俄黑客侵美|美政府大規模被入侵風波 或因黑客小錯誤才意外曝光

蘋果日報 2020/12/24 13:09

黑客火眼FireEye

美國聯邦政府包括商務部、能源部等多個部門網絡疑遭俄羅斯政府黑客入侵風波,消息指已潛伏系統內多月的黑客嘗試接觸更多敏感資料,認為是「值得冒的風險」又或一時失手才令自己曝光。
黑客的行蹤最先由美國網絡保安公司「火眼」(FireEye)發現,美國有線新聞網絡引述兩名知情人士指,黑客是試圖擴大入侵範圍、或建立更長久的入侵點並收集更多敏感資料時曝光,「在某些時候你擴大範圍想得到目標資料時,你是要冒曝光的風險。 而作為攻擊一方,你就要冒值得冒的風險」。
消息指,暫時仍未查明黑客的動機,但黑客正爭分奪秒想在政府及私營公司封截所有入侵點前,盡可能帶走最多的資料。目前至少6個政府部門、數以百計私營公司恐受影響。雖然仍未查明黑客的攻擊範圍,但受影響的政府部門都指到目前為止沒有證據顯示有機密資料外洩。
火眼早前指,黑客是取得員工的電腦憑證後,進而入侵公司系統,但沒有詳述如何發現已潛伏數月的黑客的足迹。美方官員及專家就警告,黑客是利用多個登入點入侵火眼系統,所以有些登入點是未被揭發。
對於今次華府部門未察覺被黑客大規模入侵,反而是網絡保安公司最先揭發,眾議院情報委員會成員海姆斯(Jim Himes)指:「很明顯政府與私營公司需要建立更多的合作夥伴關係。我們可能要讓政府更容易去仔細檢查私營公司的系統和產品,這將是一場非常艱難的商討,因為牽涉到公民權利。」
國土安全部轄下網絡安全與基礎設施安全局(CISA)最新發聲明指,黑客影響聯邦、州和地方政府,以及關鍵基礎建設和其他私營部門組織的企業網絡。
美國有線新聞網絡/路透社
-----------------------------
《蘋果》英文版免費試睇:了解更多
英文版已登錄《蘋果》App,立即下載/ 更新iOS / Android
-----------------------------
支持蘋果深度報道,深入社區,踢爆權貴,即Like蘋果專題及調查組FB專頁