内部知情人士周日(12月13日)透露,至少有两个美国政府机构——财政部和商务部,遭到来自外国特工的严重的计算机黑客袭击。美国联邦调查局和国土安全部的网络安全部门正在调查这起网络间谍活动。网络安全专家阿尔佩罗维奇(Dmitri Alperovitch)对美联社记者说:“这可能会成为有记录以来影响最严重的间谍活动之一。”
网络安全公司火眼(FireEye)表示,就在几天前,外国黑客入侵该公司网络,偷走了其内部黑客工具。黑客是通过该公司使用的系统管理软件SolarWinds入侵的。
SolarWinds公司周日告诉美联社记者,该系统今年发布的两次更新可能存在“潜在漏洞”。SolarWinds公司未解释财政部遭遇的黑客事件是否通过该系统操作,但两位调查知情人士透露,黑客很可能是通过该系统获得登陆权限。
阿尔佩罗维奇表示,如果黑客成功通过SolarWinds入侵,就可以获得“上帝模式”的网络访问权,一切尽在掌控之中。SolarWinds公司在其网站上说,它的客户包括美国“财富”500强公司的大部分,美国前十大电信供应商,美国军队的所有五个分支机构,国务院,国家安全局和美国总统办公室。
火眼公司表示,这是一次“大规模的全球活动”,使用“最高层级的网络攻击技术和资源”,受害者遍及北美、欧洲、亚洲和中东地区的政府、科技公司和电信公司。

[…] 周日,美国财政部和商务部遭黑客攻击,以致美国网络安全和基础设施安全局(CISA)罕见地发布了21-01号紧急指令,以应对涉及SolarWinds Orion产品的“已知漏洞”。 […]
赞赞