(路透社)-据两名知情人士透露,路易斯安那州国民警卫队(Louisiana National Guard)最近几周被召集起来,阻止针对全州小政府办公室的一系列网络攻击,突显出地方政府在2020年美国总统大选前面临的网络威胁。
据一位知情的网络安全顾问透露,路易斯安那州的情况发生在华盛顿州发生类似案件之后,黑客用一种恶意软件感染了一些政府办公室,这种恶意软件以部署勒索软件而闻名,这种软件会锁定系统,并要求付费才能重新访问。
至少从2019年开始,美国高级安全官员就在这里警告说,勒索软件对美国大选构成风险,即在选举期间对某些州政府办公室的攻击可能会扰乱管理投票各个方面所需的系统。
目前尚不清楚黑客是试图攻击与路易斯安那州选举相关的系统,还是只是希望拿到工资。然而,这些攻击引起了人们的警觉,因为它可能会导致潜在的伤害,而且有证据表明,有一个复杂的黑客组织参与其中。
据一名熟悉调查情况的人士称,调查路易斯安那州事件的专家发现,黑客使用的一个工具之前与一个与朝鲜政府有关联的组织有关。
该工具被路透社描述为远程访问特洛伊木马程序,或RAT,用于渗透计算机网络。但是,研究过这只名为“KimJongRight”的老鼠的网络安全分析人士表示,它的一些代码被公布在一个计算机病毒库中,黑客可以在那里复制它,这使得它与朝鲜的关系变得不那么确定。
据两名熟悉事件应对情况的人士透露,尽管作为行动的一部分,路易斯安那州北部几个政府办公室的工作人员成功受到了攻击,但网络攻击在造成重大伤害之前就已在早期阶段被阻止。
路易斯安那州国民警卫队拒绝对这些事件发表评论。路易斯安那州警察局的一名发言人表示,他们是被叫来调查网络攻击的,但拒绝进一步置评。州长办公室表示,他们不能对正在进行的调查发表评论。
路易斯安那州国务卿办公室发言人泰勒·布里(Tyler Brey)表示,路易斯安那州是一个“自上而下的州”,选举数据集中存储在国务卿办公室,这可以让选举官员更容易从网络攻击中恢复过来。
一位知情人士表示,他们评估黑客的目标是用勒索软件感染电脑,但他补充说,很难确定,因为攻击在早期阶段就被阻止了。
如果是这样的话,路易斯安那州不会是第一个。在过去的一年里,美国有几个城市受到勒索软件的伤害,包括:马里兰州巴尔的摩和北卡罗来纳州达勒姆的事件。
美国网络安全公司Palo Alto Networks的威胁情报副主任珍·米勒·奥斯本(Jen Miller Osborne)去年追踪了一个使用KimJongrat的黑客组织。她说,对于她所研究的这个组织来说,为了经济利益而进行网络操作将是“非典型的”。
卢森堡公司itrust Consulting在2013年发布的一份网络安全研究报告中指出,金正鼠是用韩国计算机代码编写的,其中提到了这位朝鲜领导人的家人。
Emotet是一种越来越常见的特洛伊木马程序,经常用于银行,攻击者也部署了Emotet,并在路易斯安那州的电脑上发现了它。当员工遭到黑客攻击时,他们的电子邮件账户有时会被黑客拉拢,向其他同事发送恶意软件。
10月6日,国土安全部(Homeland Security Department)网络安全部门(简称CISA)发布了一份警报,称Emotet被用来攻击全国各地的众多地方政府办公室。
在最近的一些案件中,随着选举的临近,网络犯罪分子袭击了当地政府办公室,比如在华盛顿,美国官员和微软(Microsoft Corp)等科技公司正在争先恐后地了解黑客是否与来自俄罗斯、伊朗、中国和朝鲜的外国情报机构有联系。
微软副总裁汤姆·伯特(Tom Burt)在最近的一次采访中表示:“这是一个非常有趣的问题,我们正在挖掘并试图找到能帮助我们更好地理解这一点的数据、信息和情报。”
伯特补充说:“有一小部分犯罪集团对大部分勒索软件攻击负有责任,所以了解他们是谁,他们是如何组织的,他们与谁合作,他们从哪里开始行动,这是我们正在努力的事情。”
据一位知情人士透露,微软是帮助应对华盛顿袭击的精选网络安全公司之一,他们在选举之前向当地政府官员免费提供网络安全保护软件。