美國史上最嚴重黑客襲擊?核武器系統被黑客控制長達9個月

2021-01-20 湘湘帶你看社會

來源:網絡安全聯盟

幾周前,美國爆出了一個大事,核武庫被黑客控制了,而且可能最早發生在2020年三月,直到12月才被發現,時間長達9個月!美國國家核安全局(NNSA)發現這個事情後,震驚到直接撥了網線,才避免了核武器隨時被引爆的風險,而這也使美國短時間內成為了無核國家(網線都撥了,發射系統想必也癱瘓了...)。

美國媒體連續爆料,美國正遭遇史上最嚴重的黑客襲擊。12月17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。

事實上,早在當地時間13日,美國政府就承認聯邦機構網絡遭到攻擊。到了第二天,有多家美媒跟蹤報導,爆出更多細節——被黑客攻擊的是美財政部和商務部等幾個聯邦機構的部分計算機系統。美國政府顯然是這次被攻擊的主要焦點,到目前為止,美國至少有6個聯邦機構受到了黑客攻擊的影響,其中包括美國國土安全部、商務部、財政部以及能源部下屬的國家核安全管理局,獨留一個國防部堅稱自己的系統沒遭,儘管它沒有提供證據...隔壁同樣遭難的聯邦法院已經嚇得不敢使用線上系統,疫情再嚴重也要法院工作人員親自去送敏感的文件。

這次嚴重的黑客攻擊事件起源於一個名叫「SolarWinds」的軟體公司,該公司有個商業軟體叫SolarWinds Orion,全球有很多企業、政府單位都在用,包括眾多世界500強以及前面說到的美國核安全局。作為此次事件最直接的攻擊目標,黑客首先給他們的商業軟體升級包被植入了一個名叫「日爆木馬SUNBURST」的惡意軟體,然後因為這個軟體的升級伺服器被黑,自動升級時,就被升級了帶木馬的版本。

從事件發生到現在,時間已近1個月,而相關事件調查還在繼續(情報官員表示還得幾個月甚至幾年...),據相關最新統計數據顯示,已經有超過 1.8 萬家企業因 Solarwinds 而被黑客入侵!事件發生後,媒體先去找到了公司執行長Kevin B. Thompson,問他「是不是應該發現被入侵」,他表示:「拒絕回答」。

然後記者又跑去問SolarWinds的員工,才發現這家公司就算已經被美國一流的網絡安全公司(劃重點)和聯邦機構採用,也完全沒有把「安全」當成優先考慮的事。甚至還把最基本的安全措施給砍掉來節約成本,並且還氣走了一名建議加強防護的安全顧問。咦,這就是一個被大企業、政府廣泛使用的IT管理產品對待網絡安全的態度?美國聯邦政府可是每年花費近200億在網絡安全防護上啊~

美國網絡安全專家表示,此次入侵有俄羅斯情報機構的特徵。《華盛頓郵報》也發表,針對「太陽風」的國家攻擊歸咎於一個名為「安逸熊」(Cozy Bear)的俄羅斯軍事黑客組織。

當選總統拜登(Joe Biden)已發表聲明,誓言一旦就職,將把網絡安全作為「首要任務」,讓我們拭目以待。

安全聯盟建議

安裝了2020年3月至6月之間發布的2019.4-2020.2.1版本SolarWinds Orion平臺軟體,立即更新至Orion Platform版本2020.2.1HF1版本。

【來源:錦州網警巡查執法】

聲明:轉載此文是出於傳遞更多信息之目的。若有來源標註錯誤或侵犯了您的合法權益,請作者持權屬證明與本網聯繫,我們將及時更正、刪除,謝謝。 郵箱地址:newmedia@xxcb.cn

相關焦點

  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    本文轉自【央視新聞客戶端】;美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。這場攻擊,也被定性為最頂級的網絡間諜行動,事件性質已經到了最嚴重的級別。 很快,美國網安官員就釐清了黑客的攻擊路徑。他們發現,攻擊者攻陷了網絡管理軟體廠商「太陽風」旗下的一款軟體,在更新補丁中植入惡意代碼。而這家知名軟體公司全球用戶多達30萬,美國務院、國防部等多個聯邦機構都在其中。 一找到原因,美國政府就都採取了緊急措施。
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    發布「危重」級別警告  12月17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局(CISA)突然發布「極不尋常的警告」稱:將近一周過去了,美國政府機構和私人公司遭受的網絡攻擊還在繼續,目前風險已達「危重」級別。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    「美國正在經歷一場大規模、持續的網絡攻擊」。12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。
  • 美國遭遇史上最嚴重的黑客襲擊?別管發生什麼,找個背鍋才是要務
    在2020年12月份的時候,美國遇上黑客攻擊,第一次時間把鍋甩出。按美方的說法,外國政府支持的黑客試圖竊取了美國財政部和美國國家電信和信息管理局的數據。為此美國國家安全委員會召開了一次會議,對外表示「美國政府已經意識到這些報告,正在採取一切必要步驟,以識別和解決與這種情況有關的任何潛在問題。」隨後,美方大談「疑似俄羅斯黑客」問題,開始指責,俄羅斯為背後黑手。
  • 美國中情局黑客攻擊中國關鍵領域,長達11年!
    美國此舉對中國危害多大?《環球時報》記者就此採訪了多名業內專家。360公司於3月3日宣布,通過該公司旗下「360安全大腦」的調查分析,發現美國中央情報局(CIA)的國家級黑客組織「APT-C-39(由360公司命名)」對中國進行了長達11年的網絡攻擊和滲透。
  • 深度揭秘:美國電網存「後門」 俄羅斯黑客隨意進出
    這家位於俄勒岡州塞勒姆(Salem)附近、與公用事業公司和政府機構合作的15人公司遭到了網絡攻擊,這是外國對美國電網發動的已知最嚴重黑客攻擊中的一次早期攻擊。這引發了如此多的警報,以至於美國官員在2018年初採取了不尋常的步驟,公開指責俄羅斯。 這次黑客攻擊過程的重建揭示了美國電力系統核心的一個明顯的脆弱性。
  • 院士講述真實的中國黑客
    中國黑客「打哪指哪」    中國黑客在西方媒體渲染中技術超群,可以在戰時癱瘓美英等國的電網、運輸系統、醫療系統,甚至防空系統。然而,方院士卻對《環球時報》記者說,中國黑客與外國黑客不太一樣。外國黑客的特點是我想幹就幹,誰也不怕,中國黑客是又想幹,又對中國的法律比較忌憚。所以,他們總想找政治行為與他們的行為進行捆綁。
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    該網站報導稱,能源部官員計劃當地時間18日將黑客入侵網絡攻擊事件通知眾議院和參議院相關委員會,美國能源部的聲明稱,網絡攻擊未影響到美國國家核安全管理局(NNSA)。 另一方面,彭博社報導稱,網絡攻擊影響了至少三個美國州以及政府機構。
  • 揭秘俄羅斯黑客組織「能量熊」:最後時刻,幫川普一把?
    10月22日,美國聯邦調查局(FBI)和國土安全部(DHS)對外宣布,來自俄羅斯的黑客組織從9月開始就瞄準了美國數十個州和地方政府的網絡,並在這些系統中「四處遊蕩」。他們指出,黑客們至少從美國兩臺伺服器中竊取了數據。甚至有官員透露,一些數據與美國地方政府的投票系統有關——俄羅斯黑客已經獲取了選民信息,極有可能在最後時刻擾亂美國大選,目的是幫助川普連任。美國官員稱,這些攻擊極有可能來自俄羅斯最強大的黑客組織之一「能量熊」。
  • 黑客類型電影推薦
    有趣的是,他推斷系統被黑客入侵了,並決心找到這名駭客。這是他通過乙太網向德國漢諾瓦追蹤KGB破解者馬庫斯·赫斯(Markus Hess)的再現。9.黑客民主(Hacking Democracy)影片詳述了朱利安·阿桑奇(Julian Assange)維基解密網站(WikiLeaks)的誕生,這個網站助長了美國有史以來最大的安全缺口。影片描述了這一神秘網站的興衰,其中穿插著美國陸軍士兵布拉德利·曼寧(Bradley Manning)洩密事件,這個令人不安的高智商士兵從美國軍事和外交伺服器上下載了幾十萬個文檔。
  • 全球最牛9大黑客:他入侵日本網站,插入中國國旗,被拉入黑名單
    但其實,並非所有的黑客都是壞人。下面,小編就為大家介紹9位世界知名頂級黑客,個個身懷絕技!凱文·米特尼克作為首位聯邦調查局通緝的黑客,被外界稱呼為「頭號電腦黑客」的凱文·米特尼克,其黑客經歷震驚世界。可能,凱文·米特的技術並非黑客中最好的,甚至有很多黑客們都極其反感他,認為他是只會用攻擊、不懂技術的攻擊狂。
  • 美媒:中國民間黑客比軍方的還老練
    美國《紐約時報》8月24日報導稱,美國戴爾公司最近的一項研究顯示,中國黑客在過去5年中對美國電腦遊戲公司頻頻入侵,其開發出的工具和技術「比中國人民解放軍黑客部隊使用的許多攻擊手段還要高級」。、賺錢和提高分數而攻擊電腦遊戲(記者 妮科爾·珀爾羅斯)根據美國戴爾信息安全服務公司反威脅部門的研究,在過去5年,中國境內的黑客入侵美國電腦遊戲公司的系統並收集非公開的原始碼。
  • 勒索病毒變異體今日再引爆發高峰:神秘黑客組織曝光
    如果看過生化危機,那這集劇情你可能眼熟恰好在一個月前的4月15日,已經屢次出手「教訓」NSA的神秘組織「影子經紀人」發布了一份關於NSA的洩密文檔。這份300M的轉存文檔中,是NSA旗下黑客組織「方程式」的入侵工具,主要針對微軟的Windows系統和裝載SWIFT系統的銀行。這些惡意攻擊工具中,包括惡意軟體、私有的攻擊框架及其它攻擊工具。
  • 美國老牌黑客往事_讀書頻道_鳳凰網
    他被控有罪;判入獄51個月,並向電臺賠償5.6萬美元,直到1996年6月才恢復自由。他因此也成為了當時因為網絡犯罪而被判刑期最長的一個黑客。五年的牢獄生活對於一個電腦網路愛好者來說無疑是災難性的,他已經被不斷前進的科學巨輪拋在了身後!出獄後,波爾森仍被禁止在三年內接觸計算機,哪怕摸一下鍵盤也會使他重新回到監獄!
  • 被指控是美國遭大規模黑客攻擊的源頭,JetBrains 發表聲明否認
    最近,美國聯邦政府遭遇了史上最大規模的黑客入侵。美國國防部、國土安全部、商務部、財務部、能源部等至少六個部門被滲透長達數月。美國方面稱,造成大面積攻擊的黑客來自俄羅斯。包括《紐約時報》和《華爾街日報》等多家外媒報導稱,JetBrains 是這次影響全球數以千計的公司遭受黑客攻擊的源頭。入侵美國政府數月的黑客何以得手?擁有 79 家財富 100 強企業客戶的 JetBrains,被 30 萬家企業的開發者使用。總部位於德克薩斯州奧斯汀的 SolarWinds 公司,也是它的重要客戶之一。
  • 外媒:對俄羅斯黑客行為的了解加深後 美國各界的警惕性也在不斷提高
    八周後, 中曾根將軍和其他負責網絡安全的美國官員現在被他們至少9個月來所忽略的事情所消耗:現在被認為影響到多達250個聯邦機構和企業的黑客攻擊,俄羅斯的目標不是選舉系統,而是美國政府的其他部門和許多美國大公司。
  • 這群白帽黑客,是網絡世界的守夜人 ​
    稍作調整後,菜絲重新嘗試,數秒的時間,這部iPhone手機的大部分權限,便已被控制,全場一陣驚呼。據曲和介紹,這是個「骨灰級」的漏洞,在11年前的蘋果系統就已存在,可以說 「從賈伯斯傳到了庫克」。這一天,卻被這個年輕的團隊所發現。
  • 比特幣黑客勒索上市公司 FBI凍結100萬阻止黑客攻擊特斯拉
    黑客們這些天喜歡cryptocurrency作為贖金-最常見的Bitcoin或Monero。贖金一付清,公司執行長拉塞爾·埃爾旺格(Russell Ellwanger)預計生產將恢復全面。以色列的勒索軟體攻擊急劇上升:以色列的一家網絡安全公司Skybox Security報告說,到2020年上半年,勒索軟體攻擊的數量與去年同期相比增長了72%。
  • 俄黑客一行為讓歐洲感到恐懼:美國帶頭髮起譴責
    據俄羅斯衛星通訊社報導,近日美國國防部長馬蒂斯在布魯塞爾的發言中表示,針對俄羅斯軍事情報組織利用黑客對禁止化學武器組織發動襲擊的行為,已經足以看出俄羅斯已經對國際準則棄之不顧。而此次事件的挑起,是前幾日普京與倫敦方面互懟而挑起的,也正是英國揭露出了俄羅斯的軍事情報總局(GRU)的另一面,自此開始,荷蘭國防部於10月4日對外宣布,荷蘭情報部門攔截住了來自俄羅斯對禁止化武組織的網絡攻擊,並驅逐了在荷蘭境內參與此次網絡攻擊的四名俄羅斯公民。而俄羅斯方面也隨即發表聲明:西方這些虛渺的「間諜妄想症」越來越嚴重。
  • 黑客存在的世界,衛星繁榮下的危機,誰又為它的安全負責?
    與此同時,美國亞馬遜公司、英國通信公司以及其他一些公司在未來幾個月內計劃將數千顆衛星送入軌道,太空爭奪戰已拉開帷幕。  圖解:6月30日,「獵鷹9」火箭為美國太空軍發射GPSⅢ SV3導航衛星。  如果衛星被黑客控制,後果可能無法想像。輕者衛星被關閉,無法為人們提供服務,重者可能來自衛星的信息被黑客幹擾,甚至是篡改。從而破壞關鍵的基礎設施,包括電網、供水系統和運輸系統。