SolarWinds入侵事件餘波:英特爾、英偉達、思科等科技巨頭亦躺槍
上週曝出的IT管理公司SolarWinds遭受黑客入侵事件,又陸續揭示了更多的受害者。據說有俄方背景的黑客組織,對包括美國財政部、商務部、能源部、國土安全部等在內的目標發起了攻擊,且據信其中兩個可能有郵件失竊。由於SolarWinds的客戶數量眾多,外媒猜測有更多大型科技企業遭到了類似的攻擊。
(圖via SeekingAlpha)
《華爾街日報》的最新報導稱,包括思科、英特爾、英偉達、貝爾金、VMware等在內的私企網絡,也都被發現感染了同樣的惡意軟件。
此前SolarWinds 曾表示,有“少於18000 家”企業受到了影響。儘管已證實的案例相對較少,但今日的新聞還是讓許多知名企業從“可能受影響”變成了“確定受影響”。
儘管目前許多大型科技巨頭都表示正在對相關事件展開調查,且認為自身尚未受到影響。但正如2016 年民主黨全國委員會的郵件洩密事件那樣,後續的打臉可能會來得特別快。
畢竟想要揭開黑客攻擊事件的全面影響,可能要花費相當長的時間。此外美聯社的早前報導指出,企業或很難判斷是否已徹底將惡意軟件從其網絡中清除。
更糟糕的是,調查發現另一個技術似乎不那麼純熟的黑客團體也在利用類似的漏洞入侵SolarWinds 。且被稱作“超新星”(Supernova)的早期攻擊,只是被稱作Sunburst 的主攻擊的一部分。
最後,雖然私企對SolarWinds 系統攻擊事件的反應並不強烈,但美國聯邦政府已宣布旗下所有機構都立即放棄SolarWinds 的IT 管理系統。