對(duì)大批聯(lián)邦機(jī)構(gòu)和公司發(fā)起SolarWinds網(wǎng)絡(luò)攻擊的黑客,也能侵入美國(guó)司法部員工的電子郵件賬戶。
SolarWinds是一家軟件制造商。這家公司在科技界以外鮮有人知,但其客戶清單則涵蓋美國(guó)軍方各個(gè)部門以及《財(cái)富》美國(guó)500強(qiáng)五分之四的企業(yè)。該公司的很多客戶被卷入了此次黑客攻擊,涉嫌此次攻擊的俄羅斯黑客在SolarWinds一款備受歡迎的軟件產(chǎn)品中植入了一個(gè)漏洞。
除此之外,美國(guó)司法部于1月6日表示,在此次網(wǎng)絡(luò)攻擊中,該部門約有3%的微軟Office 365電子郵件賬戶被泄露。有分析師認(rèn)為這是近年來(lái)最嚴(yán)重的網(wǎng)絡(luò)攻擊事件之一。
司法部的發(fā)言人稱,在去年12月24日發(fā)現(xiàn)了“此前不為人知的惡意活動(dòng)”,并且修復(fù)了相關(guān)技術(shù)漏洞,這些漏洞給黑客侵入電子郵件賬戶提供了可乘之機(jī)。當(dāng)時(shí)該發(fā)言人還表示,司法部“未發(fā)現(xiàn)任何機(jī)密系統(tǒng)遭受影響的跡象?!?
發(fā)言人說(shuō):“司法部將在必要情況下,繼續(xù)向聯(lián)邦相關(guān)部門、國(guó)會(huì)和公眾通報(bào)有關(guān)信息。”
1月5日,由美國(guó)聯(lián)邦調(diào)查局和美國(guó)國(guó)家安全局的代表組成的聯(lián)邦網(wǎng)絡(luò)安全工作組稱,俄羅斯應(yīng)該“對(duì)最近發(fā)現(xiàn)的、正在進(jìn)行的危害政府和非政府網(wǎng)絡(luò)的大部分或所有行動(dòng)負(fù)責(zé)?!?/p>
據(jù)媒體報(bào)道,美國(guó)財(cái)政部、商務(wù)部和國(guó)土安全部等聯(lián)邦政府部門也受到了影響。(財(cái)富中文網(wǎng))
翻譯:劉進(jìn)龍
審校:汪皓
對(duì)大批聯(lián)邦機(jī)構(gòu)和公司發(fā)起SolarWinds網(wǎng)絡(luò)攻擊的黑客,也能侵入美國(guó)司法部員工的電子郵件賬戶。
SolarWinds是一家軟件制造商。這家公司在科技界以外鮮有人知,但其客戶清單則涵蓋美國(guó)軍方各個(gè)部門以及《財(cái)富》美國(guó)500強(qiáng)五分之四的企業(yè)。該公司的很多客戶被卷入了此次黑客攻擊,涉嫌此次攻擊的俄羅斯黑客在SolarWinds一款備受歡迎的軟件產(chǎn)品中植入了一個(gè)漏洞。
除此之外,美國(guó)司法部于1月6日表示,在此次網(wǎng)絡(luò)攻擊中,該部門約有3%的微軟Office 365電子郵件賬戶被泄露。有分析師認(rèn)為這是近年來(lái)最嚴(yán)重的網(wǎng)絡(luò)攻擊事件之一。
司法部的發(fā)言人稱,在去年12月24日發(fā)現(xiàn)了“此前不為人知的惡意活動(dòng)”,并且修復(fù)了相關(guān)技術(shù)漏洞,這些漏洞給黑客侵入電子郵件賬戶提供了可乘之機(jī)。當(dāng)時(shí)該發(fā)言人還表示,司法部“未發(fā)現(xiàn)任何機(jī)密系統(tǒng)遭受影響的跡象。”
發(fā)言人說(shuō):“司法部將在必要情況下,繼續(xù)向聯(lián)邦相關(guān)部門、國(guó)會(huì)和公眾通報(bào)有關(guān)信息?!?/p>
1月5日,由美國(guó)聯(lián)邦調(diào)查局和美國(guó)國(guó)家安全局的代表組成的聯(lián)邦網(wǎng)絡(luò)安全工作組稱,俄羅斯應(yīng)該“對(duì)最近發(fā)現(xiàn)的、正在進(jìn)行的危害政府和非政府網(wǎng)絡(luò)的大部分或所有行動(dòng)負(fù)責(zé)?!?/p>
據(jù)媒體報(bào)道,美國(guó)財(cái)政部、商務(wù)部和國(guó)土安全部等聯(lián)邦政府部門也受到了影響。(財(cái)富中文網(wǎng))
翻譯:劉進(jìn)龍
審校:汪皓
Hackers responsible for the SolarWinds cyberattack aimed at a number of federal agencies and companies were able to access the email accounts of Justice Department employees.
The DOJ said on January 6 that about 3% of the departments’ Microsoft Office 365 email accounts were compromised in the hack, which analysts have cited as one of the most serious cyberattacks in recent history.
A DOJ spokesperson said that the department learned of “previously unknown malicious activity” on Dec. 24, and was able to fix the technical flaw that allowed hackers to infiltrate email accounts. The spokesperson added that the DOJ has “no indication that any classified systems were impacted.”
“The Department will continue to notify the appropriate federal agencies, Congress, and the public as warranted,” the spokesperson said.
On January 5, a federal cybersecurity task force that includes representatives of the Federal Bureau of Investigation and National Security Agency said that Russia was likely responsible for “most or all of the recently discovered, ongoing cyber compromises of both government and nongovernmental networks.”
Other federal agencies that have reportedly been impacted include the Treasury Department, Commerce Department, and Homeland Security.