披露:SolarWinds黑客窃取了美国政府的绝密数据

一颗小胡椒2021-10-12 12:19:07

最新调查显示,SolarWinds黑客窃取的信息包括反情报(反间谍)调查情况、针对俄罗斯个人的制裁政策以及美国官方对新冠肺炎疫情的反应等内容;

相关人员透露,此次黑客事件最严重的损失,是针对俄罗斯的反情报活动被曝光。

据相关人士透露,俄罗斯背景的黑客曾利用SolarWinds和Microsoft软件中存在的漏洞,对美国联邦政府部门发起攻击并获取大量信息。最新调查显示,窃取的信息包括反情报(反间谍)调查情况、针对俄罗斯个人的制裁政策以及美国官方对新冠肺炎疫情的反应等内容。

这批黑客去年年底曝光,美国官员自那之后就一直指责他们得到了俄罗斯联邦对外情报局(SVR)的支持,但并未公布其进行网络间谍活动的目的以及取得的结果。俄情报部门已坚决否认了美方指责。

鉴于涉及此案的部分公司不愿意公开所受损失,美国证监会已决定在更大范围内发起相关调查。

美国官员透露,此次黑客事件的隐秘性和精心度令人惊讶。据悉,黑客们首先攻破了SolarWinds公司的代码生产环境,该部门编写的软件被广泛应用于网络管理。另外,他们还利用微软公司Office 365软件用户身份认证方式中存在的漏洞,对没有使用SolarWinds软件的微软用户进行了攻击。

此前有报道称,黑客们甚至侵入了美国司法部的非保密网络,以及财政部、商务部和国土安全部的邮箱系统并读取了其中邮件,遭到入侵的联邦政府部门多达6家。他们还窃取了部分数字授权证书,可令计算机确认某些软件的运行得到了授权。另外,微软公司以及其他高科技公司的部分源代码也遭到泄露。

相关人员透露,此次黑客事件中最严重的损失,是针对俄罗斯的反情报活动被曝光。但美国司法部发言人对此未予置评。

一名白宫官员表示,拜登总统已签发命令,要求联邦政府部门采取措施提高网络安全水平。其中最需要提起注意的,是给工作设备安装多因素身份验证系统,同时施以更严密的监查与管理。

调查揭秘泄露过程

微软公司在周四发布的一份年度安全审查文件中表示,政府文件是俄罗斯间谍目前全力搜集的目标,内容通常涉及美国政府的制裁或其他与俄罗斯相关的政策,以及美国方面抓捕俄罗斯黑客的方式等等。

微软公司数字安全部门负责人克里斯汀・古德温(Cristin Goodwin)宣称,公司已对遭受网络入侵的用户和账户类型进行了分析。她对路透社记者表示,“我们可以借此了解黑客们的行动目标。”

参与调查的政府人员则宣称有更多发现,比如注意到俄罗斯人将“制裁”等用做搜索美国电子文件的关键词。

担任SolarWinds和其他几家公司顾问的前美国网络安全与基础设施安全局(CISA)负责人克里斯蒂・克里布斯(Chris Krebs)认为,微软与官方调查人员对黑客目标的描述“符合逻辑”。

“在这种环境下,如果我是威胁分子,我会制定一整套清晰的目标。首先我要拿到与政府决策有关的高价值资料,制裁政策就是不二选择,”克里布斯说。

他说,第二件要做的事是观察目标对攻击的反应,或称“事件应对反应”。“我想知道关于我他们都知道些什么,以便提高今后的黑客技巧,避免在入侵网络时被察觉。”

黑客solarwinds
本作品采用《CC 协议》,转载必须注明作者和本文链接
由于SolarWinds遭到黑客入侵,俄罗斯黑客访问了美国国土安全部官员的电子邮件帐户。黑客攻击使威胁参与者可以监视内部电子邮件流量。为应对入侵,Wolf和其他国土安全部高级官员被指示通过新的清洁设备进行通信,并被指示使用加密的消息传递系统Signal进行通信。
在2021年,SolarWinds供应链攻击背后的威胁行为者仍然在积极攻击组织,并使用两种新技术访问其目标。
最新调查显示,SolarWinds黑客窃取的信息包括反情报(反间谍)调查情况、针对俄罗斯个人的制裁政策以及美国官方对新冠肺炎疫情的反应等内容
美国司法部透露,在SolarWinds攻击期间,与俄罗斯有关联的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 个美国检察官办公室员工的 Microsoft Office 365 电子邮件帐户 。
据外媒报道,SolarWinds黑客事件的影响还在扩大,美国土安全部门要员的电子邮件账户也受到了影响,据悉,这批账户属于前代理国务卿Chad Wolf以及负责调查境外威胁的国土安全部官员。
美国司法部透露,SolarWinds攻击背后的威胁行为者已经获得了该部门O365邮箱的大约3%。读取DoJ提供的有关SolarWinds攻击的更新。美国司法部宣布封锁入侵者。美国FBI,CISA,ODNI和NSA机构发表了联合声明,谴责俄罗斯对SolarWinds供应链的攻击。UCG的调查仍在进行中,以确定事件的范围。根据UCG的声明,这次袭击是由一名高级持续威胁人员精心策划的,该演员可能来自俄罗斯。
美国能源部本周证实,最近的SolarWinds供应链攻击背后的威胁分子也侵入了美国国家核安全局机构的网络。美国能源部和国家核安全局通报了其国会监督机构的违规行为,政府专家已在美国能源部和国家核安全局网络中找到妥协的证据。根据DOE官员的说法,遭受重大损失的机构是FERC。网络安全和基础设施安全局正在帮助联邦机构应对黑客攻击活动。根据美国能源部的说法,威胁参与者没有进入关键防御系统。
微软发现与俄罗斯有联系的 SolarWinds 黑客,被称为 Nobelium,已经破坏了三个新组织的网络。威胁行为者进行了暴力破解和密码喷射攻击,试图获得对 Microsoft 客户帐户的访问权限。微软指出,最近的活动大多不成功,大部分尝试都失败了,但确认知道迄今为止有三个受感染的实体。正在通过 Microsoft 民族国家通知流程联系受感染和目标实体。Microsoft 强调了最佳实践的重要性,例如零信任架构和多因素身份验证以防止这些攻击。
4月7日消息,美国参议院一个重要小组的两党领导人周二敦促拜登政府提供更多信息,以调查其最近发生的两起大规模的外国间谍黑客事件。美国参议院一个重要小组的两党领导人周二敦促拜登政府提供更多信息,以调查其最近发生的两起大规模的外国间谍黑客事件。
Malwarebytes昨天透露,SolarWinds黑客也破坏了其系统并获得了对其电子邮件的访问权限。继FireEye,Microsoft和CrowdStrike之后,Malwarebytes加入了受到Solarwinds攻击者打击的安全公司俱乐部。该公司指出,入侵发生在去年,黑客利用了另一种攻击媒介,并确实使用了SolarWinds Orion软件。* 12月15日,Microsoft安全响应中心警告安全公司其Microsoft Office 365租户中来自第三方应用程序的可疑活动。Malwarebytes表示,它是12月15日从Microsoft安全响应中心获悉入侵的。这意味着安全公司的客户使用其反恶意软件解决方案不会受到影响。
一颗小胡椒
暂无描述