美國政府正遭頂級黑客攻擊,手段「精妙絕倫」,網安大本營被滲透

2020-12-21 騰訊網

根據美國政府的報告,每年都在遭遇大面積的網絡攻擊,但這是擁有全世界最強的網絡信息力量的美國,密集的網絡攻擊也沒有對美國政府造成嚴重影響。但是最近,美國政府發現黑客們變更了攻擊思路。

美國網絡安全和基礎設施安全局(CISA)表示:「這是一個耐心、資源豐富、專注的對手,在網絡上活動了很長時間,向我們展示了精妙絕倫的攻擊手段」。

彭博社12月18日報導,美國大型軟體服務公司SolarWinds公司遭遇黑客攻擊,Orion軟體被植入惡意代碼。通過SolarWinds的供應鏈,每當受害者更新SolarWinds軟體時,惡意軟體便將其自身植入在受害者的設備中。這些惡意代碼可能還通過電子郵件傳播,但在周日公開發布之時仍在進行中,並從北美和歐洲擴展到中東和亞洲。

據SolarWinds官網介紹,Orion軟體是網絡管理軟體,主要用於政府機構、大型企業和學校等單位的網絡管理,一般認為,Orion的管理員帳戶具有整個單位網絡系統的管理權限。

美國多個政府部門和機構正是該軟體的用戶,通過Orion管理系統,黑客相當於進入了「上帝模式」,能夠監看美國政府機構內部電子郵件,但這可能只是「冰山的一角」,安全危害遠比想像中嚴重。

據《華盛頓郵報》報導,國土安全部,財政部和商務部,國務院和國立衛生研究院也受到了破壞。

但如果僅僅是這樣,還遠算不上「精妙絕倫的攻擊手段」,這是一次「連環套中套」攻擊。

路透社報導稱,微軟公司也是SolarWinds的客戶,微軟已被黑客入侵,這是攻擊計劃的一部分,並且「它還利用自己的產品來進一步攻擊他人。」

不過微軟在隨後的一份聲明中否認了這一說法,其表示,像其他SolarWinds客戶一樣,我們確認檢測到惡意代碼,並對其進行了隔離和刪除。我們尚未找到訪問生產服務或客戶數據的證據。我們正在進行的調查尚未發現任何跡象表明我們的系統曾被用來攻擊他人。

微軟總裁布拉德·史密斯(Brad Smith)警告說,「這種攻擊在範圍,複雜程度和影響方面都非常出色。這不僅是對特定目標的攻擊,而且是對世界關鍵基礎設施的信任和可靠性的攻擊。」

另外,微軟提供了一張地圖,該地圖顯示安裝了包含黑客惡意軟體的Orion軟體版本的人員。幾乎遍布全球。

SolarWinds也表示,其客戶包括眾多美國政府機構和財富500強公司,該公司在一份監管約有18,000個客戶下載了被篡改版本的軟體。但仍尚不清楚黑客訪問了哪些內容,或者成功破壞了多少個代理機構和其他實體。

根據一份美國問責局的報告顯示,黑客們的網絡攻擊似乎正中了美國安全審查機制的弱點。

問責局表示,聯邦機構從來不重視軟體供應鏈上的安全性,在接受調查的23家聯邦機構中,有14家機構沒有對軟體供應鏈做出過任何的保護措施,所有的機構都沒有完整執行安全規定。

雖然,美國政府官方並未披露本次大規模攻擊造成的實際影響,但是已經有媒體注意到,美國國家安全顧問羅伯特·奧布賴恩終止了海外旅行,緊急趕回華盛頓。據彭博社引述一位知情人士的話說,目前美國政府已經將攻擊行為追溯到今年3月。這意味著這些黑客可以在長達9個月的時間內訪問許多敏感的計算機系統,這是一個令人髮指的情況。

美國媒體認為,這是有史以來最大,破壞力最大的網絡攻擊事件。最令人髮指的部分在於,黑客直接攻破了國土安全部。國土安全部的主要職責之一是確保國家不會收到虛擬空間的襲擊。國土安全局的網絡已被滲透,突顯了當今計算機時代的不幸事實,沒有任何人或機構能夠抵禦來自頂級黑客的網絡攻擊,而且這不太可能改變。

相關焦點

  • 國家級黑客通過供應鏈攻擊美國財政部與商務部
    路透社與華爾街日報本周引述消息來源報導,美國的財政部與商務部近日相繼遭到黑客攻擊,且黑客是先入侵了這些美國政府機關的IT企業SolarWinds,儘管尚未確定攻擊來源,但部分參與調查的人士透露,他們相信相關意外是源自於俄羅斯所支持的黑客集團,且攻擊手法與FireEye被黑事件如出一轍
  • 南非首都政府網站遭黑客攻擊
    10月28日,據國外媒體報導,南非約翰尼斯堡的政府網站近日遭到黑客攻擊被鎖定,並且黑客組織要求用比特幣支付贖金。否則,要在10月28日之前將被盜的政府網站數據上傳到網際網路上:「如果你按時付款,我們將銷毀我們所有的數據,我們將向你的IT部門發送一份關於我們是如何入侵你的系統和安全漏洞的完整報告。」    根據該市僱員計算機上顯示的消息,支付贖金的截止日期是當地時間10月28日下午5點。根據消息,黑客發現了多個後門或漏洞,通過這些後門或漏洞,他們可以控制城市的運作方式。
  • 美政府機構網站遭大批黑客攻擊,拜登及時回應,川普卻沉默不語
    據環球網援引美國有線電視新聞網12月18日報導,目前美國核武器機構已經成為黑客目標,正在遭受大規模攻擊。而在大規模網絡黑客對美國構成"嚴重風險"之時,現任總統川普卻保持沉默。 對此,美媒諷刺:川普只顧自己的選票結果。
  • 美財政部遭外國黑客襲擊 西媒果然賴上了俄羅斯
    來源:觀察者網原標題:美財政部遭外國黑客襲擊,西媒果然賴上了俄羅斯【文/觀察者網 劉程輝】美國政府又遭黑客入侵了?據路透社14日援引消息人士說法,美國財政部及商務部下屬的國家電信和信息管理局(NTIA)遭到了外國黑客入侵。目前這一消息已得到美國政府方面的確認,美國聯邦調查局(FBI)等機構正介入調查。不出意料,不少西方媒體將幕後主使指向俄羅斯。
  • 近百國遭黑客攻擊 病毒武器源自美國國安局
    12日,全球99個國家和地區發生超過7.5萬起電腦病毒攻擊事件,罪魁禍首是一個名為「想哭」(WannaCry)的勒索軟體。俄羅斯、英國、中國、烏克蘭等國「中招」,其中英國醫療系統陷入癱瘓、大量病人無法就醫。這款病毒源自上月遭洩密的美國國家安全局病毒武器庫。
  • 美政府網站遭黑客攻擊 拜登狠批川普:這事發生在他的任上
    來源:環球網原標題:美國政府網站遭黑客攻擊,拜登狠批川普:這事發生在他的任上,他有責任維護美國利益!【環球網報導 見習記者 邊子豪】川普挨批了。綜合路透社、美聯社等多家美媒報導,當地時間22日,美國當選總統拜登批評了現任總統川普對美國政府網站遭黑客攻擊的回應,並表示沒有證據證明網絡攻擊已經得到了控制。「事實是,川普政府沒能把網絡安全擺在優先位置。」拜登當天在德拉瓦州的一場活動上說,「這次攻擊事件發生在唐納·川普的任上」「在接下來的四周,他作為總統仍然有責任維護美國利益。」
  • 頂級網絡安全公司FireEye慘遭黑客攻擊 FBI正在協助調查
    FireEye首席執行長曼迪亞(Kevin Mandia)今天在新聞發布會上說,這位黑客還搜索了與該公司一些政府客戶相關的信息。Mandia稱襲擊者是一個「非常老練的黑客,他的紀律、行動安全以及技術使我們相信這是一次國家支持的攻擊。」
  • 黑客還是間諜?讓你驚出一身冷汗的10個社會工程學黑客攻擊手段
    世界第一黑客凱文•米特尼克在《欺騙的藝術》中曾提到,人為因素才是安全的軟肋。很多公司在信息安全上投入重金,最終導致數據洩露的原因卻在人本身。你可能想像不到,對黑客來說,通過網絡遠程滲透破解獲得數據,可能是最為麻煩的方法。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    這場黑客攻擊上周日首次被曝出,此後美國財政部、國土安全部、商務部、能源部、國務院等眾多聯邦政府機構,以及科技巨頭微軟等許多財富500強企業都表示遭到攻擊。目前暫不清楚黑客是否獲取了任何機密信息,但有一些專家稱黑客可能在尋找核武器機密信息以及其他先進武器設計圖等。針對美國政府的攻擊可能數月前就開始。
  • 中國策劃黑客攻擊美國?川普任期尾聲,依然不放鬆對中國打壓
    川普在推特上發言談到黑客問題上又扯上中國,說是中國策劃黑客攻擊美國,如此行為不過是想繼續惡化中美關係,以限制拜登。對此,不少美國網友也看不下去了,紛紛批評川普轉移矛盾,抹黑中國。美政府多家聯邦機構被黑客入侵,第一時間拜登過渡政府就把矛頭指向了俄羅斯,蓬佩奧立即隨聲附和火上澆油,川普卻反其道而行,把戰火引向了中國,醞釀著禍害他國的由頭和依據,這是慣用伎倆,非新鮮事。美國的所謂網絡黑客事件毫無疑問是美國自導自演的政治把戲,一方面為了轉移注意力,撈取政治資本,給他們下一步計劃找藉口。另一方面可能要挑撥離間中俄關係。
  • 美國舊金山國際機場遭黑客攻擊 俄羅斯成為頭號「疑犯」
    E安全4月15日訊,近日據外媒報導,在三月底黑客入侵了舊金山國際機場(SFO)的兩個網站後,這兩個網站都被披露數據洩露。SFO是美國通向歐洲和亞洲的主要門戶,它為45家國際航空公司提供服務,每年承載遊客5000萬人次是世界頂級機場。
  • 希爾頓酒店支付系統可能遭黑客攻擊(圖)
    希爾頓全球酒店集團上周六宣布,該集團正在調查其美國希爾頓旗下的一些餐館和禮品店的支付系統是否被黑客攻擊。  如果情況屬實,希爾頓將成為黑客攻擊的最新目標。
  • 美國零售公司遭最嚴重黑客攻擊 500萬張銀行卡信息被盜
    央廣網北京4月3日消息 據中國之聲《新聞縱橫》報導,在行動支付相對不發達的美國,人們在精品百貨店、大型超市裡進行消費時,往往選擇銀行卡作為首選的支付方式。然而,最近有一些美國消費者卻正被捲入一場由此引發的信息安全危機。
  • 美聯社:白宮最後時刻取消發表指責俄黑客攻擊美國政府的聲明
    在此前所謂外國黑客對美國政府系統進行網絡攻擊一事上,美國總統川普近來似乎和國務卿蓬佩奧展現出了不同態度。據美聯社12月19日報導,白宮原計劃發表一份聲明,譴責俄羅斯黑客參與了對美國政府計算機系統的網絡攻擊,但在最後一刻被指示不要發表。
  • 美零售商塔吉特遭黑客攻擊 雷格·斯坦哈費爾宣布辭職
    因遭遇黑客攻擊,2013年11月27日至12月15日,在塔吉特全美1797家超市門店約4000萬名消費的顧客信用卡和借記卡信息被盜,同時約有7000萬顧客的個人用戶信息被洩露。這成為自2007年美國TJX公司銀行卡信息被盜案後,美國最嚴重的一起顧客銀行卡信息失竊案件。  由於該案件發生在美國最重要的年末購物季,還包括美國全年銷售額最高的一天——「黑色星期五」。
  • 韓國總統府和國務調整室官網遭黑客攻擊
    韓國總統府和國務調整室官網遭黑客攻擊1/3) "← →"翻頁 6月25日,一名工作人員在韓國首爾警察廳下屬的網絡黑客應對中心忙碌
  • 美國最大折扣零售商Kmart支付系統遭黑客攻擊
    據外媒報導,日前,美國最大折扣零售商Kmart的支付系統遭到黑客攻擊。此前,美國境內已經有多家知名零售商遭遇過這樣的經歷,它們當中有Target、家得寶、Jimmy John等。美國證券交易委員會(SEC)最新的一份文件證實了這一消息。文件指出,Kmart於當地時間10月9日發現自家的支付系統遭到了黑客攻擊,並且他們相信已有部分客戶的銀行卡數據被盜走。  目前還不清楚殃及的範圍,不過該家公司表示他們已經發現並移除了發起這次攻擊的惡意軟體。
  • 2016年黑客頻繁攻擊,10億用戶受影響
    ,黑客攻擊的對象也不斷擴展:不僅有企業還有政府組織。企業在過去十年中不斷受到黑客攻擊,今年的美國大選也是好戲不斷。儘管如此,過去一年中,黑客組織——無論是政府贊助還是自主運營——所引發事件的數量仍然超出了人們的預期。這份名單中的黑客事件並不都是發生在過去的12個月中,但全部都是在這個時間段內揭露的,而且每起事件所造成影響的規模和範圍都超出了人們的預期。一些公司所遭遇的黑客攻擊影響到了5億用戶,有的甚至超過了10億。
  • 美國遭黑客攻擊賴上俄羅斯,俄反擊:我們才是受害者
    美國和俄羅斯又在黑客問題上打起了嘴仗,據外媒報導,近日,美國財政部和商務部下屬的國家電信和信息管理局紛紛表示遭到了外國黑客的入侵,美國聯邦調查局等機構正在對此進行調查。然而,美國政府還沒有公布調查結果,美國媒體就開始炒作這事是俄羅斯人幹的。
  • 聖文森及格瑞那丁政府網站遭「伊斯蘭國」支持者攻擊
    原標題:聖文森及格瑞那丁政府網站遭「伊斯蘭國」支持者攻擊  新華網金斯敦5月4日電(記者朱慶翔)加勒比海島國聖文森及格瑞那丁政府網站3日晚間遭極端組織「伊斯蘭國」支持者攻擊。   據聖文森及格瑞那丁媒體4日報導,自稱「伊斯蘭國——摩洛哥之狼」的網絡攻擊者將網站首頁篡改為武裝人員在皮卡車上開槍掃射的畫面。