SolarWinds 黑客入侵美国国家核安全局 (NNSA) 核机构

Andrew2020-12-21 11:06:20

美国能源部本周证实,最近的SolarWinds供应链攻击背后的威胁分子也侵入了美国国家核安全局(NNSA)机构的网络。

“能源部正在与我们的联邦和行业合作伙伴协作,应对与SolarWinds危害相关的网络事件。调查正在进行中,对此事件的响应是实时发生的。在这一点上,调查发现该恶意软件仅被隔离到商业网络中,并未影响该部的国家安全职能,包括国家核安全局(NNSA)。当DOE识别出易受攻击的软件时,立即采取了行动以降低风险,并且所有被确定为易受此攻击攻击的软件都与DOE网络断开了连接。” 美国能源部发言人Shaylyn Hynes说。

NNSA是美国能源部内的半自治机构,由国会于2000年成立。该机构负责通过军事应用核科学来增强国家安全。NNSA维护并增强了美国核武器库存的安全性和有效性;努力减少大规模毁灭性武器带来的全球危险;为美国海军提供安全有效的核动力;并应对美国和国外的核和放射紧急情况。

美国能源部和国家核安全局通报了其国会监督机构的违规行为,政府专家已在美国能源部和国家核安全局网络中找到妥协的证据。

“他们在联邦能源监管委员会(FERC),新墨西哥州和华盛顿州的桑迪亚和洛斯阿拉莫斯国家实验室,美国国家安全局(NNSA)的安全运输办公室以及能源部里奇兰地区办公室的网络中发现了可疑活动。” 阅读Politico发表的帖子。

“这些黑客在FERC上所能造成的损失比其他机构要多,官员说,那里的官员有高度恶意活动的证据,但没有详细说明。”

根据DOE官员的说法,遭受重大损失的机构是FERC。

黑客可能将联邦能源监管委员会作为目标,以破坏美国电网。FERC可以访问电网上的敏感数据,高级攻击者可以使用它们来计划对这些基础设施进行破坏性攻击。

网络安全和基础设施安全局正在帮助联邦机构应对黑客攻击活动。

根据美国能源部的说法,威胁参与者没有进入关键防御系统。

DOE发言人Shaylyn Hynes在一份声明中表示:“目前,调查发现该恶意软件仅隔离到业务网络,并未影响该部门的任务必不可少的国家安全职能,包括国家核安全局。”“当DOE发现易受攻击的软件时,立即采取了行动以减轻风险,并且所有被确定为易受此攻击攻击的软件都与DOE网络断开了连接。”*

自从供应链攻击被披露以来,微软,FireEye和GoDaddy共同为SolarWinds Sunburst)后门创建了一个关闭开关。

solarwinds国家核安全局
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国能源部本周证实,最近的SolarWinds供应链攻击背后的威胁分子也侵入了美国国家安全局机构的网络。美国能源部国家安全局通报了其国会监督机构的违规行为,政府专家已在美国能源部国家安全局网络中找到妥协的证据。根据DOE官员的说法,遭受重大损失的机构是FERC。网络安全基础设施安全局正在帮助联邦机构应对黑客攻击活动。根据美国能源部的说法,威胁参与者没有进入关键防御系统。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
去年作为大规模供应链攻击事件中心的 SolarWinds 公司近期再被曝新0day漏洞,该漏洞可使攻击者在受感染系统上运行任意代码,包括安装恶意程序以及查看、更改、或删除敏感数据。
安全内参7月13日消息,美国众议院预计将于本周审议年度国防政策法案。委员会行动众议院军事委员会批准法案时,还通过了一些网络修正案。网络安全审查委员会一直没有对SolarWinds黑客攻击事件进行研究,这已成为一大争议点。该委员会设立初衷是模仿负责评估飞机事故的国家运输安全委员会,对网络安全事件进行评估。民主党参议员Vicente Gonzalez提出一项修正案,要求美国国土安全部与国防部长合作评估保护美国边境技术面临的网络威胁。
2021 年 3 月,“十四五”规划纲要对建设数字中国打造网络安全强国做出了重要部署,共提及“网络安全” 14 次、“数据安全” 4 次,涉及数字经济、数字生态、国家安全、能源资源安全四大领域。俄乌军事冲突以来最大的网络安全事件当属 Viasat 卫星系统遭受网络攻击。随着中国网络安全自主创新能力不断提升,安全产业将呈现百花齐放的格局。
恶意软件进化路
2022-03-21 06:59:06
现在,手机、电脑、路由器等电子设备已经无处不在,网络攻击也如影随形、相伴相生。从人类历史上发现的第一个计算机病毒到现在已经过去了整整五十年。立足现在回望过去,让我们一起回顾那些恶意软件为历史带来的“巅峰时刻”。
2021年连续多起备受瞩目的重大网络安全事件加速了美国《关于加强国家网络安全行政命令》的出台,该行政命令将重点推动美国威胁情报信息共享、联邦政府网络安全现代化、软件供应链安全、网络安全审查委员会的建立、漏洞事件处置能力的提升等七大重点工作。充分体现了拜登政府意在采取关键举措解决美网络安全防御能力不足问题的决心,为联邦政府提出一系列全面行动策略,以改善并捍卫支撑美国重要机构以及国家网络的网络安全
中曾根表示,美国将继续与勒索软件战斗数年。Neuberger领导着国家在网络安全方面的外交努力,他吹捧拜登总统的IT系统现代化“积极而可行”——这是通过在5月宣布的行政命令——重点是摧毁支撑勒索软件团伙的基础设施。政府在网络安全方面的积极议程反映了这种认识理解,我们的承诺得到了我们在本届政府前九个月通过一系列事件所吸取的教训的支持。
NotPetya蠕虫最终在全球蔓延,是迄今为止造成经济损失最大的网络攻击,损失高达100亿美元。
Andrew
暂无描述