美国司法部下属的法警局上个月遭到黑客攻击。据《纽约时报》报道,黑客窃取了“大量有关调查目标和机构员工的个人信息”。对于负责保护法官、运送联邦囚犯和管理证人保护的部门来说,这不是什么好事。(幸运的是,后者的数据库没有在黑客攻击中被盗。) 据司法部官员称,此次入侵事件发生在 2 月 17 日,是使用勒索软件进行的。从安全角度来看,这些信息有点模糊,但表明勒索软件工具被用来窃取美国法警计算机系统的数据,以勒索钱财,以换取不公布信息。这不同于另一种常见的勒索软件攻击,在这种攻击中,目标计算机被加密,无法使用,也不同于直接的黑客攻击,即不法分子窃取他们能窃取的一切,然后出售或用于国际间谍活动。目前尚不清楚司法部是否打算向黑客支付报酬,或者被盗数据(包括“敏感的执法信息”)是否已在暗网上泄露。 法警局远非第一个遭遇安全漏洞的美国政府机构。去年,至少有六个州政府成为中国黑客的目标。2020 年,一家俄罗斯情报机构利用一款名为 SolarWinds 的软件包中的漏洞,入侵了美国国务院、国土安全部、五角大楼部分部门以及数十家联邦机构。地方政府也经常成为攻击目标。上个月,奥克兰市在勒索软件攻击迫使其所有 IT 系统下线后不得不宣布进入紧急状态。战略与国际研究中心保存着一份重大网络事件清单,基本上每个月世界各地政府机构都会遭受重大攻击。 [相关:网络安全专家称 20 亿美元援助太少,也太迟了] 政府已经意识到了这个问题,并声称正在积极努力解决。2021 年,一项联邦网络安全评估发现,几乎所有接受评估的机构都没有达到保护其存储数据安全的标准。老化的计算机系统和过时的代码是反复出现的问题。据报道,自那时以来,政府一直在努力重组网络安全基础设施、制定指导方针并实施最佳实践。 那么,为什么政府机构对黑客来说如此诱人呢?好吧,我们先不谈间谍活动,敌对政府试图窃取国家机密、关闭核计划,通常都是约翰·勒卡雷式的。他们的动机相当不言自明。对于想要快速赚钱的黑客来说,政府机构是一个有利可图的选择,原因有很多。 根据 Sophos 的报告,地方政府之所以经常成为攻击目标,是因为它们的防御能力较弱、IT 预算较低且 IT 人员有限。换句话说,与私营部门相比,它们往往捉襟见肘,因此黑客可能更容易安装勒索软件。对于较大的政府部门(可能包括美国法警)来说,吸引力在于它们可以获得公共资金。无论黑客是否能够真正提取付款,这都使它们看起来是一个有利可图的目标。 网络安全一直是拜登政府的首要任务,但很明显,要让此类勒索软件攻击不再成为政府机构的问题,还有很长的路要走。现实情况是,一个薄弱环节、网络钓鱼攻击或易受攻击的计算机都可以为黑客提供入侵途径——而领先他们几乎是一项不可能完成的任务。 |
>>: 舞蹈运动员和国际象棋大师可以争夺 2023 年奥运会电子竞技系列赛的参赛资格
阳光又回来了,又一个明媚的夏天即将来临,这意味着是时候在泳池边放松和读书了。于是你拿出手机,戴上太阳...
每当我们召集新的“杰出 10 人”班级时, 《大众科学》编辑们的脑海中总会响起一句话:“他们的事业才...
《小太阳的天空》综合评论与推荐概述《小太阳的天空》是改编自日向武的人气漫画的电视动画系列。该剧于20...
上周,美国国防部宣布将向乌克兰运送“121 架凤凰幽灵战术无人机系统”。这是美国向乌克兰提供武器和援...
8 月 21 日,日全食将席卷美国,这是 99 年来第一次日全食,足以吸引 1.3 亿人前来观看日全...
你是一个复杂的生物。你与家人和朋友交往,解决难题并做出选择。人类可能是地球上最有脑力的动物之一,但我...
未来队长:宇宙冒险与英雄的诞生1979年3月17日,由东映发行、东映动画制作的动画电影《未来队长》上...
托比·泰瑞尔 (Toby Tyrrell) 是南安普顿大学地球系统科学教授。本文最初发表于The C...
如果学习 Microsoft Excel 已经列在您的待办事项清单上,但您仍需要抽出时间,那么您已经...
拉丁裔人进行 DNA 测试时总是一团糟。一切都很顺利,直到我们遇到“祖先”部分,一些商业基因测试将其...
51 号鹦鹉螺喜欢吃冷冻虾。鹦鹉螺的饲养员,布鲁克林学院教授詹妮弗·巴兹尔和博士生内奥米·莱万多夫...
教科书通常被视为教育所需的权威信息来源。这些学习材料包括最新的科学发现,反映了社会变化并展示了知识如...
“你如何生活?” - 深入了解宫崎骏的最新作品2023年7月14日,宫崎骏期待已久的最新电影《你如何...
偷窥生活完美进化-半笑即兴演技与CG动画的融合2011年1月27日以OVA形式发售的《偷窥人生完美进...
你好,5G iPhone。苹果公司我们终于迎来了苹果一年一度的秋季传统。是时候发布新款 iPhone...