美国国防承包商“电子战”公开承认数据泄露

VSole2021-11-06 05:55:56

美国国防承包商Electronic Warfare Associates (EWA) 昨日披露了黑客入侵他们的电子邮件系统并窃取包含个人信息的文件后发生的数据泄露事件。

该公司声称此次泄露的影响是有限的,但确认黑客设法窃取了包含敏感信息的文件。

正如该公司在发给蒙大拿州总检察长办公室的通知中所详述的那样,EWA发现一名黑客于2021年8月2日接管了他们的一个电子邮件帐户。当黑客尝试电汇诈骗时,该公司注意到了渗透,诈骗似乎是该行为者的主要目标。

“根据我们的调查,我们确定一名威胁行为者于2021年8月2日渗入了EWA电子邮件。当威胁行为者试图进行电汇欺诈时,我们就意识到了这种情况,”EWA的数据事件通知中写道。

EWA发布数据泄露通知


“我们没有理由相信渗透的目的是获取个人信息。然而,黑客的活动确实导致了包含某些个人信息的文件的泄露(如下所述)。”

根据随后的调查,发现通知接收者的姓名、社会安全号码 (SSN) 和驾驶执照也被盗。因此,电汇欺诈企图可能只是为了分散注意力,这对于有兴趣瞄准此类高度敏感公司的老练参与者来说是完全合理的。目前尚不清楚被盗信息是否仅影响公司员工,以及是否在事件期间技术文件也被盗。

为了应对安全漏洞,该公司现在通过Equifax提供为期两年的身份盗用保护服务订阅。此外,该通知敦促收款人密切监控其信用报告和财务账户报表。

客户群高敏感

Electronic Warfare Associates (EWA) 是美国通信、访问控制、模拟、培训、管理、测试和监控系统(雷达)高科技国防硬件和软件解决方案的专家,为其客户提供专业服务和专业产品。EWA以克服技术挑战并按时为客户提供产品而自豪。40多年来,EWA一直专注于广泛的电子战产品和服务,包括分析、模拟和培训、射频威胁模拟器和实验室和OAR的定制仪器、信号分析软件以及嵌入式培训硬件和软件。在网络防御、情报、安全、培训、战术任务规划、信息作战、无线应用、测距仪、频谱、雷达开发、部队保护和反无人机系统方面提供工程产品和服务。

美国国防部使用的EWA产品示例

其中许多产品是为高度敏感的客户制造的,包括美国国防部(陆军、海军、空军、DARPA、OSD)、司法部和国土安全部 (DHS)。

随着EWA在内部开发和设计这些产品,公司电子邮件系统的数据泄露也可能泄露了军事技术机密。

EWA还通过Corelis(电子测试和分析)和Blackhawk(调试工具)等附属品牌开发商业产品 。

目前是否真实情况真的如EWA所说的影响是有限的,有无涉密技术文件被盗尚未可知。如果未来有关本次黑客事件及其对他们的确切影响的更多详细信息,红数位将为您同步更新。

网络安全电子战
本作品采用《CC 协议》,转载必须注明作者和本文链接
新冠疫情的影响十分明显,居家远程办公给予这个市场很大的驱动力。之后,Forescout还提起了诉讼,但最终双方以14亿美元完成协议。现在Insight的收购名录上已经包括了Tenable、OneTrust、Thycotic、Recorded Future、Armis等五大安全公司。
此时澳大利亚将网络安全视为对国防安全的新威胁,但并未给予足够的重视。到 2020 年,澳大利亚对网络安全的应对逐渐转向自主,不再强调依靠美国和其他伙伴国应对网络威胁。例如“政府将继续加强澳大利亚信号局的情报和网络能力。”
西方情报机构认为这些攻击是俄罗斯发起的,指控俄罗斯多年来一直在用此类技术。这引起其他国家关切安全和太空碎片破坏轨道上其他卫星的可能性。这意味着,未来的冲突不能排除此类针对卫星的攻击。针对空间系统的网络攻击可能给轨道上的长期和平造成结构性威胁。美国国防部认为中国是此类威胁之一。北约警告称,若不解决这一问题,全球安全可能受到严重威胁。
针对海上供应链的成功网络攻击将有可能损害个别公司、国家财政甚至全球经济。
美国政府和军方高度依赖太空系统,且其依赖程度远超任何其他国家。随着太空商业化的迅猛发展及其在军事领域的广泛运用,有关太空系统的网络安全问题成为美国政府、智库、军方、咨询公司、网络安全公司等关注的焦点。因此,基于太空系统的组成,其面临的主要网络安全威胁可分为在空间段、控制段、用户段面临的3类。一旦该法案通过,国土安全部的网络安全标准将在太空系统领域得到贯彻。
俄罗斯和乌克兰都利用网络攻击、电子干扰和其他形式的数字战手段,在战场上控制对方的力量。令部副司令的说法,乌克兰正在进行的激烈战斗正在展示网络和电子战及其对连接和通信的影响。“如果我们想看看现代战场如何受到电子战和网络战的影响,我们只需要看看东欧正在发生的事情”,玛丽亚·热维斯中将在8月16日在AFCEA TechNet Augusta会议上表示。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
全球信息技术创新日益加快,以大数据、云计算、物联网、人工智能、区块链为代表的新一代信息技术蓬勃发展。其中,网络安全成为其发展的重要前提。网络安全技术的发展更是新一代信息技术进步的重要表现,如何有效开发网络安全项目也就成为网络资源开发主要思考的重要方向。本文梳理了自1月份以来的全球信息通信与网络安全技术发展动态,帮助读者了解最新的发展概况。
俄乌军事冲突以来最大的网络安全事件当属Viasat卫星通信系统遭攻击事件。针对Viasat的KA-SAT网络的事件发生在2月24日,也就是俄罗斯打击乌克兰的同一天。根据Viasat的事件摘要,当大量集中的恶意流量使许多调制解调器难以保持在线时,首次检测到有针对性的拒绝服务攻击。流量来自多个SurfBeam2和 SurfBeam 2+ 调制解调器和/或物理位于乌克兰境内的相关客户端设备。随着调查的深
VSole
网络安全专家