被指控是美國遭大規模黑客攻擊的源頭,JetBrains 發表聲明否認

2021-01-20 SegmentFault思否

最近,美國聯邦政府遭遇了史上最大規模的黑客入侵。美國國防部、國土安全部、商務部、財務部、能源部等至少六個部門被滲透長達數月。美國方面稱,造成大面積攻擊的黑客來自俄羅斯。

包括《紐約時報》和《華爾街日報》等多家外媒報導稱,JetBrains 是這次影響全球數以千計的公司遭受黑客攻擊的源頭。

入侵美國政府數月的黑客何以得手?

擁有 79 家財富 100 強企業客戶的 JetBrains,被 30 萬家企業的開發者使用。總部位於德克薩斯州奧斯汀的 SolarWinds 公司,也是它的重要客戶之一。

當地時間周二,美國國家情報總監辦公室、聯邦調查局、國土安全部和國家安全局發表了一份聯合聲明,正式宣布俄羅斯極有可能是黑客攻擊的源頭。但聲明沒有提供細節,也沒有提到 JetBrains 軟體或俄羅斯情報機構。

美國司法部稱,其電子郵件系統在 SolarWinds 黑客行動中遭到了入侵,這擴大了俄羅斯能夠滲透的政府電腦的範圍。但政府官員並不確定 JetBrains 軟體的洩露與規模更大的 SolarWinds 黑客攻擊有何關聯。

調查人員正在檢查的軟體是 JetBrains 的一款名為 TeamCity 的產品,它允許開發人員在軟體發布前測試和交換軟體代碼。

網絡安全專家表示,俄羅斯黑客可以通過 TeamCity,或者利用客戶使用工具的漏洞,在數量不詳的 JetBrains 客戶身上隱蔽地安裝工具。因為 TeamCity 被廣泛部署,所以必須確定其軟體是否包含漏洞,或者攻擊者是否通過竊取密碼或未修補過時軟體的漏洞利用了 TeamCity 的客戶。

JetBrains 否認指控,稱美國當局並未與其聯繫

JetBrains 今日發表聲明否認了這一指控,稱 SolarWinds 使用了其名為 TeamCity 的產品。該產品是 CI / DI 伺服器,用於構建過程中將組件組裝到最終軟體應用程式中。JetBrains 表示,「SolarWinds 尚未與我們取得聯繫,也沒有告訴我們有關這次洩露的任何細節。」

JetBrains 在聲明中提到,美國政府和安全機構沒有與其聯繫。該公司執行長 Maxim Shafirov 發帖說:「沒有任何政府或安全機構就此事與我們聯繫,我們也不知道自己正在接受任何調查。如果進行這樣的調查,當局可以要求我們充分配合。」

此外,Maxim Shafirov 還強調,TeamCity 是一個需要適當配置的複雜產品。如果 TeamCity 以某種方式在這個過程中被使用,很可能是由於配置錯誤,而不是一個特定的漏洞。

美國政府遭史上最大規模黑客攻擊,損失難以評估

這次黑客攻擊事件被形容為美國政府有史以來遭受的最大規模黑客攻擊。美國眾議院監管及政府改革委員會主席 Stephen Lynch 擔憂地指出,「這次黑客行動範圍之廣,連我們的網絡安全專家都尚未掌握全貌。」

目前,黑客竊取的資料範圍尚在調查之中,SolarWinds 已經證實,有 18000 名用戶下載了該公司受到攻擊的軟體。2020 年 12 月 31 日,微軟也宣布其網絡被同一批入侵者入侵,並證實他們查看了公司的原始碼。但微軟並未透露哪些產品可能受到了危害。調查人員表示黑客手段非常高明,因此很難迅速評估損失。

技術編輯:芒果果 | 發自:思否編輯部

相關焦點

  • IntelliJ IDEA、Kotlin、PyCharm 背後公司 JetBrains 遭美國調查!
    你們常用的開發環境 IntelliJ IDEA 和 PyCharm 、著名程式語言 Kotlin 背後的 JetBrains 公司,因上個月 SolarWinds 被黑客入侵的事件遭美國調查,究竟是怎麼回事呢?整理 | 屠敏、鄭麗媛JetBrains 這家捷克軟體公司大家有知道嗎?
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    自今年3月以來  美聯邦政府多個部門  遭到持續數月的網絡攻擊  攻擊的目標包括美國核武庫  不過  美國總統川普和國務卿蓬佩奧  對此卻口徑不一  ……  美國重要安全機構  美媒引用一名安全官員的話報導稱,「這看起來是美國歷史上最嚴重的黑客案件。」
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    該網站報導稱,能源部官員計劃當地時間18日將黑客入侵網絡攻擊事件通知眾議院和參議院相關委員會,美國能源部的聲明稱,網絡攻擊未影響到美國國家核安全管理局(NNSA)。 另一方面,彭博社報導稱,網絡攻擊影響了至少三個美國州以及政府機構。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    「美國正在經歷一場大規模、持續的網絡攻擊」。12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。
  • 摩根·弗裡曼發表新聲明否認性騷擾指控:80年人生毀於一旦
    【環球網綜合報導】上周,美國好萊塢知名影星摩根·弗裡曼被8名女性指控性騷擾。據美國《人物》雜誌消息,5月26日,弗裡曼發表了一份新聲明,否認自己存在性騷擾行為,稱只是「開玩笑」、「讚美女性」。報導稱,摩根·弗裡曼在聲明稱自己八十年來的人生或因此被毀於一旦,「在周四媒體的報導之後,我震驚悲痛地發現,我八十年來的人生被一眨眼間摧毀」。同時,他還解釋稱自己的行為僅是「不合時宜的讚美和幽默」,但拒絕承認自己存在性侵女性的行為。
  • 摩根·弗裡曼發聲明否認性騷擾指控:80年人生毀於一旦
    原標題:摩根·弗裡曼發表新聲明否認性騷擾指控:80年人生毀於一旦據美國《人物》雜誌消息,5月26日,弗裡曼發表了一份新聲明,否認自己存在性騷擾行為,稱只是「開玩笑」、「讚美女性」。  報導稱,摩根·弗裡曼在聲明稱自己八十年來的人生或因此被毀於一旦,「在周四媒體的報導之後,我震驚悲痛地發現,我八十年來的人生被一眨眼間摧毀」。同時,他還解釋稱自己的行為僅是「不合時宜的讚美和幽默」,但拒絕承認自己存在性侵女性的行為。
  • 美國政府:12月大規模網絡攻擊「可能源自俄羅斯」
    俄羅斯衛星通訊社華盛頓1月6日消息 美國國土安全部網絡安全和基礎設施安全局(CISA)發表聲明稱,政府認為12月對聯邦機構的大規模網絡攻擊是為了獲取情報,「可能源自俄羅斯」。聲明稱,「這次網絡攻擊目標明確,執行者可能來自俄羅斯,對絕大多數或不久前查明即針對政府網絡也針對非政府網絡的攻擊負有責任。」對這次事件的調查還在繼續。
  • 「攻擊的量級怎麼誇大都不為過」
    據報導,黑客已至少侵入6個美國聯邦機構,甚至可能包括負責管理美國核武器的國家核安全局。「這看起來像是美國史上最嚴重的網絡攻擊。」一名官員在接受美聯社採訪時這樣評論。在美國官方尚未宣布調查結果時,不少美媒、網絡專家和官員第一時間將帽子扣在俄羅斯頭上,遭俄反駁「毫無依據」。
  • 微軟:SolarWinds遭第2個黑客組織鎖定
    微軟:SolarWinds遭第2個黑客組織鎖定美國信息科技公司SolarWinds旗下網絡管理產品遭疑為俄羅斯的黑客利用入侵美國聯邦機構之後,微軟如今指出,還有第2組不相干的黑客組織鎖定SolarWinds。
  • IMF資料庫遭「黑客」攻擊 內含「敏感數據」
    一些信息一旦洩露 可能「在許多國家掀起政治風波」  據新華社電 美國媒體11日報導,國際貨幣基金組織(IMF)計算機系統過去數月遭遇「黑客」攻擊。這家機構多名高級管理人員說,攻擊「複雜、嚴重」。  國際貨幣基金組織發言人戴維·霍利拒絕公開黑客入侵更多細節,稱這一國際金融機構當前處於正常運行狀態。
  • 美國氣象局四家網站遭黑客攻擊 目前已恢復服務
    中新網11月13日電據美國媒體12日報導,美國國家氣象局運營商12日表示,其四家網站近幾周遭到了黑客攻擊,這也是最新一處遭到網絡攻擊的聯邦機構。  據報導,美國國家海洋和大氣管理局(NOAA)發言人斯馬倫當天通報了該消息。
  • 美方自稱受到史無前例網絡攻擊,蓬佩奧迅速扯上中國
    在美國官方尚未宣布調查結果時,不少美媒、網絡專家和官員第一時間將帽子扣在俄羅斯頭上,遭俄反駁「毫無依據」。將網絡攻擊歸咎於「俄羅斯黑客」似乎已成美國的套路,並不奇怪,但此次的不同尋常之處在於,這番激烈指責發生在美國政權交接的過渡期。目前,川普對此保持沉默,拜登則高調誓言讓責任人付出「巨大代價」。這是川普任期最後階段的新難題,還是他為拜登挖的外交關係大坑,抑或是拜登對俄強硬政策的提前動員?
  • 美國遭史無前例「入侵」?事態突然升級!
    已持續近一周的美國遭網絡攻擊事件,事態突然升級。美國網絡安全部門17日的最新通報,用了「危重(grave)」一詞,強調風險之大。美國政府知情人士甚至直言,「這看起來像是美國歷史上最嚴重的黑客入侵事件。」直到現在,事情真相仍然撲朔迷離。
  • 「資訊」美國政府正式將SolarWinds黑客歸咎於俄羅斯
    ZDNet網站1月5日消息,美國聯邦調查局(FBI)、網絡安全與基礎設施安全局(CISA)、國家情報總監辦公室(ODNI)和國家安全局(NSA)發表聯合聲明,正式指控俄羅斯政府策劃了SolarWinds供應鏈攻擊。
  • 科幻世界官網遭受不明黑客攻擊 疑似IS所為
    此次科幻世界網站被黑,究竟與IS有無關聯以及進行攻擊的目的暫時還不得而知。不過此前,IS疑似多次攻擊別國網站。 1月13日消息,據國外媒體報導,一個自稱來自「伊斯蘭國」(IS)的黑客組織CyberCaliphate,周一侵入並獲得了美國中央指揮部 (CENTCOM)的社交媒體帳戶。
  • 索尼公司遭遇黑客攻擊 《狂怒》等五部影片遭洩
    索尼公司遭遇黑客攻擊 《狂怒》等五部影片遭洩 時間:2014.12.01 來源:1905電影網 作者:雲貓貓 分享到:
  • 美國史上最嚴重黑客襲擊?核武器系統被黑客控制長達9個月
    美國國家核安全局(NNSA)發現這個事情後,震驚到直接撥了網線,才避免了核武器隨時被引爆的風險,而這也使美國短時間內成為了無核國家(網線都撥了,發射系統想必也癱瘓了...)。美國媒體連續爆料,美國正遭遇史上最嚴重的黑客襲擊。12月17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。
  • 摩根·弗裡曼兩次回應性騷擾指控,道歉完了再否認!
    據外媒報導,8位女性指控好萊塢傳奇人物摩根·弗裡曼性騷擾。自1967年進入娛樂圈以來,摩根·弗裡曼奉上了無數經典電影,《七宗罪》、《肖申克的救贖》、《百萬寶貝》等。他是好萊塢黃金配角中的戰鬥機,還曾拿下美國電影學院終身成就獎。然而,在深陷性騷擾風波之後,他曾獲得的終身成就獎或許會被收回。
  • 印度核電站遭網絡攻擊,人類面臨新核風險
    (原標題:網戰「硝煙」|印度核電站遭網絡攻擊,人類面臨新核風險)
  • 美國教育機構供應商Active Network遭黑客攻擊!
    E安全1月8日訊,為美國教育機構提供Web管理軟體的Active Network上周宣布在其為學校提供的會計軟體Blue Bear中發現重大安全漏洞,大量用戶的支付數據信息被暴露!在此次的攻擊事件中黑客首先獲得了Blue Bear雲會計軟體系統的訪問權限,隨後植入了一個軟體分離器,目的在於收集用戶通過Blue Bear軟體進行購買交易時所使用的支付卡數據。Active Network表示,通過該平臺支付了學費或購買物品的用戶個人數據可能已被竊取,數據主要包括,用戶姓名、支付卡號、支付卡到期日期、支付卡安全碼以及商店用戶名和密碼等。