<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國法院遭受“難以置信的重大攻擊”—密封文件面臨風險

    VSole2022-08-01 17:08:16

    美國聯邦法院系統“面臨著極其嚴重和復雜的網絡安全漏洞,此后對該部門和其他機構產生了揮之不去的影響。”

    這句話來自國會代表杰羅德·劉易斯·納德勒(Jerrold Lewis Nadler),他周四在對司法部國家安全司(NSD)進行監督的司法聽證會眾議院委員會的介紹性發言中發表了這些言論。

    Nadler 在提到 NSD 為保護美國免受試圖攻擊其政府體系的外部行為者的影響后,繼續提到了違規行為。

    該代表的言論似乎指的是 2021 年 1 月時任美國司法會議秘書的詹姆斯·達夫 (James C. Duff)披露的司法機構案件管理/電子案件檔案中的機密性“明顯妥協”系統(CM/ECF)。

    該事件可能利用了 CM/ECF 中的漏洞,并且“極有可能損害存儲在 CM/ECF 上的高度敏感的非公開文件,尤其是密封的文件。”

    此類文件由美國政府在涉及國家安全的情況下提交,因此代表了有價值的情報。

    聽證會上的明星證人、負責國家安全事務的助理司法部長馬修奧爾森表示,司法部將繼續調查此事,并補充說這次襲擊并未影響他所在部門的工作。

    但奧爾森無法——或不愿——詳細描述這一事件。

    然而,Politico的一篇報道援引一位未透露姓名的助手的話稱,“它可能對司法部的運作產生的廣泛影響是驚人的。”

    目前,這種影響的程度及其原因尚不清楚。

    該漏洞的性質和利用它的方法也未知,但 Nadler 表示它與司法機構已經承認的 SolarWinds 攻擊無關。

    奧爾森表示,一旦有可能,他將向委員會提供更多信息。聽證會上的代表表示,他們非常感興趣地等待這些細節。

    美國法院
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在一份扣押令中,美國特勤局揭露了威脅攻擊者是如何利用虛假殺毒軟件續訂電子郵件成功竊取受害者數萬美元。
    市政府官員表示,本市信息技術 IT 供應商使用的某個遠程訪問工具中存在一個安全漏洞,攻擊者安裝了名為 LockBit 的勒索軟件,并要求支付贖金以獲取某些文件。LockBit 已迅速成為 2022 年最“活躍”的勒索軟件團伙,今年對世界各地政府機構、公司和組織發動了數百次網絡襲擊。
    據彭博社10日報道,美國社交媒體巨頭推特公司的一名前雇員被法院判定從事間諜活動,原因是他向沙特阿拉伯方面提供了一些用戶的個人信息,這些用戶曾用匿名方式發推文批評沙特及其王室。宣判后,他將面臨10到20年的監禁。檢察官聲稱他與沙特王儲穆罕默德·本·薩勒曼的一名高級助手有聯系。阿布阿莫和他的律師拒絕對判決發表評論。
    Nadler 在提到 NSD 為保護美國免受試圖攻擊其政府體系的外部行為者的影響后,繼續提到了違規行為。此類文件由美國政府在涉及國家安全的情況下提交,因此代表了有價值的情報。聽證會上的明星證人、負責國家安全事務的助理司法部長馬修奧爾森表示,司法部將繼續調查此事,并補充說這次襲擊并未影響他所在部門的工作。目前,這種影響的程度及其原因尚不清楚。奧爾森表示,一旦有可能,他將向委員會提供更多信息。
    自2017年WannaCry席卷全球以來,勒索軟件攻擊不斷升級、演變。如今的攻擊規模、影響及破壞效果都在顯著擴大,不容小覷。
    愛沙尼亞黑客 Pavel Tsurkan 已在美國法院就計算機欺詐以及創建和運營代理僵尸網絡的罪名認罪。
    司法部國家安全部門“正與全國各地的司法會議和法官密切合作,希望解決這個問題”。
    近日,一段有關股市投資的脫口秀表演登上熱搜,“散戶膜拜我,證監會調查我”成為熱詞。近日,美國法院公布了一起金融案件,當熱詞照進現實,玩笑成了真實的證券欺詐案。今年37歲的大衛·斯通是一名網絡開發技術人員職業IT從業者,近日,他在美國紐約南區地區法院上承認了自己非法獲取內幕交易信息的事實。
    美國眾議院司法委員會主席透露,有“三名敵對外國黑客”攻擊了美國法院的文件歸檔系統,致使“系統安全”遭到破壞;該委員會已經了解到攻擊的“驚人廣度與波及范圍”,且與2020年底披露的SolarWinds攻擊分屬兩個獨立事件;司法部國家安全部門“正與全國各地的司法會議和法官密切合作,希望解決這個問題”。
    近日,ALPHV / BlackCat勒索軟件團伙聲稱訪問到了大量敏感數據,包括某科技巨頭處理特殊服務信息請求的方式以及特殊代理商的憑據。他們表示安全設備的使用并不安全,Casepoint的員工可能會將解密的驅動器留在電腦上數天甚至數周。據推測,該團伙獲得了極其敏感的數據,比如特工和主管的姓名,以及與該行動有關的交易照片。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类