<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國聯邦法院系統曝數據泄露:“廣度和范圍驚人”!俄羅斯黑客侵入烏克蘭國防大學服務器

    VSole2022-08-02 09:10:38

    美國聯邦法院系統曝數據泄露:“廣度和范圍驚人”!

    美國眾議院司法委員會主席透露,有“三名敵對外國黑客”攻擊了美國法院的文件歸檔系統,致使“系統安全”遭到破壞;該委員會已經了解到攻擊的“驚人廣度與波及范圍”,且與2020年底披露的SolarWinds攻擊分屬兩個獨立事件;司法部國家安全部門“正與全國各地的司法會議和法官密切合作,希望解決這個問題”。

    安全內參8月1日消息,上周四(7月28日),一位美國政府高級官員在國會山作證稱,司法部正在調查一起可追溯至2020年初的數據泄露事件,受害機構是美國聯邦法院系統。

    在這場如同噩夢般的聽證會上,眾議院司法委員會主席杰羅德·納德勒(Jerrold Nadler)告知各位議員, 有“三名敵對外國黑客”攻擊了美國法院的文件歸檔系統。作為2020年初安全事件的一部分, 這次攻擊致使“系統安全”遭到破壞。在司法部國家安全部門監督委員會聽證會上披露的消息,也是這次黑客攻擊被首度曝光。

    納德勒表示,該委員會在今年3月 了解到攻擊的“驚人廣度與波及范圍”,并且 與2020年底披露的SolarWinds攻擊分屬兩個獨立事件。據安全內參了解,美國將SolarWinds事件歸因為俄羅斯政府支持黑客,當時十幾個美國聯邦機構的網絡被黑,聯邦法院系統同樣未能幸免。

    負責國家安全事務的助理司法部長馬修·奧爾森(Matthew Olsen)向委員會作證,稱 司法部國家安全部門“正與全國各地的司法會議和法官密切合作,希望解決這個問題”,并承諾將隨調查推進向委員會及時通報最新情況。

    影響廣泛

    委員會一位助理提到,在司法委員會收到關于攻擊的簡報之后,納德勒隨即發起質詢。這名助理還指出,“這可能給司法部的運作產生廣泛且驚人的影響。”由于未得到授權,這位助理要求保持匿名。

    委員會成員、眾議員希拉·杰克遜·李(Sheila Jackson Lee)向奧爾森施壓,要求對方提供攻擊波及到的具體案件數量。

    杰克遜·李表示,“希望你們做好準備,讓我們能在適當的環境中盡快獲取攻擊信息。目前的情況非常危急,事件已被公開披露,我們需要了解有多少(案件)……遭到泄露。”

    納德勒則向奧爾森詢問,此次違規事件是否會對司法部國家安全部門追究的案件造成影響,奧爾森作證稱“想不到會有什么特別的影響”。

    參議院情報委員會成員、參議員羅恩·懷登(Ron Wyden)上周四致函美國法院行政辦公室,表達了對 “聯邦司法部門(向國會及民眾)隱瞞”數據泄露事件的“嚴重擔憂”

    懷登在信中寫道,“聯邦司法部門尚未公開解釋發生了什么,而且多次拒絕向國會提交非保密簡報的請求。”

    在被問及關于違規事件的更多細節時,懷登表示他“無法深入討論”,理由是擔心“與保密系統發生沖突”。

    回應

    美國法院系統已經于2021年1月發表聲明,承認其案件管理/電子案件檔案系統(CM/ECF)在大規模違規事件中受到波及。因此,提交高度敏感文件的程序已經做出調整,目前只允許通過紙質文件、安全電子設備或安全計算機系統進行提交

    美國法院行政辦公室發言人大衛·塞勒斯(David Sellers)周四指出,2021年1月的聲明已經提到“司法機構的電子案件管理系統正面臨重大威脅。”塞勒斯表示,美國法院隨后已經對網絡采取保護措施,包括 與國土安全部合作解決漏洞,并建立起司法IT安全工作組,負責就進一步加強安全性的方法提出建議

    塞勒斯表示,“網絡安全是我們的首要任務之一。我們將繼續與行政部門合作伙伴密切配合,采取預防措施保護我們的系統,并參與對現有案件管理/電子案件檔案系統的現代化改造。”

    司法部發言人路易斯·羅塞洛(Luis Rossello)拒絕對此案發表評論,FBI發言人馬納利·巴蘇(Manali Basu)也拒絕對司法部置評。

    俄羅斯黑客侵入烏克蘭國防大學服務器

    一名未具名的俄羅斯黑客組織“RaHDit”成員對俄羅斯衛星通訊社稱,周五,俄羅斯黑客侵入烏克蘭國防大學的服務器,下載了他們的輔導書,為了“禮尚往來”,留下了“正確的”手冊——揭露基輔在頓巴斯地區的暴行。

    這名成員對俄羅斯衛星通訊社稱:

    “今天(7月29日)是烏克蘭‘特種作戰部隊日’,Beregini 和 RaHDIt 兩個黑客組織聯合行動,結果烏克蘭伊萬?切爾尼亞霍夫斯基國防大學的服務器被黑。方法手冊,參考書,教師、往年學員和畢業生的名單統統被下載,而且上面有他們的所在位置。”

    據他介紹,在行動結束后,黑客們留下了“揭露基輔政權在頓巴斯暴行的正確手冊”,并通知,”在特別軍事行動結束后,這所大學將被以俄羅斯傳奇情報員帕維爾?蘇多普拉托夫的名字命名”。

    6 月份,RaHDIt組織 公布了烏克蘭安全局 700 名員工的數據,兩周前則公布了烏克蘭國防部情報總局及其相關人員的數據。在特別行動開始時,該組織同時侵入了所有 755 個烏克蘭政府網站。

    帕維爾?蘇多普拉托夫中將(1907-1996 )是梅利托波爾人,為反對烏克蘭民族主義做出了巨大的個人貢獻。1938年5月,在荷蘭的鹿特丹,他除掉了希特勒情報機構的最大代理人—— “烏克蘭民族主義者組織”(OUN,在俄羅斯被禁)的組織者及頭目葉夫根尼?科諾瓦列茨。

    文章來源 :安全內參、安全圈?
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國眾議院司法委員會主席透露,有“三名敵對外國黑客”攻擊了美國法院的文件歸檔系統,致使“系統安全”遭到破壞;該委員會已經了解到攻擊的“驚人廣度與波及范圍”,且與2020年底披露的SolarWinds攻擊分屬兩個獨立事件;司法部國家安全部門“正與全國各地的司法會議法官密切合作,希望解決這個問題”。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    近期全球重大網絡安全事件層出不窮,網絡攻擊威脅持續上升。勒索軟件、數據泄漏、黑客攻擊等層出不窮且變得更具危害性,有組織、有目的的網絡攻擊形勢愈加明顯,而且網絡攻擊成本不斷降低,攻擊方式更加先進,網絡安全形勢日趨嚴峻,對企業及國家安全造成了嚴重威脅。下面,我們來盤點一下近期發生的重大網絡攻擊事件,以下內容根據網上公開資料整理。
    司法部國家安全部門“正與全國各地的司法會議法官密切合作,希望解決這個問題”。
    美國聯邦法院系統“面臨著極其嚴重復雜的網絡安全漏洞,此后對該部門其他機構產生了揮之不去的影響。”
    Nadler 在提到 NSD 為保護美國免受試圖攻擊其政府體系的外部行為者的影響后,繼續提到了違規行為。此類文件由美國政府在涉及國家安全的情況下提交,因此代表了有價值的情報。聽證會上的明星證人、負責國家安全事務的助理司法部長馬修奧爾森表示,司法部將繼續調查此事,并補充說這次襲擊并未影響他所在部門的工作。目前,這種影響的程度及其原因尚不清楚。奧爾森表示,一旦有可能,他將向委員會提供更多信息。
    美國內政部在安全審計中發現,逾五分之一的密碼可以用標準方法破解。審計人員獲得了 85,944 名聯邦雇員賬戶密碼的哈希值,然后用包含 15 億單詞的字典進行暴力破解。結果成功破解了其中 18,174 個哈希值,占到了總數的 21%。其中 288 個賬戶具有高權限,362 個賬戶屬于政府高級雇員。審計人員僅僅在 90 分鐘內就破解了 16% 的哈希值。最常見的密碼是 Password-1234,有 478 人使用;Br0nc0$2012,有 389 人使用;Password123$ | 318;Password1234 | 274;Summ3rSun2020!| 191;0rlando_0000 | 160;Password1234!
    一個與國際權利相關的美國聯邦政府委員會已成為后門的目標,據報道該后門破壞了其內部網絡,研究人員將其描述為“經典的 APT 類型操作”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类