一位网络安全专家警告说,据称俄罗斯对SolarWinds软件的入侵影响了最高政府机构,可能是11。严重程度从1到10不等。
美国国土安全部周日警告说,在发现黑客破坏了该公司今年早些时候的更新后,SolarWinds的用户应断开或禁用该软件。身份不明的消息人士告诉路透社和美联社,俄罗斯黑客被认为是网络攻击的背后,网络攻击袭击了联邦政府机构和美国许多顶级公司。
有人说,对于攻击的类型,程度和可能造成的潜在破坏,它的等级可能是11到10。总部位于加利福尼亚的网络安全初创公司Sentinel One的首席安全顾问马克·网络安全分析师马克·赖特(Mark Wright)周一早上对福克斯新闻说。 "从基础设施的角度来看,不像是追求能源网格或减少故障。但是,仅从信息丢失,窃取机密信息(尤其是非常敏感的信息)以及这种情况持续数月这一事实就可以了。"
LISTEN:@morganwright_us提供了有关外国黑客监视美国政府机构已有几个月的新报道的见解#nine2noon pic.twitter.com/YnewbB90Pz
—美洲新闻编辑室(@AmericaNewsroom)2020年12月14日
"我们甚至还不了解损害评估的大小。但是,我保证到完成时,它会比我们目前所认为的要糟糕得多,因为我们仍然没有发现所有遭受该运动袭击的人, #34;赖特说。
总部位于德克萨斯州的网络安全公司Critical Start的首席技术官兰迪·沃特金斯(Randy Watkins)在给《新闻周刊》的电子邮件中说,黑客的目标既可能涉及财务,也可能涉及盗窃和破坏数据。
"网络攻击的主要动机是金钱,盗窃和破坏。尽管许多新闻周期都涵盖了勒索软件对消费者的更多货币影响,但仍在大力发起盗窃和破坏数据的运动,"沃特金斯说。
网络安全专家补充当选总统拜登及的新政府#34;必须认识到来自世界著名的权力和恐怖国家都网络攻击的威胁日益增长"
新的黑客行为影响了财政部和商务部的电子邮件,SolarWinds软件被五角大楼,白宫和NASA等许多其他联邦机构所使用。路透社周一报道说,国土安全部也受到了影响。 SolarWinds'网站上说,在美国《财富》 500强中,有425多个"公司也使用它的软件。 NBC新闻周一报道说,到目前为止,没有证据表明美国机密政府网络遭到破坏。攻击范围仍在调查中。
在周一的更新中,SolarWinds建议成千上万的客户端受到该漏洞的影响,该漏洞是在春季的更新中出现的。 " SolarWinds当前认为,可能已经安装了包含此漏洞的Orion产品的实际客户数量少于18,000,"该公司说。
俄罗斯否认参与了网络攻击。但是,美国和有关情报机构已充分记录和报道了莫斯科干预世界各地政府和私人系统的努力。对于俄罗斯或其他国家来说,通常是在被指控时否认参与此类袭击。中国和伊朗最近还被指控对美国实施网络攻击。
"我再次拒绝这些声明和指控,"俄罗斯塔斯社报道,俄罗斯总统弗拉基米尔·普京的发言人德米特里·佩斯科夫星期一说。佩斯科夫补充说:"立即无休止地责怪俄罗斯人是错误的。我们与此无关。"