白宮:美國電信公司缺乏基本的安全措施令跨國駭客攻擊基礎設施成為可能
白宮週五表示,美國政府正在繼續評估”鹽颱風”黑客攻擊事件造成的損失,此次漏洞的發生在很大程度上是由於電信公司未能在其IT 基礎設施中實施最基本的網路安全措施。
白宮負責網路和新興技術的副國家安全顧問安妮-諾伊伯格(Anne Neuberger)週五對記者說,拜登政府已進一步關注這些公司如何提高網路安全,特別是透過分享威脅應對指南和系統加固說明。 與電信公司共享的這些指南發現了一名新的受害者,使受影響的公司總數達到九家。
在本月的一次通報中,諾伊伯格表示,雖然受影響的電信公司目前正在努力將駭客驅逐出網絡,但在網路安全漏洞完全解決之前,進一步入侵的風險仍然很高。 在周五的發布會上,她分享了電信系統中被發現的一些漏洞的更多細節,這些漏洞使威脅分子得以實施他們的行動。
在一個事件回應案例中,人們發現攻擊者(據信是來自中國)獲得了一個管理員帳戶的憑證,該帳戶可以存取100000 多個路由器。 此外,該組織刪除了他們的行動日誌,而保留下來的日誌不足以確定駭客攻擊的規模和範圍;
諾伊伯格說:『現實情況是,從我們所看到的電信部門實施的網路安全水準來看,這些網路的防禦能力還不足以抵禦像中國這樣資源充足、能力強大的進攻性網路行為體。
白宮仍不能明確表示這些行為者已被從電信網路中清除。 諾伊伯格說,直接受到影響的人數”不到100 人”。 但她說,中國方面對大量地理位置位於華盛頓特區的個人感興趣,”目的是確定這些手機屬於誰,以及他們是否是政府感興趣的目標,以便進行後續間諜活動和通信情報收集。”
據信,攻擊者的目標是當選總統唐納德-川普和當選副總統JD-萬斯等人的手機和資料。
在洩密事件發生後,白宮已經列出了電信公司可以改善網路安全的四個面向:組態管理、漏洞管理、網路分段和全產業資訊共享。 她還表示支持聯邦通信委員會提出的新規則,該規則將迫使電信公司進一步加固其網絡,白宮表示,這些規則將效仿澳大利亞和英國的類似規定,澳大利亞和英國分別自2018 年和2022 年開始實施這些規則。
「當我與我們的英國同事交談時,我問『你們認為你們的法規能夠防止鹽颱風襲擊嗎? 如果制定了這些法規,我們就能更快地控制住它,[而且]它就不會傳播得那麼廣、影響那麼大,也不會那麼長時間沒有被發現’,”諾伊伯格說。 “這是一個強而有力的信息。”