美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?

2021-01-09 新京報

「美國正在經歷一場大規模、持續的網絡攻擊」。

12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。

這場黑客攻擊上周日首次被曝出,此後美國財政部、國土安全部、商務部、能源部、國務院等眾多聯邦政府機構,以及科技巨頭微軟等許多財富500強企業都表示遭到攻擊。目前暫不清楚黑客是否獲取了任何機密信息,但有一些專家稱黑客可能在尋找核武器機密信息以及其他先進武器設計圖等。

針對美國政府的攻擊可能數月前就開始。/CNN報導截圖

據《華盛頓郵報》報導,美國國務卿蓬佩奧18日在接受採訪時表示,俄羅斯是此次大規模、持續的網絡攻擊行動的幕後黑手。這是川普政府官員首次公開指責俄羅斯實施此次襲擊。不過此前,俄方已否認類似指控。

持續9個月的黑客攻擊?

美國網絡安全和基礎設施安全局12月17日表示,這場持續的黑客攻擊最早可能從今年3月就開始了。一些專家則指出,對美國政府機構的黑客攻擊可能比這更早。

然而,這場網絡攻擊一直到上周日才被曝光。

據《華盛頓郵報》12月13日報導,美國商務部、財務部及多個聯邦政府機構遭遇數據入侵。網絡安全供應商FireEye FEYE指出,黑客可能利用了太陽風公司(SolarWinds)的系統漏洞,從而入侵了美國多個聯邦機構及財富500強企業的網絡。

太陽風公司致力於為客戶開發軟體,幫助管理網絡系統和信息技術基礎架構,其客戶幾乎包括所有500強企業和眾多聯邦機構。

俄羅斯的攻擊自春季就開始。/《紐約時報》報導截圖

不過,CISA周四表示,太陽風公司的系統漏洞可能不是黑客入侵的唯一渠道,因為也有一些受害者從未使用過太陽風公司的軟體。而直至目前,攻擊仍在持續。

CISA在聲明中稱,「CISA認為,這一威脅對聯邦政府和州、地方政府及關鍵基礎設施實體、其他私營機構都有嚴重風險」。CISA還指出,黑客採用了一些從未公開過的「策略、技巧和程序」,目前他們還在調查黑客到底是如何入侵,以及還有哪些入侵途徑。

據《衛報》報導,美國國會議員稱,政府目前仍不清楚此次攻擊的影響範圍到底有多廣。眾議院監督和改革委員會主席史蒂芬·林奇稱,「此次攻擊規模太大,以致我們的網絡安全專家都不能真切了解此次攻擊的範圍」。

委員會另一位成員傑米·拉斯金則直接稱,「我們知道的遠沒有我們不知道的多」,「我希望政府能調查清楚這起攻擊到底是怎麼回事,到底造成多大傷害」。

共和黨參議員米特·羅姆尼甚至稱,「我最驚訝的是,這種程度的網絡攻擊實際上相當於,俄羅斯轟炸機在整個國家飛行卻沒有被發現」。

美國政府有何反應?

12月16日晚,美國高級別安全機構——聯邦調查局、網絡安全與基礎設施安全局、國家情報局在一份聯合聲明中正式確認,這場黑客攻擊仍在持續。這三個機構成立了一個聯合指揮部,對這起大規模的網絡攻擊展開調查。

據CNN報導,受到攻擊的微軟公司表示,其已在全球範圍內確認超過40個政府機構、智庫、非政府組織以及科技公司遭到了此次黑客攻擊。其中,絕大部分機構都在美國,但也有一些受攻擊的機構在加拿大、墨西哥、英國、西班牙等國家。

美國網絡安全機構警告「嚴重」的黑客威脅。/美聯社報導截圖

CISA並未明確指出,到底是誰實施了此次攻擊。但許多美國專家認為,此次攻擊的幕後黑手是俄羅斯。川普前國土安全顧問託馬斯·博塞特本周在《紐約時報》撰寫專欄文章指出,俄羅斯已經侵入一系列關鍵的網絡大概6-9個月。

12月18日,美國國務卿蓬佩奧在接受採訪時表示,「這是一起很重大的行動,我認為目前我們可以很明確地說,俄羅斯參與了這起行動」。他表示,目前不能說更多,因為調查仍在繼續。

俄羅斯方面此前已駁斥了這一說法。據塔斯社報導,俄羅斯總統發言人佩斯科夫14日稱,「即使過去數月美方受到攻擊卻沒採取任何行動,但毫無根據地指責俄羅斯也是錯誤的」,「我們和此事毫無關係」。

事實上,很多專家指出,目前最關鍵的問題在於,要徹底清除已經入侵成功的黑客非常困難。據美聯社報導,來自哈佛大學的安全專家布魯斯·施奈爾稱,「我們面臨一個嚴峻的問題,我們不知道他們入侵了哪些網絡、入侵有多深,他們有哪些渠道、留下了哪些工具」,唯一能夠確保一個網絡是乾淨的的方法是「將其燒毀重建」。

博塞特本周在《紐約時報》撰寫專欄文章指出,要修復此次網絡攻擊帶來的傷害或許需要數年的時間。他認為俄羅斯實施了此次襲擊,稱「可能要數年的時間,才能確認俄羅斯方面到底控制了哪些網絡」。

截至目前,美國總統川普暫未對這起黑客攻擊作出評論。但美國當選總統拜登已經發聲。

拜登日前表示,將把網絡安全作為新政府的「優先事項」。「首先,我們要阻止對手們實施大規模的網絡攻擊」,「我們將採取行動,讓這類惡意攻擊的發動者付出巨大代價……作為總統,我不會在我國面臨網絡攻擊時袖手旁觀」。

文/謝蓮

相關焦點

  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    本文轉自【央視新聞客戶端】;美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。這場攻擊,也被定性為最頂級的網絡間諜行動,事件性質已經到了最嚴重的級別。 很快,美國網安官員就釐清了黑客的攻擊路徑。他們發現,攻擊者攻陷了網絡管理軟體廠商「太陽風」旗下的一款軟體,在更新補丁中植入惡意代碼。而這家知名軟體公司全球用戶多達30萬,美國務院、國防部等多個聯邦機構都在其中。 一找到原因,美國政府就都採取了緊急措施。
  • 美國遭遇史上最嚴重的黑客襲擊?別管發生什麼,找個背鍋才是要務
    在2020年12月份的時候,美國遇上黑客攻擊,第一次時間把鍋甩出。按美方的說法,外國政府支持的黑客試圖竊取了美國財政部和美國國家電信和信息管理局的數據。為此美國國家安全委員會召開了一次會議,對外表示「美國政府已經意識到這些報告,正在採取一切必要步驟,以識別和解決與這種情況有關的任何潛在問題。」隨後,美方大談「疑似俄羅斯黑客」問題,開始指責,俄羅斯為背後黑手。
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    史上最嚴重黑客襲擊  目標直指美核武庫  18日,美媒再次曝出猛料,美國土安全部相關負責人稱,種種跡象表明,此次襲擊的目標是美國核武庫。  美媒引用一名安全官員的話報導稱,「這看起來是美國歷史上最嚴重的黑客案件。」
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    美國《政治報》(Politico)援引美國官員說法報導稱,美國國家核安全管理局(NNSA)在最近的網絡攻擊中遭遇破壞,與此同時,該網站援引美國官員說法稱,有證據表明網絡攻擊針對的是負責核武庫的政府機構,旨在進行間諜行動
  • WhatsApp遭遇黑客,以色列一科技公司被指為幕後黑手
    WhatsApp遭遇黑客,以色列一科技公司被指為幕後黑手 澎湃新聞記者 南博一 實習生 吳桐 2019-05-15 13:50 來源:澎湃新聞
  • 美國史上最嚴重黑客襲擊?核武器系統被黑客控制長達9個月
    美國國家核安全局(NNSA)發現這個事情後,震驚到直接撥了網線,才避免了核武器隨時被引爆的風險,而這也使美國短時間內成為了無核國家(網線都撥了,發射系統想必也癱瘓了...)。美國媒體連續爆料,美國正遭遇史上最嚴重的黑客襲擊。12月17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。
  • 美國軟肋暴露了?核武庫遭史無前例「入侵」,幕後黑手並非俄羅斯
    當然美國的實力也確實不可小覷,光是手裡的11艘核動力航母就足以威震八方,況且美國手裡還有著與俄羅斯數量基本相當的核武器。而美國憑藉著自己的優勢到處惹是生非,令多國產生不滿。  而令美國感到頭疼的事終究還是發生了,根據《華爾街時報》的報導稱,美國聯邦政府多個機構似乎遭到了黑客的襲擊,而目標最大可能地被指向了核武庫。
  • 美先後指責中俄發動網絡攻擊,被網絡安全公司揭穿:美國...
    【環球網軍事頻道】據「今日俄羅斯」(RT)網站1月4日報導,為美國政府提供網絡安全服務的私人公司「火眼」(FireEye)承認,對「太陽風」(SolarWinds)公司的黑客攻擊來自美國境內,但美國政府將責任歸咎於外國。
  • 美情報機構稱近期網絡攻擊可能源自俄羅斯:造成了重大危害
    據美聯社華盛頓消息,美國主要國家安全機構當地時間5日證實,美國政府部門和企業遭遇的大規模黑客襲擊可能源自俄羅斯,從而否認了美國總統唐納·川普關於中國可能是幕後黑手的說法。    報導稱,這份罕見的聯合聲明是美國政府首次正式試圖揪出入侵多個政府機構的幕後黑手,並確定這一行動可能的動機。
  • 被指控是美國遭大規模黑客攻擊的源頭,JetBrains 發表聲明否認
    最近,美國聯邦政府遭遇了史上最大規模的黑客入侵。美國國防部、國土安全部、商務部、財務部、能源部等至少六個部門被滲透長達數月。美國方面稱,造成大面積攻擊的黑客來自俄羅斯。包括《紐約時報》和《華爾街日報》等多家外媒報導稱,JetBrains 是這次影響全球數以千計的公司遭受黑客攻擊的源頭。入侵美國政府數月的黑客何以得手?擁有 79 家財富 100 強企業客戶的 JetBrains,被 30 萬家企業的開發者使用。總部位於德克薩斯州奧斯汀的 SolarWinds 公司,也是它的重要客戶之一。
  • 「攻擊的量級怎麼誇大都不為過」
    據報導,黑客已至少侵入6個美國聯邦機構,甚至可能包括負責管理美國核武器的國家核安全局。「這看起來像是美國史上最嚴重的網絡攻擊。」一名官員在接受美聯社採訪時這樣評論。在美國官方尚未宣布調查結果時,不少美媒、網絡專家和官員第一時間將帽子扣在俄羅斯頭上,遭俄反駁「毫無依據」。
  • 美國政府:12月大規模網絡攻擊「可能源自俄羅斯」
    俄羅斯衛星通訊社華盛頓1月6日消息 美國國土安全部網絡安全和基礎設施安全局(CISA)發表聲明稱,政府認為12月對聯邦機構的大規模網絡攻擊是為了獲取情報,「可能源自俄羅斯」。聲明稱,「這次網絡攻擊目標明確,執行者可能來自俄羅斯,對絕大多數或不久前查明即針對政府網絡也針對非政府網絡的攻擊負有責任。」對這次事件的調查還在繼續。
  • 美方自稱受到史無前例網絡攻擊,蓬佩奧迅速扯上中國
    【環球時報綜合報導】當地時間17日,美國網絡安全部門警告稱,本周發現的一起重大網絡攻擊仍在繼續,給美政府機構、關鍵基礎設施和大量私營部門帶來「嚴峻風險」。據報導,黑客已至少侵入6個美國聯邦機構,甚至可能包括負責管理美國核武器的國家核安全局。「這看起來像是美國史上最嚴重的網絡攻擊。」一名官員在接受美聯社採訪時這樣評論。
  • 揭秘俄羅斯黑客組織「能量熊」:最後時刻,幫川普一把?
    他們指出,黑客們至少從美國兩臺伺服器中竊取了數據。甚至有官員透露,一些數據與美國地方政府的投票系統有關——俄羅斯黑客已經獲取了選民信息,極有可能在最後時刻擾亂美國大選,目的是幫助川普連任。美國官員稱,這些攻擊極有可能來自俄羅斯最強大的黑客組織之一「能量熊」。
  • 美遭到網絡攻擊,拜登喊話「報復」,川普發聲還扯上中國
    在被外界進行網絡攻擊的情況,日前美國網絡安全部門更是對外發出了警告,聲稱有黑客對美國包括國務院、國防部等多個部門在內進行了入侵,同時對這些部門進行了監控。更嚴重的情況是,美國的能源部和核安全局,也遭到了黑客的入侵。
  • 美國國家安全局罕見發出警告 是俄羅斯「沙蟲」黑客過分猖狂?
    E安全5月30日訊,近日據外媒報導,美國國家安全局發出罕見公開警告稱,俄羅斯軍事情報機構臭名昭著的分支機構沙蟲黑客組織,正將目標對準美國進出口銀行的一個已知漏洞。根據美國國家安全局發布的資訊,俄羅斯一個稱為沙蟲的黑客集團一直在收集美國軍事情報。根據美國國家安全局發布的數據顯示,沙蟲組織至少從2019年8月起就開始利用易受攻擊的美國進出口銀行郵件伺服器,將其作為目標系統的初始感染點,並可能已經開始轉向受害者網絡系統的其他部分。
  • 保羅·科爾伯:與其說美國是網絡攻擊的受害者,不如說它是最活躍的...
    據報導,2018年11月,網絡指揮部切斷了俄羅斯網際網路研究局(Russia’s Internet Research Agency)的網際網路連接,該機構被認為是在2016年美國中期選舉期間製造假新聞的幕後黑手。2019年,俄羅斯侵入了美國電網,作為回應,網絡指揮部據說在俄羅斯電網中植入了惡意軟體,一旦兩國爆發衝突,該軟體可使美國有能力切斷莫斯科的所有電力供應。
  • 美國終究自食惡果!大批火箭彈砸向美使館,幕後黑手根本找不到
    一直以來,對於世界上各個地區的戰火紛飛,美國都有不可推卸的責任,因為這些戰火有80%都是美國挑起,或與美國有所牽扯。因此美國在外這樣處事,難免會招來仇恨。要說美國打擊最終的地區,無外乎就是中東地區,中東本就因為勢力割據,地區不穩定,被俗稱為「大染缸」,再加上美國的插手染指,中東地區尋求和平的基本願望,已經難以實現。因此對於美國,中東地區的敵對情緒日漸高漲,當然除了一些美國在中東的盟友。美國在中東地區發起的戰爭中,其中最讓外界印象深刻的就是伊拉克戰爭。
  • 美國遭史無前例「入侵」?事態突然升級!
    已持續近一周的美國遭網絡攻擊事件,事態突然升級。美國網絡安全部門17日的最新通報,用了「危重(grave)」一詞,強調風險之大。美國政府知情人士甚至直言,「這看起來像是美國歷史上最嚴重的黑客入侵事件。」直到現在,事情真相仍然撲朔迷離。