荷馬(Jonathan Homer)警告稱,黑客們已經找到了可以打開開關以及切斷電力的方法。美國國土安全部甚至在2018年公布了發電廠控制器的計算機截屏,稱黑客用手指觸控,打開了發電廠工業系統的計算機開關。基於這種情況,從2018年開始,五角大樓的分支機構美國網絡司令部開始對俄羅斯電網進行報複式打擊。
  • 俄羅斯回應美國指控其網攻;美國正追蹤間諜活動
    俄羅斯再次否認其與美國受到的大規模網絡攻擊有關,並回應了美國官員對其提出的指控。與此同時,美國繼續追蹤潛在的間諜,並限制了這些襲擊可能造成的損失。俄羅斯克裡姆林宮24日再次表示,俄羅斯與美國受到的為時幾個月的網絡黑客行動無關。
  • 美情報機構稱近期網絡攻擊可能源自俄羅斯:造成了重大危害
    據美聯社華盛頓消息,美國主要國家安全機構當地時間5日證實,美國政府部門和企業遭遇的大規模黑客襲擊可能源自俄羅斯,從而否認了美國總統唐納·川普關於中國可能是幕後黑手的說法。報導稱,這份罕見的聯合聲明是美國政府首次正式試圖揪出入侵多個政府機構的幕後黑手,並確定這一行動可能的動機。聲明說黑客似乎是為了「收集情報」,表示迄今為止的證據指向俄羅斯的間諜活動,而不是試圖破壞或幹擾美國政府的行動。這些機構明確表示,俄羅斯的行動「正在進行」,尋找可能的威脅的行動尚未結束。
  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    本文轉自【央視新聞客戶端】;美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。美國國家安全事務助理突然中斷訪問回國然而,美國媒體敏銳地發現,黑客事件似乎比美國政府對外公布的情況更加嚴重。因為15日,美國國家安全事務助理奧布萊恩突然中斷訪歐之行,緊急從巴黎飛回華盛頓,牽頭解決問題。按原計劃,他本來要在歐洲待到19日。
  • 美國將矛頭對準中國,基辛格發出警告:俄羅斯才是美國最大威脅
    近年來,隨著全球局勢的變化,美國也做出了相應的戰略調整,重心已經從「反恐」漸漸的向「大國競爭」上轉移。如果說之前,美國因為忌憚俄羅斯的軍事實力,還把其視為頭號對手,那隨著中國的崛起,美國已經開始將東方大國視為了「假想敵」。
  • 美國遭遇史無前例「入侵」?事態陡然升級!
    編輯:供奉不久前,美網絡安全部門和基礎設施安全局發布通報,為強調持續一周左右的網絡攻擊事件風險之高,將把級別上升至「危重」。有美政府知情人士表示,美國遭遇網絡攻擊事件,嚴重程度史無前例。直到現在,本屆美國政府安全部門和拜登都小心謹慎,不敢斷言「黑客是誰」,不過部分美媒和政客早就鎖定了莫斯科。美高度機密信息被竊取,事態愈發嚴峻隨著調查的深入,美網絡安全部門發現事態愈發嚴峻,加之美國最重要的國家安全機構之一CISA(網絡安全與基礎設施安全局)都發布「嚴厲警告」了,他們不得不打起十萬分精神去應對。
  • 被指控是美國遭大規模黑客攻擊的源頭,JetBrains 發表聲明否認
    最近,美國聯邦政府遭遇了史上最大規模的黑客入侵。美國國防部、國土安全部、商務部、財務部、能源部等至少六個部門被滲透長達數月。美國方面稱,造成大面積攻擊的黑客來自俄羅斯。包括《紐約時報》和《華爾街日報》等多家外媒報導稱,JetBrains 是這次影響全球數以千計的公司遭受黑客攻擊的源頭。入侵美國政府數月的黑客何以得手?擁有 79 家財富 100 強企業客戶的 JetBrains,被 30 萬家企業的開發者使用。總部位於德克薩斯州奧斯汀的 SolarWinds 公司,也是它的重要客戶之一。
  • 美國政府網站遭黑客攻擊,俄羅斯被懷疑,川普卻沉默了
    黑客能在無形中侵入網絡,神不知鬼不覺地竊取私人信息。當地時間12月17日,美國的多個政府機構網站都遭遇到了嚴重的網絡攻擊,如果將這次的黑客攻擊行為劃分等級的話,此次黑客攻擊的等級足以達到10級。對此,有人懷疑是俄羅斯黑客所為,但川普一開始一直保持沉默,一心只關注敗選的事。而拜登則對此事做出了相關回應。
  • 為什麼美國只要被黑客攻擊,就說是俄羅斯幹的,到底有沒有證據?
    近日,「黑客」侵入了美國40多個組織,包括國土安全部、財政部、能源部和商務部等在內的許多政府機構和政府承包商,甚至包括了美國的核武庫。據《華爾街日報》報導,一名知情人士透露,如果將網絡間諜活動按照可能的嚴重性和對國家安全的影響劃分成從1到10這十個等級,那麼此次行動的等級能達到十級。
  • 美國制裁俄羅斯研究機構,理由:開發危險惡意軟體
    據報導,上周五華盛頓對俄羅斯一家研究機構實施了制裁,理由是該研究機構涉及有關可造成災難性工業損失的危險電腦程式開發。對此,俄羅斯稱該制裁不合法。美國財政部聲稱,俄羅斯政府支持的化學與力學中央科學研究所(TsNIIKhM)涉嫌 「開發定製化工具」,該工具使得 2017 年針對中東某一不明石油設施的攻擊成為可能。當年,研究人員公開了這起攻擊事件後,網絡安全社區內一時間議論紛紛。
  • SolarWinds軟體被黑客入侵
    FBI,CISA,ODNI和國安局指責俄羅斯對SolarWinds的攻擊。美國安全機構發表的一份聯合聲明證實,俄羅斯很可能是SolarWinds供應鏈攻擊的源頭。黑客在入侵的系統上究竟竊取了何種信息則需要更長時間的調查。此次事件的目標主要是美國政企。中國內地雖有部分SolarWinds Orion的客戶,但是影響有限。主流意見認為俄羅斯對外情報局的APT29小組是此次攻擊的幕後黑手。美俄關係將進入新一輪的劍拔弩張。美國外交部已經在2020年12月18日關閉了所有俄羅斯領館,只留莫斯科的大使館。
  • 美國至少收到7項集會申請,FBI發出可能爆發武裝抗議的警告
    美國國家公園管理局至少收到7項集會申請,FBI發出可能爆發武裝抗議的警告! 就在華盛頓特區市長鮑澤哀求川普,要求川普宣布華盛頓進入緊急狀態,要求美國國土安全局把「國家特別安全事件」的時間延長到24日,要求聯邦政府取消1月11日至1月24日期間的公共集會許可時
  • 雙鏈攻擊:美國關鍵基礎設施大規模感染SolarWinds後門
    美國國土安全部網絡安全和基礎設施安全局(CISA)上周發布的警報指出,美國的關鍵基礎設施實體受到SolarWinds木馬化軟體的威脅,但沒有具體指出受影響的行業,也沒有指出包括關鍵基礎設施的OEM設備供應商。這並不是工業控制系統OEM設備製造商首次遭到黑客入侵。2012年,某國家黑客入侵了一家名為Telvent的OEM設備製造商,竊取了工程圖並訪問了用於對工業控制系統進行編程的文件。
  • 美國遭最嚴重網絡襲擊,核武庫成頭號目標,第二次黑客大戰來了?
    近期,美國網絡安全受到了巨大衝擊,大批未知身份的黑客甚至將美國核武庫當作頭號目標,美國國土安全局認為,這是美國有史以來最嚴重的一次黑客襲擊。值得一提的是,類似的黑客襲擊事件,還在美國之外的地方發生,並且還是美國忠實的盟友。
  • 蔡英文辦公室呼籲「兩岸和平」,國防部正式發出警告
    「臺獨」之風更是在島內盛行,究其原因就是民進黨當局太過猖狂,也有很多綠營媒體不斷在發布假新聞來混淆視聽,民進黨對於這樣的媒體也根本不管。而近期臺灣媒體又報導一個事件引起了大眾的關注。他們發布消息大陸的航母遼寧號不僅是通過了臺灣海峽,還刻意打開了船舶識別系統,故意讓大家看見,這種行為實屬罕見。這個消息剛發出來就引起了島內輿論狂潮,但是隨後這個媒體又立馬否認之前發過的新聞,稱這則新聞是假的。近日臺灣的《中國時報》報導稱,臺灣的大學教授黃介正表示,這次美國的航母因為疫情而去隔離了,此次遼寧艦的行動軌跡並不是去關島的,假如前往關島那麼就有挑釁的味道的。