美国法院系统遭受“难以置信的重大攻击”——密封文件面临风险
VSole2022-07-29 04:30:00
美国联邦法院系统“面临着极其严重和复杂的网络安全漏洞,此后对该部门和其他机构产生了挥之不去的影响。”
这句话来自国会代表杰罗德·刘易斯·纳德勒(Jerrold Lewis Nadler),他周四在众议院委员会就司法部国家安全司(NSD)进行监督的司法听证会上发表了介绍性讲话。
Nadler 在提到 NSD 为保护美国免受试图攻击其政府体系的外部行为者的影响后,继续提到了违规行为。他在以下视频中的 4 点 40 分开始就袭击发表讲话:
该代表的言论似乎指的是 2021 年 1 月时任美国司法会议秘书的詹姆斯·达夫 (James C. Duff)披露的司法机构案件管理/电子案件档案中的机密性“明显妥协”系统(CM/ECF)。
该事件可能利用了 CM/ECF 中的漏洞,并且“极有可能损害存储在 CM/ECF 上的高度敏感的非公开文件,尤其是密封的文件。”
此类文件由美国政府在涉及国家安全的情况下提交,因此代表了有价值的情报。
听证会上的明星证人、负责国家安全事务的助理司法部长马修奥尔森表示,司法部将继续调查此事,并补充说这次袭击并未影响他所在部门的工作。
但奥尔森无法——或不愿——详细描述这一事件。
然而,Politico的一篇报道援引一位未透露姓名的助手的话称,“它可能对司法部的运作产生的广泛影响是惊人的。”
目前,这种影响的程度及其原因尚不清楚。
该漏洞的性质和利用它的方法也未知,但 Nadler 表示它与司法机构已经承认的 SolarWinds 攻击无关。
奥尔森表示,一旦有可能,他将向委员会提供更多信息。听证会上的代表表示,他们非常感兴趣地等待这些细节。

VSole
网络安全专家