美国国土安全部官员6月15日星期四表示,美国能源部和其他几个联邦机构在俄罗斯网络勒索团伙对企业和政府普遍使用的文件传输程序的全球黑客攻击中受到损害,但预计影响不会很大。

但对于从工业到高等教育的数百名受害者中的其他人(包括至少两家州机动车辆机构的赞助人)来说,黑客攻击开始显示出一些严重的影响。

美国网络安全和基础设施安全局(Cybersecurity and Infrastructure Security Agency)局长珍·伊斯特利(Jen Easterly)告诉记者,与被认为是俄罗斯国家支持的情报机构耗时数月精心策划的“太阳风”(SolarWinds)黑客行动不同,这次行动时间短,相对肤浅,很快就被发现。“根据我们与行业合作伙伴的讨论……伊斯特利说:“这些入侵并没有被用来获得更广泛的访问权限,也没有被用来持续进入目标系统,或者窃取特定的高价值信息。总之,据我们所知,这次攻击在很大程度上是一次机会主义攻击。”

阅读更多文章乌克兰战争:精英黑客对抗俄罗斯网络攻击
你是否已经取得了成功?你是否已经取得成功?
Se公司 nnecter

她补充说:“尽管我们非常关注这场运动,并紧急开展工作,但这不是像太阳风这样的运动,它对我们的国家安全或国家网络构成了系统性风险。”

中钢协一位高级官员表示,美国军方和情报部门都没有受到影响。能源部发言人查德·史密斯(Chad Smith)表示,两家机构遭到入侵,但没有提供更多细节。

到目前为止,已知的受害者包括路易斯安那州汽车管理局、俄勒冈州交通部、新斯科舍省政府、英国航空公司、英国广播公司和英国连锁药店博姿。被利用的程序MOVEit被企业广泛用于安全共享文件。安全专家表示,这可能包括敏感的金融和保险数据。

此次黑客攻击背后的勒索软件集团Cl0p上周在其黑暗网站上宣布,受害者(据称有数百人)必须在周三之前取得联系,协商赎金,否则就有可能将被盗的敏感数据泄露到网上。

阅读更多文章欧盟决定建立“网络盾牌”以抵御数字威胁
你是否已经取得了成功?你是否已经取得成功?
Se公司 nnecter

该团伙是世界上最多产的网络犯罪集团之一,它还声称将删除从政府、城市和警察部门窃取的任何数据。

每天一课,一个原创故事,一个人,让我们一起学习法语 每天15分钟的修正。免费试用

这位中钢协的高级官员告诉记者,“少数”联邦机构受到了攻击,但他拒绝透露这些机构的名字,并表示“这不是一场影响大量联邦机构的广泛行动。”这位不愿透露姓名的官员表示,没有任何联邦机构收到勒索要求,也没有任何受影响的联邦机构的数据被Cl0p泄露到网上。该官员表示,美国官员“没有证据表明Cl0p与俄罗斯政府之间存在协调”。