美国司法部下属的法警局上个月遭到黑客攻击。据《纽约时报》报道,黑客窃取了“大量有关调查目标和机构员工的个人信息”。对于负责保护法官、运送联邦囚犯和管理证人保护的部门来说,这不是什么好事。(幸运的是,后者的数据库没有在黑客攻击中被盗。) 据司法部官员称,此次入侵事件发生在 2 月 17 日,是使用勒索软件进行的。从安全角度来看,这些信息有点模糊,但表明勒索软件工具被用来窃取美国法警计算机系统的数据,以勒索钱财,以换取不公布信息。这不同于另一种常见的勒索软件攻击,在这种攻击中,目标计算机被加密,无法使用,也不同于直接的黑客攻击,即不法分子窃取他们能窃取的一切,然后出售或用于国际间谍活动。目前尚不清楚司法部是否打算向黑客支付报酬,或者被盗数据(包括“敏感的执法信息”)是否已在暗网上泄露。 法警局远非第一个遭遇安全漏洞的美国政府机构。去年,至少有六个州政府成为中国黑客的目标。2020 年,一家俄罗斯情报机构利用一款名为 SolarWinds 的软件包中的漏洞,入侵了美国国务院、国土安全部、五角大楼部分部门以及数十家联邦机构。地方政府也经常成为攻击目标。上个月,奥克兰市在勒索软件攻击迫使其所有 IT 系统下线后不得不宣布进入紧急状态。战略与国际研究中心保存着一份重大网络事件清单,基本上每个月世界各地政府机构都会遭受重大攻击。 [相关:网络安全专家称 20 亿美元援助太少,也太迟了] 政府已经意识到了这个问题,并声称正在积极努力解决。2021 年,一项联邦网络安全评估发现,几乎所有接受评估的机构都没有达到保护其存储数据安全的标准。老化的计算机系统和过时的代码是反复出现的问题。据报道,自那时以来,政府一直在努力重组网络安全基础设施、制定指导方针并实施最佳实践。 那么,为什么政府机构对黑客来说如此诱人呢?好吧,我们先不谈间谍活动,敌对政府试图窃取国家机密、关闭核计划,通常都是约翰·勒卡雷式的。他们的动机相当不言自明。对于想要快速赚钱的黑客来说,政府机构是一个有利可图的选择,原因有很多。 根据 Sophos 的报告,地方政府之所以经常成为攻击目标,是因为它们的防御能力较弱、IT 预算较低且 IT 人员有限。换句话说,与私营部门相比,它们往往捉襟见肘,因此黑客可能更容易安装勒索软件。对于较大的政府部门(可能包括美国法警)来说,吸引力在于它们可以获得公共资金。无论黑客是否能够真正提取付款,这都使它们看起来是一个有利可图的目标。 网络安全一直是拜登政府的首要任务,但很明显,要让此类勒索软件攻击不再成为政府机构的问题,还有很长的路要走。现实情况是,一个薄弱环节、网络钓鱼攻击或易受攻击的计算机都可以为黑客提供入侵途径——而领先他们几乎是一项不可能完成的任务。 |
>>: 舞蹈运动员和国际象棋大师可以争夺 2023 年奥运会电子竞技系列赛的参赛资格
City Butchy - 托卡诺 Butchy概述《东海的Butchie》是一部动画电影,于199...
当一件疯狂的事情发生时,人们常常会感觉一系列其他疯狂事件也会随之而来——今年的事件绝对符合这种想法。...
本周你学到的最奇怪的事情是什么?好吧,不管是什么,我们保证如果你听 PopSci 的最新播客,你会得...
如果您曾在墨西哥湾或加勒比海的海滩上度过时光,很有可能会偶然发现一团黏糊糊、散发着硫磺味的臭海藻。在...
《魔界王子:恶魔与现实》:魔幻的魔界与现实的融合《魔界王子:恶魔与现实主义者》是根据高堂野圆和幸弘歌...
在今天发表于《当代生物学》杂志上的一篇论文中,研究人员宣布,他们发现了一种长着非常奇怪手臂的爬行动物...
大约 2.5 亿年前,大规模火山爆发引发了灾难性的气候变化,导致地球上 80% 到 90% 的物种灭...
丛林黑兵卫——经典动画的回顾1973年播出的电视动画《丛林黑兵卫》改编自藤子不二雄的原创故事,由东京...
医生告诉澳大利亚广播公司,让医院工作人员和患者接触咬伤你的蛇不会对你的治疗有帮助,甚至可能会妨碍你的...
人类几乎遍布地球上的每个角落,但情况并非总是如此。大约 30 万年前,智人首次出现在非洲,从此开始了...
《午夜疯狂之旅》——一场深夜疯狂冒险之旅《午夜疯狂小径》是一部2018年上映的动画电影,因其独特的世...
一块磁铁矿守卫着密苏里州沙利文附近豌豆岭铁矿的办公室门,它是该矿过去和未来的吉祥物。2001 年,吉...
可再生能源的全部意义在于它来自我们用不完的资源。就拿太阳能和风能来说吧——太阳不会停止照耀,风也不会...
新闻报道称,新英格兰爱国者队在与印第安纳波利斯小马队的 AFC 冠军赛中使用的 12 个比赛用球中有...
“Kokkoku” - 在时间停止的世界里展开激烈的战斗和家庭纽带概述《Kokkoku》是一部电视动...