後院失火:報告顯示NSA被盜黑客工具現正危及美國多座城鎮
據外媒報導,由美國國安局(NSA)開發的一種網絡攻擊工具現正在被用來危害美國各城鎮。代號為EternalBlue的黑客工具中含有惡意軟件,其於2017年被一個叫做Shadow Brokers的組織洩露。
而就在同年,有黑客使用了該工具在全球範圍內發起了WannaCry勒索網絡攻擊。該年針對烏克蘭展開的NotPetya攻擊也用到了這種工具,據悉,該場網絡公司被稱為是有史以來最具破壞力的網絡攻擊之一。
更糟糕的是,現在,EternalBlue機構總部被發現登陸了NSA自己的後院:巴爾的摩。據悉,自5月7日開始的一起勒索軟件攻擊之後這座城市的政府電腦就陷入了混亂,這使得其市政服務變得步履蹣跚。巴爾的摩的IT部門現只能慢慢地讓系統重新啟動並運行。
不過,現在,據報導,“永恆藍”已經登陸美國國家安全局的後院:該機構總部所在地巴爾的摩。自從5月7日的勒索軟件攻擊使當地政府的電腦陷入圈套,擾亂了市政服務以來,該市一直步履蹣跚。巴爾的摩的IT部門只是在緩慢地讓系統重新啟動和運行。
實際上除了巴爾的摩,安全專家指出,EternalBlue攻擊還使得從賓夕法尼亞州到得克薩斯州等多個網絡脆弱的城鎮的政府也陷入癱瘓狀態。
多年來,美國執法部門和情報機構一直主張應該在加密系統中設置後門,進而使他們可以訪問嫌疑人的電腦。而NSA就經常開發入侵機器和網絡來收集數據的工具。對此,批評人士長期以來一直認為,任何這樣的後門都將不可避免地被黑客發現,屆時,間諜機構的努力將可能會失控。
賽門鐵克安全響應主管Vikram Thakur表示,情報部門曾經使用過的一種工具現在居然可以公開使用,而且被使用得如此廣泛,這著實令人難以置信。一位不願透露姓名的官員則表示,NSA需要承擔更多的責任。
不過,NSA的支持者卻認為,這些工具是打擊犯罪和恐怖主義所必需的,它們是為網絡戰做好準備、確保國家安全所付出的不可避免的代價。
針對此事,NSA拒絕置評。