美國最新消息!華盛頓郵報:美國國土安全部遭俄羅斯黑客組織入侵

2020-12-16 和訊網

FX168財經報社(香港)訊 華盛頓郵報(Washington Post)引述不願意具名的美國官員和其他消息人士所指,美國白宮確認有外國政府對美國財政部進行網絡攻擊的報告屬實後,美國國土安全部、美國國務院和衛生研究院都被列入俄羅斯黑客進行為期1個月網絡間諜行動的已知受害者名單,但該行動的損失尚不確定,但估計範圍非常廣泛。除美國財政部和商務部,預計還包括更多的聯邦機構和私人公司,目前仍正在調查中。

(來源:華盛頓郵報)

俄羅斯網絡管理軟體製造商Solar Winds周一(12月14日)在聯邦證券備案報告中指出,可能有不超過18,000名客戶受到影響,而這些客戶僅是該公司在全球超過300,000名客戶的小部分,其客戶也包括美國五角大廈和美國白宮。俄羅斯政府則否認在此次入侵行動中扮演任何角色。負責保護國家免受物理和網絡攻擊的美國聯邦機構也受到了傷害,這凸顯並質疑美國聯邦網絡安全工作的充分性。

美國國土安全部網絡安全和基礎設施安全局(CISA)則發出呼籲,要求知情的美國民眾或相關人士提供更多信息,希望能與知情違規行為的任何人進行聯繫。CISA此前也已經指示所有美國聯邦機構立即切斷與Solar Winds產品的連接,並且報告他們已經如此執行。國土安全部發言人阿列克謝·沃爾特尼斯(Alexei Woltornist)表示:「我們已經意識到有關違規的報導,並且正在對此事進行調查。」按照報導先後順序,是由路透社首先報導美國國土安全部網絡遭到黑客入侵。

俄羅斯外國情報局(SVR)被認為參與此項黑客活動,該活動至少從春季開始就持續進行,黑客通過所謂的供應鏈進行攻擊,或是利用提供網絡管理工具Solar Winds發送到系統的常規軟體補丁,藉此訪問受害者的系統。美國專家指出,這種黑客攻擊的性質表明,攻擊者專注於高價值目標。美國網絡安全諮詢公司Fire Eye分析經理John Hultquist說道:「此次黑客行動與數量無關,而是與目標的質量有關。」Fire Eye也同樣遭受到黑客入侵,並通過自己的調查發現Solar Winds的目標。

John Hultquist也補充道:「Solar Winds顯然是黑客能通過的一扇門,我們正在努力關上這扇門,但是他們仍然存在這些組織當中。現在有很多信息安全團隊可能會在聖誕節期間變得很忙,因為他們必須解決這個問題。」

專門研究網絡安全的約翰·霍普金斯大學高級國際研究學院政治學教授Thomas Rid指出,這是非常典型的間諜活動,是以高度複雜的方式來完成,而且是項秘密活動。Fire Eye將受害者描述為北美、歐洲、亞洲和中東的政府、諮詢、技術、電信和採掘實體,預計其他國家和垂直行業還會有更多受害者出現。但潛在的好消息是,隱秘的攻擊者傾向於優先考慮秘密進入和出口,同時避免可能會破壞防禦者的計算機系統的大規模洗劫,這樣的黑客通常更專注於掩蓋自己的足跡,而不是簡單的備份數字內容。

但潛在的壞消息就是,黑客謹慎且精確的展開攻擊能在幾個月甚至幾年的時間內有效地收集敏感信息。儘管此次黑客行動的詳細信息以及是由誰所發起的尚未公開,但行動的歷史至少能追溯到3月。這是長達9個月的時間,期間包括最嚴重的新冠大流行、歷史上使用新技術快速研發的新冠疫苗以及美國總統與國會選舉。正如Thomas Rid所說,截至目前為止,黑客目前仍在包括美國的主要國家每天從事同樣的活動,以獲取各種地緣政治的優勢。

前美國國土安全部網絡安全高級官員Neil Jenkins說道:「保護進入計算機網絡的所有硬體和軟體是項複雜的挑戰,為了使自己能處於最佳位置,您必須做很多的風險管理工作。即使這樣做,也可能無法阻止你在一天結束時被黑客入侵。」

美國五角大廈發言人則說道:「出於操作安全的因素,美國國防部將不會就具體的緩解措施發表評論,也不會指定可能受到影響的系統。」美國國土安全部也表明,他們知道報告的存在,但沒有直接確認他們,也沒有提到對報告的影響。

FX168

相關焦點

  • 最後時刻,川普政府多部門遭黑客入侵,美媒:俄羅斯是幕後黑手
    據美聯社12月14日報導,美國財政部和商務部遭黑客入侵,多家美國機構已經介入調查,業內人士聲稱,此次入侵的手段具有俄羅斯諜報技術的特點。美國商務部在一份聲明中表示:"我們可以確認受到黑客攻擊。據消息人士披露,由於此次黑客攻擊造成了嚴重影響,因此美國國土安全部緊急下達指令,要求所有聯邦民用機構檢查其網絡安全,尋找可能出現的威脅,防止其他政府機構受到影響。
  • 俄羅斯攤上事?美財政部遭黑客入侵 FBI緊急介入調查
    當地時間12月13日,美國政府官員證實,有外國政府支持的黑客組織對美國財政部和美國商務部下屬的國家電信和信息管理局(NTIA)進行攻擊。目前,美聯邦調查局(FBI)和國土安全部網絡安全和基礎設施安全局已介入調查。
  • 外媒:美國土安全部被指遭俄網攻
    參考消息網12月16日報導外媒稱,專家們說,美國國土安全部14日被列入了俄羅斯一場持續數月、高度複雜的數字間諜活動的已知受害者名單。這項活動造成的損失仍不確定,但被認為是廣泛的。俄羅斯方面否認此說法。據美國《華盛頓郵報》網站12月15日報導,不願透露姓名的官員和其他知情人士說,美國財政部和商務部已經在受害者名單上,預計還會有更多聯邦機構和眾多私營公司出現在名單上。太陽風公司14日在一份聯邦安全文件中報告說,俄羅斯操縱了該公司生產的廣泛使用的網絡管理軟體,實施了入侵,其「不到1.8萬個」客戶可能受到了影響。
  • 黑客監視長達近9個月 傳美國土安全部也遭黑
    美國媒體13日根據不具名官員表示,一個有外國政府支持的技術熟練黑客組織竊取了美國財政部和商務部國家電信暨資訊署的資訊,14日又增加國土安全部也在被攻擊的目標名單中。法新社報導,美國國土安全部14日發布的聲明並未證實這項報導,僅表示「獲悉整個聯邦政府網路遭到入侵,正在以聯邦應變層級與公私部門夥伴密切合作」。被黑客充當入侵工具的SolarWinds表示,多達1萬8000個客戶曾下載遭黑的軟體更新,讓黑客在不被發現的情況下暗中監視商業和政府機構長達近9個月。
  • 美財政部遭外國黑客襲擊,西媒果然賴上了俄羅斯
    【文/觀察者網 劉程輝】美國政府又遭黑客入侵了?據路透社14日援引消息人士說法,美國財政部及商務部下屬的國家電信和信息管理局(NTIA)遭到了外國黑客入侵。目前這一消息已得到美國政府方面的確認,美國聯邦調查局(FBI)等機構正介入調查。不出意料,不少西方媒體將幕後主使指向俄羅斯。
  • 美財政部遭外國黑客襲擊 西媒果然賴上了俄羅斯
    來源:觀察者網原標題:美財政部遭外國黑客襲擊,西媒果然賴上了俄羅斯【文/觀察者網 劉程輝】美國政府又遭黑客入侵了?據路透社14日援引消息人士說法,美國財政部及商務部下屬的國家電信和信息管理局(NTIA)遭到了外國黑客入侵。目前這一消息已得到美國政府方面的確認,美國聯邦調查局(FBI)等機構正介入調查。不出意料,不少西方媒體將幕後主使指向俄羅斯。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    這場黑客攻擊上周日首次被曝出,此後美國財政部、國土安全部、商務部、能源部、國務院等眾多聯邦政府機構,以及科技巨頭微軟等許多財富500強企業都表示遭到攻擊。目前暫不清楚黑客是否獲取了任何機密信息,但有一些專家稱黑客可能在尋找核武器機密信息以及其他先進武器設計圖等。針對美國政府的攻擊可能數月前就開始。
  • 美國遭史無前例「入侵」?事態突然升級!
    已持續近一周的美國遭網絡攻擊事件,事態突然升級。美國網絡安全部門17日的最新通報,用了「危重(grave)」一詞,強調風險之大。美國政府知情人士甚至直言,「這看起來像是美國歷史上最嚴重的黑客入侵事件。」直到現在,事情真相仍然撲朔迷離。
  • 入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?
    12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。
  • 目標是核武庫:美國遭史上最嚴重黑客入侵,蓬佩奧信口污衊俄羅斯
    由於此次的網絡攻擊,導致美國多個政府機構,國防承包商和其他行業的很多高度機密信息被竊取。對此,美國《華爾街日報》日前援引消息人士的話報導稱,這場攻擊已被定性為最頂級的網絡間諜行動,事件性質已經到了最嚴重的級別。更令人擔憂的是,美軍的核武庫網絡也成為了黑客的重點攻擊對象。
  • 美國政府多部門遭到黑客入侵 拜登發出警告
    參考消息網12月19日報導 據美國消費者新聞與商業頻道網站12月17日報導,在美國遭受嚴重網絡攻擊之際,拜登警告說,將嚴厲打擊支持網絡攻擊的國家。拜登16日說,在他的領導下,美國將與盟友一道,讓那些參與網絡攻擊——例如本月早些時候披露的美國政府機構和企業遭受的大規模網絡攻擊——的對手付出「巨大代價」。
  • 美國國土安全部等多部門計算機系統遭到入侵,嚴重等級達10級
    然而,歐盟的措施勢必會引發美國的不滿,甚至可能採取報復措施,而德國的汽車可能是一個重點報復對象。美國貿易代表辦公室今年6月曾宣布,對歐盟、英國、義大利等10個貿易夥伴擬徵收的數字稅發起「301調查」。2、14日,美國國土安全部、財政部、商務部等機構部分計算機系統遭到入侵。
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    發布「危重」級別警告 12月17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局(CISA)突然發布「極不尋常的警告」稱:將近一周過去了,美國政府機構和私人公司遭受的網絡攻擊還在繼續,目前風險已達「危重」級別。
  • 黑客襲擊美國多個政府部門,蓬佩奧:俄羅斯是幕後黑手
    蓬佩奧周五表示,俄羅斯「很明顯」是這些襲擊行動的幕後黑手。美國數個政府部門近日遭受黑客襲擊的事件引起各方憂慮。一家網絡服務供應商和一名科網保安專家說,除了美國政府部門和機構外,一些較次要的團體和組織,包括英國國內的團體和組織,也成為襲擊目標。美國國務卿蓬佩奧周五表示,俄羅斯「很明顯」是這些襲擊行動的幕後黑手。蓬佩奧在一個電視節目中說:「有人作出非常大的努力,透過第三方軟體把代碼植入美國政府系統內。在這宗事件中,我們現在可以很清楚地說,是俄羅斯進行這種活動。」
  • 美國遭黑客攻擊賴上俄羅斯,俄反擊:我們才是受害者
    美國和俄羅斯又在黑客問題上打起了嘴仗,據外媒報導,近日,美國財政部和商務部下屬的國家電信和信息管理局紛紛表示遭到了外國黑客的入侵,美國聯邦調查局等機構正在對此進行調查。然而,美國政府還沒有公布調查結果,美國媒體就開始炒作這事是俄羅斯人幹的。
  • 美國遭史上最慘黑客入侵!政府軍隊淪陷,川普賴中國被打臉
    12月13日,美國政府確認,自己的財政部、商務部遭到了入侵。而隨著時間的推移,越來越多政府部門發現遭到了入侵,包括但不限於:農業部、能源部、國家安全部、甚至還有國家核安全委員會。美國核安全委員會主要職責是確保美國核武庫不出問題,如此敏感的部門遭到入侵,所有人都嚇出了一身冷汗。
  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    本文轉自【央視新聞客戶端】;美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。《華爾街日報》援引消息人士的話報導說,美國政府機構、國防承包商和其他行業的高度機密信息已被竊取。這場攻擊,也被定性為最頂級的網絡間諜行動,事件性質已經到了最嚴重的級別。 很快,美國網安官員就釐清了黑客的攻擊路徑。他們發現,攻擊者攻陷了網絡管理軟體廠商「太陽風」旗下的一款軟體,在更新補丁中植入惡意代碼。
  • 美國拉響危險警報,黑客嚴重攻擊國家安全網絡,終極目標已確定
    近日,美國網絡安全遭到黑客襲擊後似乎岌岌可危,整個美國高層都陷入一片緊張狀態,但在沒有任何依據的情況下,美國一些政客和媒體直接指責是俄羅斯幹的。但事實是什麼?俄羅斯給出一個說法。美國網絡遭攻擊,風險達到「危重」級別據央視新聞客戶端12月20日稱,17日,美國網絡安全與基礎設施安全局發布警告,稱網絡攻擊還在繼續,目前已上升到「危重」級別。而在13日,美國政府就已承認聯邦機構網絡遭到攻擊,14日,美媒爆出更多細節,被攻擊的是美國商務部和財務部等聯邦機構的部分電腦系統。
  • 美媒:川普對俄羅斯大量黑客攻擊表示沉默!拜登:我不會袖手旁觀
    據美媒CNN2020年12月18日報導,川普總統在美國遭受大規模來自俄羅斯的網絡黑客攻擊後表示沉默。而當選總統拜登就網絡攻擊發表聲明,「我的政府在每一個層級讓網絡安全將是當務之急。我們的對手應該知道,作為總統,面對針對我們國家的網絡攻擊,我不會袖手旁觀。」
  • 黑客入侵全美 核部門也遇襲
    (路透檔案照)3月開始 逾40個政府機構被攻擊美國近日遭逢大規模網絡攻擊,從聯邦機構、地方政府、民間企業到管理核子武器的單位,都淪為受害者,外界質疑幕後黑手是俄羅斯。美國國土安全部網絡安全與基礎設施安全局(CISA)十七日警告,此次黑客的滲透手法比先前所知更廣泛且複雜,已為政府及私人網絡帶來「嚴重威脅」。