白宮稱100家公司遭SolarWinds黑客攻擊更多公司可能受到影響
美國政府公佈了其認為受到最近SolarWinds黑客攻擊影響的公司和聯邦機構數量的最新數據。國家安全副顧問安妮-紐伯格在一份簡報中說:”截至今天,有9個聯邦機構和大約100家私營企業受到影響。”不過她拒絕透露具體組織的名字。雖然這次黑客攻擊”很可能源自俄羅斯”,但紐伯格表示,黑客是從美國境內發動攻擊的。
最新披露的數字低於此前報導的250家聯邦機構和企業被感染的數字,不過Neuberger提醒說,調查仍處於”開始階段”,可能會發現”更多的案例”。尤其是技術公司被入侵,給黑客未來的攻擊提供了潛在的立足點。多達1.8萬名SolarWinds客戶被認為最初收到了惡意代碼,儘管黑客並沒有試圖獲得對所有客戶的額外訪問。
彭博社指出,這起黑客攻擊事件最初是在去年年底曝光的,當時有消息稱黑客入侵了SolarWinds的監控和管理軟件,多個政府機構和財富500強企業都在使用該軟件。據報導,包括英特爾、英偉達、思科、貝爾金和VMWare在內的公司,以及美國財政部、商務部、州政府、能源部和國土安全部等部門,其網絡上的計算機都受到了感染。
如此龐大的攻擊的規模意味著政府可能需要數月才能完成調查。Neuberger表示,作為這一過程的一部分,政府正計劃採取行政層面的行動,以解決所發現的安全問題,並就如何應對肇事者進行”討論”。