美国国防承包商频遭攻击,可能涉及军事泄密

VSole2021-11-09 10:56:04

11月5日,据美国国防承包商 Electronic Warfare Associates(EWA)披露的信息显示,EWA遭到了犯罪分子的网络攻击,公司的电子邮件系统遭到入侵,包含了个人敏感信息的文件已经泄露,但目前无法确认政府机密文件是否已经泄露。

信息显示,Electronic Warfare Associates (EWA) 是美国通信、访问控制、模拟、培训、管理、测试和监控系统(雷达)高科技国防硬件和软件解决方案的供应商。该公司的主要客户包括美国国防部(陆军、海军、空军、DARPA、OSD)、司法部和国土安全部(DHS),其中很多产品涉及军事机密信息,具有非常高的敏感度。

正因为如此,EWA极力淡化这一事件的影响。在发给蒙大拿州总检察长办公室的报告中,EWA承认了公司因网络攻击而出现信息泄露事件,但同时强调,“影响十分有限”。

“根据EWA公司的调查结果显示,在2021年8月2日,攻击者入侵了EWA电子邮件系统,并试图通过邮件发起网络诈骗等攻击行为。因此,EWA有理由相信,攻击者的目标是网络诈骗,而非窃取个人数据和信息。但是,在这次网络攻击中,还是有一些包含个人信息的文件出现了不可避免的泄露。”

在第三方网络安全公司的协助下,EWA公司发现攻击者窃取了邮件收件人的姓名、社会安全号码(SSN)和驾驶执照等隐私信息,但是无法确认,是否窃取了政府机密文件和军事信息。

EWA公司为了确保员工和用户不会因此次信息泄露而遭受损失,特地购买了Equifax公司的 Complete Premier 服务,为他们提供为期两年的免费欺诈检测和身份盗用保护。

事实上,这已经不是EWA第一次遭受网络攻击了。

2020年1月,EWA公司遭受了勒索软件攻击,Web 服务器感染了Ryuk勒索软件,导致关键数据信息被加密,Ryuk勒索组织索要赎金几十万美元,对EWA公司造成了严重经济损失。

据悉,Ryuk勒索软件主要就是通过垃圾邮件或漏洞利用工具包进行传播感染。很明显,被勒索攻击了的EWA公司并没有吸取这方面的教训,也未能做好邮件方面的安全防护措施,以至于几个月后再次被不法分子攻击。

作为美国国防承包商之一,EWA公司同一个地方跌倒两次,实在是太不应该了。倘若因此泄露了军事机密信息,那么对于EWA公司而言将会是一次暴击。

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家