首页 资讯 安全 查看内容

美国政府正遭顶级黑客攻击,手段“精妙绝伦”,网安大本营被渗透

2020-12-19 12:44 |来自: 互联网 2848 0

摘要: 根据美国政府的报告,每年都在遭遇大面积的网络攻击,但这是拥有全世界最强的网络信息力量的美国,密集的网络攻击也没有对美国政府造成严重影响。但是最近,美国政府发现黑客们变更了攻击思路。美国网络安全和基础设 ...
关键词: 攻击 美国 美国政府 黑客 软件 SolarWinds 网络 微软 安全部 机构

根据美国政府的报告,每年都在遭遇大面积的网络攻击,但这是拥有全世界最强的网络信息力量的美国,密集的网络攻击也没有对美国政府造成严重影响。但是最近,美国政府发现黑客们变更了攻击思路。

美国网络安全和基础设施安全局(CISA)表示:“这是一个耐心、资源丰富、专注的对手,在网络上活动了很长时间,向我们展示了精妙绝伦的攻击手段”。

彭博社12月18日报道,美国大型软件服务公司SolarWinds公司遭遇黑客攻击,Orion软件被植入恶意代码。通过SolarWinds的供应链,每当受害者更新SolarWinds软件时,恶意软件便将其自身植入在受害者的设备中。这些恶意代码可能还通过电子邮件传播,但在周日公开发布之时仍在进行中,并从北美和欧洲扩展到中东和亚洲。

据SolarWinds官网介绍,Orion软件是网络管理软件,主要用于政府机构、大型企业和学校等单位的网络管理,一般认为,Orion的管理员账户具有整个单位网络系统的管理权限。

美国多个政府部门和机构正是该软件的用户,通过Orion管理系统,黑客相当于进入了“上帝模式”,能够监看美国政府机构内部电子邮件,但这可能只是“冰山的一角”,安全危害远比想象中严重。

据《华盛顿邮报》报道,国土安全部,财政部和商务部,国务院和国立卫生研究院也受到了破坏。

但如果仅仅是这样,还远算不上“精妙绝伦的攻击手段”,这是一次“连环套中套”攻击。

路透社报道称,微软公司也是SolarWinds的客户,微软已被黑客入侵,这是攻击计划的一部分,并且“它还利用自己的产品来进一步攻击他人。”

不过微软在随后的一份声明中否认了这一说法,其表示,像其他SolarWinds客户一样,我们确认检测到恶意代码,并对其进行了隔离和删除。我们尚未找到访问生产服务或客户数据的证据。我们正在进行的调查尚未发现任何迹象表明我们的系统曾被用来攻击他人。

微软总裁布拉德·史密斯(Brad Smith)警告说,“这种攻击在范围,复杂程度和影响方面都非常出色。这不仅是对特定目标的攻击,而且是对世界关键基础设施的信任和可靠性的攻击。

另外,微软提供了一张地图,该地图显示安装了包含黑客恶意软件的Orion软件版本的人员。几乎遍布全球。

SolarWinds也表示,其客户包括众多美国政府机构和财富500强公司,该公司在一份监管约有18,000个客户下载了被篡改版本的软件。但仍尚不清楚黑客访问了哪些内容,或者成功破坏了多少个代理机构和其他实体。

根据一份美国问责局的报告显示,黑客们的网络攻击似乎正中了美国安全审查机制的弱点。

问责局表示,联邦机构从来不重视软件供应链上的安全性,在接受调查的23家联邦机构中,有14家机构没有对软件供应链做出过任何的保护措施,所有的机构都没有完整执行安全规定。

虽然,美国政府官方并未披露本次大规模攻击造成的实际影响,但是已经有媒体注意到,美国国家安全顾问罗伯特·奥布赖恩终止了海外旅行,紧急赶回华盛顿。据彭博社引述一位知情人士的话说,目前美国政府已经将攻击行为追溯到今年3月。这意味着这些黑客可以在长达9个月的时间内访问许多敏感的计算机系统,这是一个令人发指的情况。

美国媒体认为,这是有史以来最大,破坏力最大的网络攻击事件。最令人发指的部分在于,黑客直接攻破了国土安全部。国土安全部的主要职责之一是确保国家不会收到虚拟空间的袭击。国土安全局的网络已被渗透,突显了当今计算机时代的不幸事实,没有任何人或机构能够抵御来自顶级黑客的网络攻击,而且这不太可能改变。

本文出处: https://www.toutiao.com/a6907572293959188999/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部