關鍵詞:
SolarWinds
黑客入侵
今日,美國參議員羅恩·懷登(Ron Wyden)表示,數十個美國財政部官員電子郵件賬戶已被發動SolarWinds供應鏈攻擊的黑客入侵。
該聲明是在美國財政部和美國國稅局(IRS)向委員會工作人員通報SolarWinds供應鏈攻擊事件后發布的。
雖然沒有證據表明美國國稅局本身或任何納稅人的數據在這次持續的黑客攻擊活動中遭到破壞,但這位參議員說:“美國財政部遭遇的黑客攻擊似乎很嚴重。”
根據財政部的工作人員透露,該機構遭受了嚴重的黑客攻擊,始于7月,范圍和深度尚不明了。參議院財政委員會高級委員懷登指出:“微軟已經通知財政部,數十個電子郵件賬戶被入侵。”
懷登補充說:“SolarWinds黑客還入侵了美國財政部部門辦公室的系統,該部門是財政部最高級別官員的辦公場所。但目前財政部仍然不知道黑客采取了何種行動,也不清楚哪些信息被盜。”
持續增長的受害者名單
在SolarWinds供應鏈攻擊曝光后,多個組織與FireEye、Microsoft和VMware等公司一起登上了受害者名單。
微軟日前發現,這一系列持續的攻擊入侵了其40多個客戶的網絡,其中80%來自美國、44%屬于IT行業。
但是,上述企業中,只有FireEye成為攻擊第二階段的目標,被攻擊者從其系統中竊取了信息(FireEye的跟蹤代號為UNC2452、Volexity的跟蹤代號為Dark Halo)。
目前,它還包括已確認其網絡遭到破壞的美國各州和政府機構:
美國財政部
美國國家電信和信息管理局(NTIA)
美國國務院
美國國立衛生研究院(NIH)(美國衛生部的一部分)
美國國土安全部(DHS)
美國能源部(DOE)
美國國家核安全局(NNSA)
美國的某些州(未披露特定州)
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。