中国背后的黑客作为美国网络安全问题

2021-04-23 01:23:37

Cyber​​security公司Mandiant周三表示,中国在美国政府,私营公司和该国关键基础设施中的重点目标落后于一系列新发现的黑客。

黑客通过闯入脉冲安全,这是一个企业经常使用的程序,让工人远程连接到办公室。该公司周二宣布用户如何检查它们是否受到影响,但表示,该软件更新以防止用户风险将在5月之前出发。

该活动是最近几个月的第三个不同和严重的讯连讯组措施对美国公开的公开,强调了一个已经紧张的网络安全劳动力。美国政府指责俄罗斯于1月通过美国企业和政府机构广泛使用的德克萨斯州软件公司掠夺九个政府机构。 3月,微软将通过Microsoft Exchange电子邮件程序在全球各地的组织中宣称,从所有人都归咎于中国的偏离所有人。

在所有三个运动中,黑客首先使用这些程序来破解受害者'计算机网络,然后在几个月内创建后门来间谍,如果不再。

美国网络安全和基础设施安全机构或Cisa在周二晚上发出警告时,最新的黑客活动目前"影响美国政府机构,关键基础设施实体和其他私营部门组织。"

CISA周二晚上激活了其最严格的紧急权力,授权每个平民政府机构扫描,看看它们是否受到破解的影响,并采取行动修复它。虽然它历史悠久,但它是这样做的,它第二次在七周的第二次,原子能机构在交流黑客之后发出了紧急指令。

"最近几个月我们已经向他们发出了越来越多的频率,这肯定是一个关注的问题,我们不用' t" Matt Hartmans,该机构兼第39次执行助理助理助理助理总监。

与Solarwinds和Exchange上的黑客不同,这两者都有至少成千上万的潜在受害者,那里有点迹象表明,中国使用脉冲来破解广泛的目标。然而,黑客特别重要,因为它使中国能够获得几个月的联邦机构和主要的美国公司,Charles Carmakal,Mandiant'首席技术官。

"我们开始看到中国政府的间谍活动的复苏,"他说。

Carmakal说,虽然这可能会发生变化,但没有受害者尚未公开。

"在未来几周和几个月,我们'重新有更好的意识,这是从国家安全视角,&#34做出更好的交易。他说。

与交流黑客一样,中国偏离但没有拒绝责任。在电子邮件发表声明中,中国大使馆的发言人刘鹏玉表示,中国是"一个努力捍卫网络安全"和#34;坚定地反对并裂开各种形式的网络攻击。"