![]() |
美国网络安全公司麦迪安(Mandiant)周二(3月8日)发布的一份报告说,为中国政府工作的黑客去年侵入了美国至少六个州政府的计算机网络。
麦迪安公司的报告没有指明受到侵入的州,也没有提供侵入的动机。黑客行动从去年5月开始,一直持续到上个月。但众所周知,据信对这些攻击负责的中国黑客团伙“APT41”发起黑客行动既出于传统的间谍活动的考虑,也是为了经济利益。
他在声明中补充说:“我们不能让其他的网络活动半途消失,尤其是考虑到我们观察到,最活跃的威胁行为者之一的APT41的这一行动一直持续到今天。”
尽管拜登政府已经宣布了更多措施,以保护联邦政府系统免受黑客攻击,但各州的机构仍然是黑客的攻击目标。在大规模的太阳风(SolarWinds)间谍活动中,俄罗斯情报人员利用供应链漏洞侵入了至少九个美国机构和数十家私营企业的网络,有鉴于此,这是一个特别紧迫的担忧。
报告说,在这个案例中,黑客利用了18个州用于动物健康管理的现成商业应用程序中一个以前未知的漏洞。此外,他们还利用了去年12月发现的一个名为Log4j的软件缺陷。美国官员说,数亿台设备可能存在这个缺陷。在向公众披露该漏洞后的数小时内,黑客就开始利用该漏洞,再次侵入了两个州政府网络。
麦迪安的高级威胁分析师鲁弗斯·布朗(Rufus Brown)在一份声明中说,黑客“坚持侵入政府网络,例如对之前的受害者再次进行侵入,并在同一个州内针对多个机构进行攻击,这表明,无论他们在寻找什么,这个东西是重要的”。“我们到处都能发现他们,这令人不安,”他说。
麦迪安的这份报告把黑客攻击与APT41联系在一起。美国司法部2020年的一份起诉书中提到了APT41。这份起诉书指控中国黑客攻击了美国和海外的100多家公司和机构,包括社交媒体和视频游戏公司、大学和电信提供商。
“尽管采取了所有新措施,但有些事情没有改变:APT41仍未被美国司法部2020年9月的起诉所吓倒,”这份报告说。
中国政府过去曾否认美国的黑客指控。
麦迪安和谷歌周二宣布,谷歌以54亿美元的价格收购麦迪安。
当前新闻共有0条评论 | 分享到: |
|
||||||||||
评论前需要先 登录 或者 注册 哦![]() |
24小时新闻排行榜 | 更多>> |
1 | 上海新娘入场时 大屏播出半裸不雅照 震惊宾 |
2 | 传蒋超良逃离中国未遂被抓 这句狂言来自习 |
3 | 硅谷“大地震”!两大科技巨头同时宣布裁员 |
4 | 西方学界对川普路线的判断 正出现惊人调转 |
5 | 深圳公务员的天塌了 |
48小时新闻排行榜 | 更多>> |
一周博客排行 | 更多>> |
一周博文回复排行榜 | 更多>> |
1 | 白宫闹剧撕脸大战剧透的剧梗 | 阿妞不牛 |
2 | 右派翻盘的三年 | 不合群 |
3 | 川普与则伦斯基空手联手套白狼 | 阿妞不牛 |
4 | 人民支持川总的每项政策.美国 | 木秀于林 |
5 | 白宫川泽会是个局 | 马黑 |
6 | 小泽被正义带歪了 | 施化 |
7 | 本来我十分同情小泽,但是~ | 山蛟龙 |
8 | 和普京打架,和川普吵架,你敢 | 随逛 |
9 | 一醉解千愁,一架解乱麻 | 倩影 |
10 | 川普店大欺人没诚意 泽连斯基 | 体育老师 |