俄罗斯黑客攻入美国白宫 - APT防御产品

俄罗斯黑客攻入美国白宫

本周二CNN称,近几个月俄罗斯背景的黑客成功入侵了白宫的非机密电脑系统,并窃取了包括奥巴马的通信、日程安排等非公开敏感信息。回想起上月刚发生不久的希拉里“电邮门”风波,白宫这次的信息泄漏无疑是十分打脸的,更何况这次的对手还是死敌俄罗斯。

史上针对美国政府的最复杂攻击

白宫官员表示这次被非法入侵的是非机密系统,显然是想掩盖本次入侵的严重性。黑客可以访问诸如总统非公开日程安排细节等敏感信息。尽管这些信息并不机密,但对外国情报机构来说这仍然是高度敏感和宝贵的信息。

美国联邦调查局(FBI)、特情局(Secret Service)和美国情报机构(US Intelligence Agency)都参与了调查,他们认为这是美国政府系统有史以来遭遇的最复杂攻击。调查人员认为,黑客首先攻进了美国国务院系统,之后又攻入了白宫系统。众所周知黑客通常会通过一系列的技术隐藏自己的踪迹,据调查显示,此次入侵的IP地址来自世界各地,但从tell-tale代码来看,这些黑客应该隶属于俄罗斯政府。

美国国家安全委员会(NSC)发言人Mark Stroh没有就此事进行回应,但是他表示:

任何此类活动是我们非常重视的。
在这种情况下,我们明确表示了我们会立刻采取措施来评估和减轻其影响。
我们的立场一直都是,我们不会评论(这个)信息所指向的特定国家。

另外,美国国务院和俄罗斯大使馆都没有回复CNN记者的置评要求。

俄罗斯黑客“拥有”美国国务院系统

奥巴马总统的国家安全顾问Ben Rhodes透露,白宫有一个系统,专门用来机密性的国家安全信息,但也被黑客入侵了。

周二他告诉CNN记者Wolf Blitzer:

我们不相信是我们的分类系统遭到了破坏。 我们不断对非机密系统进行更新,但坦率的说我们只是将不那么敏感的信息放在那个系统中。 换句话说,如果你想做一些分类,你必须做一个电子邮件系统和一个电话系统。你必须接受不在机密系统的信息会被破坏(的可能)。 

据了解,美国国务院计算机系统经常遭遇各种攻击(树大招风),所以系统会不断的升级,以造就金刚不坏之身。但即便这样,还是没能阻断俄罗斯黑客的入侵。一名美国官员称,俄罗斯黑客“拥有”美国国务院系统长达数月,目前尚不清楚黑客是否已从系统中被完全根除。

美俄矛盾不断升级,美需重新定位网络安全

调查人员认为此次入侵事件始于网络钓鱼邮件攻击;也就是说,曾几何时,美国国务院的电邮账户被黑客占有了,不得不说美国小瞧了俄罗斯的网络威胁。

近几个月来俄罗斯频繁发动网络入侵,这让美国官员们倍感压力,不得不对网络安全重新进行评估。尤其是美俄双方就乌克兰和叙利亚问题上摩擦和冲突不断。

美俄双方会如何回应呢?坐等看大戏!


转载请注明出处 APT防御产品 » 俄罗斯黑客攻入美国白宫

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址