美国法院系统遭受“难以置信的重大攻击”——密封文件面临风险

VSole2022-07-29 04:30:00

美国联邦法院系统“面临着极其严重和复杂的网络安全漏洞,此后对该部门和其他机构产生了挥之不去的影响。”

这句话来自国会代表杰罗德·刘易斯·纳德勒(Jerrold Lewis Nadler),他周四在众议院委员会就司法部国家安全司(NSD)进行监督的司法听证会上发表了介绍性讲话。

Nadler 在提到 NSD 为保护美国免受试图攻击其政府体系的外部行为者的影响后,继续提到了违规行为。他在以下视频中的 4 点 40 分开始就袭击发表讲话:

该代表的言论似乎指的是 2021 年 1 月时任美国司法会议秘书的詹姆斯·达夫 (James C. Duff)披露的司法机构案件管理/电子案件档案中的机密性“明显妥协”系统(CM/ECF)。

该事件可能利用了 CM/ECF 中的漏洞,并且“极有可能损害存储在 CM/ECF 上的高度敏感的非公开文件,尤其是密封的文件。”

此类文件由美国政府在涉及国家安全的情况下提交,因此代表了有价值的情报。

听证会上的明星证人、负责国家安全事务的助理司法部长马修奥尔森表示,司法部将继续调查此事,并补充说这次袭击并未影响他所在部门的工作。

但奥尔森无法——或不愿——详细描述这一事件。

然而,Politico一篇报道援引一位未透露姓名的助手的话称,“它可能对司法部的运作产生的广泛影响是惊人的。”

目前,这种影响的程度及其原因尚不清楚。

该漏洞的性质和利用它的方法也未知,但 Nadler 表示它与司法机构已经承认的 SolarWinds 攻击无关。

奥尔森表示,一旦有可能,他将向委员会提供更多信息。听证会上的代表表示,他们非常感兴趣地等待这些细节。

美国法院
本作品采用《CC 协议》,转载必须注明作者和本文链接
在一份扣押令中,美国特勤局揭露了威胁攻击者是如何利用虚假杀毒软件续订电子邮件成功窃取受害者数万美元。
市政府官员表示,本市信息技术 IT 供应商使用的某个远程访问工具中存在一个安全漏洞,攻击者安装了名为 LockBit 的勒索软件,并要求支付赎金以获取某些文件。LockBit 已迅速成为 2022 年最“活跃”的勒索软件团伙,今年对世界各地政府机构、公司和组织发动了数百次网络袭击。
据彭博社10日报道,美国社交媒体巨头推特公司的一名前雇员被法院判定从事间谍活动,原因是他向沙特阿拉伯方面提供了一些用户的个人信息,这些用户曾用匿名方式发推文批评沙特及其王室。宣判后,他将面临10到20年的监禁。检察官声称他与沙特王储穆罕默德·本·萨勒曼的一名高级助手有联系。阿布阿莫和他的律师拒绝对判决发表评论。
Nadler 在提到 NSD 为保护美国免受试图攻击其政府体系的外部行为者的影响后,继续提到了违规行为。此类文件由美国政府在涉及国家安全的情况下提交,因此代表了有价值的情报。听证会上的明星证人、负责国家安全事务的助理司法部长马修奥尔森表示,司法部将继续调查此事,并补充说这次袭击并未影响他所在部门的工作。目前,这种影响的程度及其原因尚不清楚。奥尔森表示,一旦有可能,他将向委员会提供更多信息。
自2017年WannaCry席卷全球以来,勒索软件攻击不断升级、演变。如今的攻击规模、影响及破坏效果都在显著扩大,不容小觑。
爱沙尼亚黑客 Pavel Tsurkan 已在美国法院就计算机欺诈以及创建和运营代理僵尸网络的罪名认罪。
司法部国家安全部门“正与全国各地的司法会议和法官密切合作,希望解决这个问题”。
近日,一段有关股市投资的脱口秀表演登上热搜,“散户膜拜我,证监会调查我”成为热词。近日,美国法院公布了一起金融案件,当热词照进现实,玩笑成了真实的证券欺诈案。今年37岁的大卫·斯通是一名网络开发技术人员职业IT从业者,近日,他在美国纽约南区地区法院上承认了自己非法获取内幕交易信息的事实。
美国众议院司法委员会主席透露,有“三名敌对外国黑客”攻击了美国法院的文件归档系统,致使“系统安全”遭到破坏;该委员会已经了解到攻击的“惊人广度与波及范围”,且与2020年底披露的SolarWinds攻击分属两个独立事件;司法部国家安全部门“正与全国各地的司法会议和法官密切合作,希望解决这个问题”。
近日,ALPHV / BlackCat勒索软件团伙声称访问到了大量敏感数据,包括某科技巨头处理特殊服务信息请求的方式以及特殊代理商的凭据。他们表示安全设备的使用并不安全,Casepoint的员工可能会将解密的驱动器留在电脑上数天甚至数周。据推测,该团伙获得了极其敏感的数据,比如特工和主管的姓名,以及与该行动有关的交易照片。
VSole
网络安全专家