白发渔樵江渚上 俄罗斯黑客全面渗透并攻陷美国联邦政府网络系统

【白发渔樵江渚上|俄罗斯黑客全面渗透并攻陷美国联邦政府网络系统】白发渔樵江渚上 俄罗斯黑客全面渗透并攻陷美国联邦政府网络系统

文章图片



被怀疑与俄罗斯有关的电脑黑客入侵了美国国防部的计算机网络  还有美国商务部 财政部 国务院 国土安全部 甚至是能源部监督美国核武库的部门都无一幸免 。
这是美国历史上规模最大、最具攻击性的黑客攻击之一 , 但可能只是更大规模全球间谍活动的开始 。
更让人不安的是 , 他们到底得到了什么敏感信息目前还不清楚 。 一些专家认为 , 黑客可能需要数年时间才能完全分析美国政府的网络 , 他们的间谍活动得到的全部资料都能被一一破解 。
据报道 , 与俄罗斯政府有关联的黑客成功侵入多个美国政府机构 , 这可能是自奥巴马政府以来最大规模的政府系统黑客攻击——或者甚至是有史以来最大的 。
插入第三方软件中的恶意软件可能让黑客进入各种政府系统达数月之久 。 直到上周 , 一家生产黑客工具的网络安全公司发现自己的系统遭到破坏 , 这才被发现 。 安全机构目前正在评估哪些部门被入侵 , 哪些信息被获取 。 到目前为止 , 美国商务部已经证实遭到黑客攻击 , 据报道 , 财政部和国务院、国土安全部、五角大楼的部分部门以及美国国立卫生研究院都受到了影响 。 可能还会有更多 。
目前还没有太多的其他细节 , 但以下是所知道的信息 。
据匿名官员称 , 这些黑客是俄罗斯一个名为舒适熊Cozy Bear的组织 , 也被称为APT29 。 这也是民主党全国委员会(Democratic National Committee)和希拉里·克林顿(Hillary Clinton)竞选团队成员在2016年竞选期间遭黑客攻击 , 以及2014年白宫和国务院非机密网络遭黑客攻击的幕后黑手 。 舒适熊也被认为是最近攻击开发Covid-19疫苗的各种组织的幕后黑手 。 该组织与俄罗斯情报部门有联系 , 尽管俄罗斯否认与此事有任何牵连 。
俄罗斯大使馆在一份声明中说:“在信息空间的恶意活动违背了俄罗斯外交政策的原则、国家利益以及我们对国际关系的理解 。 ” 。 “俄罗斯不在网络领域进行进攻行动 。 ”
美国政府还没有正式说明它认为是哪个组织或国家策划了这次黑客攻击 。 与特朗普政府淡化俄罗斯网络安全威胁的做法一致 , 美国国务卿蓬佩奥(Mike Pompeo)周一对布雷巴特广播新闻(Breitbart Radio News)表示:“俄罗斯人一直在努力试图进入美国服务器 , 不仅是政府机构的服务器 , 还有企业的服务器.
据信 , 这些黑客攻击是从去年3月开始的 , 它是由德克萨斯州一家名为SolarWinds的公司生产的名为猎户座平台Orion Platform的网络监控软件开始的 。 SolarWinds说 , 它在全世界有超过30万的客户 , 包括美国军方、五角大楼、司法部、国务院、商务部和财政部 , 以及400多家《财富》500强企业 。
但并不是所有的客户机都使用猎户座平台 。 据《华盛顿邮报》报道 , SolarWinds认为 , 受到潜在影响的客户不到1.8万人 。 黑客以某种方式将恶意软件插入到软件更新中 , 一旦安装 , 黑客就可以进入这些系统 。 网络安全公司FireEye也曾是SolarWinds黑客攻击的受害者 , 该公司将这种恶意软件命名为“SUNBURST” 。 (微软将其命名为“Solorigate” 。 )FireEye上周透露 , 它遭到了“一个拥有顶级攻击能力的国家”的攻击 , 据报道 , 它是第一个发现黑客攻击的国家——显然 , 这不是负责保护国家网络安全基础设施的政府机构 。
SolarWinds现在发布了修复漏洞的软件更新 , 并对“由此造成的任何不便”表示歉意
美国商务部已经证实了其一家机构的被入侵 , 但没有具体说明哪个机构受到了打击 。 路透社周日援引匿名消息人士的话报道称 , 美国国家电信和信息管理局是受影响的机构 , 黑客数月来一直能接触到员工的电子邮件 。 据信 , 美国财政部、国务院、国土安全部和国家卫生研究院也受到影响 , 但尚未公开承认遭到入侵 。 黑客攻击的范围有多广 , 以及这些部门的哪些系统受到影响 , 也没有公布 。
到目前为止 , 美国政府一直不发表声明 , 只说安全机构正在调查 。 网络安全与基础设施安全局(CISA)周日向联邦民用机构发出紧急指令 , 要求它们立即切断受影响产品与网络的连接 。
美国国家安全委员会发言人约翰·乌利奥特在一份声明中说:“国家安全委员会正与中情局、联邦调查局、情报部门以及受影响的部门和机构密切合作 , 协调政府迅速有效地恢复和应对最近的妥协 。 ” 。

推荐阅读