負責SolarWinds最高官員:現有行動不足以阻止俄羅斯的下一輪攻擊
美國白宮負責應對大規模SolarWinds 黑客事件的最高官員表示,拜登政府針對俄羅斯的全面措施本身不太可能阻止莫斯科針對美國的惡意網絡活動,而且沒有否認發起大規模漏洞的黑客仍然潛伏在美國網絡中的可能。
圖片來自於WikiMedia
在接受CNN 採訪的時候,副國家安全顧問安妮·紐伯格(Anne Neuberger)表示將俄羅斯黑客驅逐出美國政府網絡並對他們的惡意行為進行全面評估,需要時間、更全面的對話以及對美國網絡安全的根本變化。
在拜登政府首次指責俄羅斯的外國情報機構對美國政府網絡進行了有史以來最嚴重的破壞後一周,Neuberger 沒有否認這些黑客仍然在美國網絡中活躍,並明確表示她還沒有看到俄羅斯在網絡空間的惡意行為有重大改變。
兩位熟悉SolarWinds漏洞內部調查的消息人士告訴CNN,儘管政府努力修補被利用的漏洞,但來自俄羅斯SVR 情報機構的黑客可能仍然保持對美國網絡的訪問。其中一個消息源表示:“我不相信他們已經離開了,他們仍在哪裡,可能正在籌劃和進行著各種活動”。
在被問及情況是否真的如此時候,Neuberger 表示需要對SVR 進行全面的“評估”。她表示:“想要真正塑造一個國家對網絡的掌控力,你必須要摸清他們對價值和成本的計算。SVR 是一個複雜、持久的行為者。他們作為俄羅斯情報收集的一部分,作為其惡性影響任務的一部分,發揮著作用。而我們知道,要塑造這種計算方式,不會只是一個行動”。
曾在特朗普政府時期擔任國家安全局網絡安全負責人的Neuberger 說:“SolarWinds 的漏洞促使拜登政府進行了為期兩個月的審查,發現整個聯邦政府的網絡安全存在’重大漏洞’,這是一個’令人不快’的驚喜”。Neuberger 說:”顯然,我們之前的戰略沒有發揮作用,因為我們看到[俄羅斯]網絡活動的增長。