来源:Solarwinds黑客获得了特朗普政府顶级DHS官员的电子邮件,包括代理人秘书披狼和网络安全工作人员

2021-03-29 21:56:48

涉嫌俄罗斯黑客获得了属于特朗普政府的国土安全部门负责人的电子邮件账户,并且该部门的网络安全工作人员的工作人员包括狩猎来自外国的狩猎威胁,所以有关的媒体已经了解到。

乍得沃尔夫和他的员工的黑客攻击的情报价值并不公开,但象征主义是鲜明的。他们的账户被称为所谓的Solarwinds入侵的一部分,它抛出了美国政府如何保护全国各地的个人,公司和机构,如果它无法保护自己。

许多安全专家和联邦官员的简短答案是它不能 - 至少没有任何重大变化。

“Solarwinds Hack是对我们的外国对手的胜利,以及DHS的失败,”参议院的国土安全和政府事务委员会顶级共和党俄亥俄州罗伯特·波特曼。 “我们正在谈论DHS的皇冠珠宝。”

拜登政府试图保持紧密盖子,因为它对俄罗斯的报复性措施重视了阳光攻击的范围。但AP的询问发现有关DHS和其他机构的违约的新细节,包括能源部门,黑客访问顶级官员的私人计划。

AP采访了十几岁时,前任美国政府官员,他谈到了匿名的条件,因为持续调查了黑客的机密性质。

Homeand安全的脆弱性特别强化了Solarwinds攻击和影响Microsoft Exchange的电子邮件计划的更广泛的黑客,特别是因为在这两种情况下,所述黑客被政府检测到政府,而是由私营公司检测到。

12月,官员发现了他们描述为庞大的东西,隆重的纽约人努力在很大程度上通过了来自德克萨斯州的Solarwinds Inc.的广泛使用的软件,至少九个联邦机构被黑了,以及数十家私营机构。

美国当局表示,违约似乎是俄罗斯黑客的工作。领导五角大楼的网络力量的Paul Nakasone上周表示,拜登政府正在考虑“选择范围”的回应。俄罗斯否认了在黑客中的任何作用。

从那时起,一系列标题 - 抓住黑客攻击在美国公共和私营部门进一步突出了脆弱性。黑客试图在2月份毒害佛罗里达州的一个小镇的供水不成功,该月宣布涉及涉及成千上万的Microsoft Exchange电子邮件服务器,该公司表示由中国国家黑客开展。中国已否认参与Microsoft违规行为。

参议员Mark Warner,弗吉尼亚民主党和参议院情报委员会负责人表示,政府对Solarwinds Hack发现发现的初步回应是脱节的。

“只要我们在黑暗中,我们在黑暗中,我们在黑暗中遇到了多少,”华纳在最近的一个网络安全会议上说道。

狼和其他顶级国土安全官员使用了擦拭清洁的新手机以及热门加密的消息传递系统信号,以便在黑客,当前和前官员的日子里沟通。

确认联邦航空管理局的一名前行政官员是受违约影响的机构之一,该机构表示,该机构因其过时的技术的回应而受到阻碍,并在几周内挣扎,以确定它运行SolarWinds软件的服务数量。

美国联邦航空局最初在2月中旬告诉过AP,它并未受到Solarwinds Hack的影响,只有几天后发出第二个声明,即它正在继续调查。

除了狼的至少一个其他橱柜构件受到影响。一位前高级管理官员称,黑客能够在能源部门获得能源部官员官员的私人日程安排,包括丹布罗德特官员。

新的披露提供了在Solarwinds Hack中采取了什么样的数据的更全面的照片。若干国会听证会已被举行对象,但它们的细节非常短。

代表帕特顿,R-Texas,在其中一个听证会上表示,DHS秘书的电子邮件被黑了被黑了,但没有提供额外的细节。 AP能够识别狼,拒绝评论以外,除了说他有多个电子邮件账户作为秘书。

DHS发言人Sarah Peck说:“少数员工的账户被定位在违约中”,而原子能机构“不再看到妥协指标”。“

拜登政府已经承诺很快发行一项行政命令,以解决“现代化的重大差距以及联邦政府的网络安全技术”。但面临联邦政府面临的障碍清单是长期的:由不害怕美国报复,过时的技术,训练有素的网络安全专业人士的缺乏以及复杂的领导和监督结构,强有力的外国黑客。

最近批准的刺激计划包括网络安全和基础设施安全机构的新资金6.5亿美元,以使该国的网络抗辩品化。联邦官员表示,金额仅在更大的计划方面仅支付,以改善威胁检测。

“我们必须提出我们的游戏,”领导网络安全机构的布兰登威尔士告诉最近的房屋委员会听证会。

该机构经营着称为爱因斯坦的威胁检测系统。在私人安全公司发现的官员发现之前,它未能检测到Solarwinds违约。代理机构的网络安全主任Eric Goldstein告诉国会,爱因斯坦的技术是十年前设计的,并“成长了一些陈旧”。

Anthony Ferrante,美国国家安全委员会的纽伯事件答复主任和FTI咨询公司的现任高级董事总经理,在政府和私营部门的一部分,是缺乏熟练的劳动力。

迄今为止尚未影响任何联邦政府机构的Microsoft Exchange黑客也被私人公司发现。

一个浮夸的政策制定者的一个问题是,外国黑客越来越多地使用基于美国的虚拟专用网络或VPN,以逃避美国情报机构的检测,这些机构在法律上受到监控国内基础设施。官员最近说,Solarwinds黑客使用Solarwinds黑客使用了亚马逊网络服务和Godaddy的托管服务。

拜登政府不打算加强政府对美国互联网的监督,而是希望专注于更严格的伙伴关系,并与已经具有广泛了解国内互联网的私营部门公司的信息共享。

应对违规行为的责任,防止新的并提供对这些努力的监督仍然不稳定,参议院情报委员会的上个月领导人批评了对太阳能冲击的“混乱回应”的拜登管理局。

拜登政府委任Anne Neuberger是网络和紧急技术的副国家安全顾问,回应Solarwinds和Microsoft违规行为。 它尚未任命一名国家网络主任,一个新的职位,令人沮丧的一些国会成员。 “我们试图在没有任何负责人的情况下打架多重战争,”Sen.Angus King说,缅因州独立。 拜登政府表示,它审查了如何最好地建立新职位。 “网络安全是一个首要任务,”白宫发言人艾米莉霍恩说。