美国土安全部成功挫败针对海底互联网光缆的网络攻击

VSole2022-04-14 13:14:48

美国国土安全部当地时间4月12日在一份声明中表示,上周火奴鲁鲁的联邦特工“破坏”了对一家未具名电信公司服务器的明显网络攻击,该服务器与负责夏威夷和该地区互联网、有线电视服务和手机连接的海底光缆相关。

国土安全部下属的国土安全调查部(HSI)驻夏威夷的特工收到来自大陆HSI同行的提示,导致“涉及与海底电缆相关的私人公司服务器的重大违规行为”中断。调查显示,“一个国际黑客组织”是这次袭击的幕后黑手,“几个国家的HSI特工和国际执法合作伙伴得以逮捕嫌疑人”。

该声明没有指明据称发生的网络攻击类型、负责的黑客组织、其他执法机构或逮捕地点。声明说,没有发生损坏或中断,也没有直接的威胁。

HSI在夏威夷负责的特工约翰托邦(John Tobon)告诉当地新闻台,调查人员发现攻击者获得了允许访问一家未具名公司系统的凭据。

“它可能只是造成破坏,换句话说,只是关闭通信,或者它可能被用来在勒索软件类型的计划中针对个人,” 约翰托邦说。

负责调查的特工Tobon说,网络窃贼能够访问一家私人公司的关键信息,但在造成任何损害之前就被制止了。 “所以它可能只是造成破坏,换句话说,只是关闭通信。 “或者它可能被用来针对个人勒索软件类型的计划。

虽然没有对电信基础设施造成损害或直接威胁,但Tobon 表示,令人不安的是,这不是第一次,当然也不会是最后一次网络攻击。

有八条海底电缆穿过夏威夷,将大陆与日本、澳大利亚和新西兰等外国连接起来。 夏威夷宽带战略官Burt Lum幸运地表示,如果有人受到损害,会有一些意外情况发生。“如果坏人进入了其中一个跨太平洋系统,那么有足够的路线多样性,他仍然可以通过另一条可行的路线提供通信,”Lum解释说。Lum表示,为了更好地保护这些数据线,政府和私营公司之间需要更多的合作。Lum认为有机会在解决方案上进行协作和合作。

根据美国国家海洋和大气管理局的数据,多达95%的洲际互联网数据通过数百条“海底”互联网光缆传输。根据大西洋理事会2021年9月发布的一份报告,这些光缆由私营和国有实体的组合拥有和运营,其安全性和弹性面临越来越大的风险。

该报告的作者贾斯汀·谢尔曼(Justin Sherman)概述了一些担忧,例如威权政府希望通过操纵海底线路等物理基础设施来控制互联网访问。这些线路也是政府或寻求窃取敏感数据的犯罪集团秘密监控的有吸引力的目标。

但另一个威胁,Sherman在一篇总结他的报告的博客文章中写道,更多的有线电视运营商正在为有线电视网络使用远程管理系统。“其中许多系统的安全性很差,这使线缆面临新的网络安全风险,”他写道。“黑客可以从世界任何地方侵入这些连接互联网的系统,并对有线信号进行物理操作,导致它们完全掉线——破坏互联网数据流向世界特定地区的流量。”

Sherman补充说,一直存在的勒索软件威胁在这些方面非常严重:“人们甚至可以想象威胁行为者(国家或非国家)侵入电缆管理系统并试图将基础设施作为人质。”

Sherman建议华盛顿应该增加对保护海底线缆安全和弹性的投资。随着白宫越来越关注对国家和全球社会(包括来自中国和俄罗斯政府)的网络安全威胁,它应该优先投资于支撑全球互联网通信的物理基础设施的安全性和弹性。如果不这样做,只会让这些系统更容易受到间谍活动和潜在破坏,从而切断数据流并损害经济和国家安全。  负责检查外国国有电信安全风险的政府委员会 没有 权力或资源适当地进行检查。 国会需要给予该组织更多的资金和法定权力,使其能够更好地筛查对海底电缆的潜在恶意影响。 美国政府过去能够 吓跑 某些涉及中国的项目,但它仍然需要一个更强大、更系统的安全审查程序。 国会还应考虑为线缆船舶安全计划提供更多资金,该计划是政府许可的私营船舶在启动后快速修复与国家安全相关的受损电缆的一项新举措。  

参考资源 

1、https://www.cyberscoop.com/undersea-cable-operator-hacked-hawaii/

2、https://www.hawaiinewsnow.com/2022/04/13/hsi-agents-honolulu-disrupted-cyberattack-undersea-cable-critical-telecommunications/

3、https://www.staradvertiser.com/2022/04/12/breaking-news/cyberattack-on-hawaii-undersea-communications-cable-thwarted-by-homeland-security/

文章来源:网空闲话

网络攻击通信
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着5G通信、物联网、人工智能等信息技术的迅速普及应用,以无人机、无人车、无人船(艇)、智能机器人等为代表的无人系统迎来了爆炸式的高速发展期,已成为技术创新、产品创新、市场创新的战略高点,而无人系统的应用,也带来了完全崭新、充满挑战的信息安全需求。
智能无人系统在民用和军事领域得到越来越广泛的应用。智能无人系统不仅会面临传统无人系统的安全威胁,同时由于智能的引入将会面对新型的安全威胁。首先,分析智能无人系统面临的安全威胁,在此基础上构建包含智能框架、算法、模型、数据、应用、无人平台、计算环境、通信网络、安全治理等关键要素的安全防御体系。其次,对智能无人系统安全防御涉及的关键技术进行研究,为智能无人系统的安全防御整体解决方案提供借鉴。
随着全球电动汽车市场的加速增长,相对滞后的电动车充电基础设施正暴露出越来越多的安全漏洞,成为黑客和网络安全研究人员关注的热点。
当前无人机已在军民多个领域广泛使用,发挥着巨大作用。然而,无人机系统作为一个完整的物理信息系统,暴露在不受控的使用环境中,面临着严重的安全威胁。因此,分析无人机系统面临的主要安全威胁,针对无人机及其网络的分布式和移动特性,设计了集无人机平台安全、无线网络安全、应用控制安全、安全保密运维与支撑于一体的无人机系统安全保密体系架构,同时论述了涉及的关键技术,可为无人机安全防护整体解决方案提供借鉴。
冲突相关的攻击也会误伤平民Viasat的一位代表通过电子邮件表示,Viasat本身尚未证实将其定性为“供应链”攻击是准确的,并坚称没有证据表明情况确实如此。SpaceX为乌克兰提供的星链卫星宽带服务就被俄罗斯视为合法打击目标了。事实上,“CSO和高级项目管理层有责任进行有效的风险评估,尽到法定的尽职调查义务”,Nichols表示。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。
CISA当地时间17日发布警告称,该机构意识到美国和国际卫星通信 (SATCOM) 网络可能面临的威胁。成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。CISA建议卫星运营商开始在入口和出口点监控异常流量,包括使用各种远程访问工具(Telnet、FTP、SSH等);连接到“意外”的网段;未经授权使用本地或备份帐户;终端或封闭卫星通信网络的意外流量;蛮力登录尝试,等
乌克兰最大的移动网络运营商 Kyivstar 周二遭受大规模网络攻击,导致数百万公民的移动和互联网通信中断。
VSole
网络安全专家