報導稱SolarWinds黑客或已入侵NASA和FAA的網絡
據《華盛頓郵報》週二報導,SolarWinds黑客或已入侵美國宇航局(NASA)和美國聯邦航空管理局(FAA)的網絡,這是針對美國政府機構和私營公司的更廣泛的間諜活動的一部分。這是在參議院情報委員會舉行聽證會前幾個小時發生的,該委員會的任務是調查這次廣泛的網絡攻擊。美國政府此前表示,這次攻擊“很可能源自俄羅斯”。
NASA發言人沒有對該報導提出異議,但以“正在進行的調查”為由拒絕發表評論。FAA的發言人沒有回應置評請求。
據信,NASA和FAA是被證實受到攻擊的9個政府機構中剩下的兩個未命名的機構。其他七家包括商務部、能源部、國土安全部、司法部和國務院、財政部和國家衛生研究院,不過據信攻擊者並沒有入侵他們的機密網絡。FireEye、微軟和Malwarebytes等多家網絡安全公司也在攻擊中被攻破。
據報導,拜登政府正在準備對俄羅斯進行製裁,很大程度上是因為黑客攻擊活動,《華盛頓郵報》也報導了這一消息。
去年,FireEye在自己的網絡被攻破後,對黑客活動發出警報後,發現了這些攻擊。每個受害者都是美國軟件公司SolarWinds的客戶,該公司的網絡管理工具被聯邦政府和財富500強企業廣泛使用。黑客入侵SolarWinds的網絡,在其軟件中植入後門,並將後門與受污染的軟件更新推送到客戶網絡中。
這不是唯一的入侵方式。據稱,黑客還瞄準了其他公司,侵入受害者網絡上的其他設備和電器,以及瞄準微軟廠商,入侵其他客戶的網絡。
上週,上個月被提拔到白宮國家安全委員會,擔任負責網絡和新興技術的副國家安全顧問的前國家安全局網絡安全主管安妮·諾伊伯格表示,這次攻擊花了“幾個月的時間來計劃和執行”,“我們需要一些時間來逐層揭開這個真相”。