美國法院遭受“難以置信的重大攻擊”—密封文件面臨風險
VSole2022-08-01 17:08:16
美國聯邦法院系統“面臨著極其嚴重和復雜的網絡安全漏洞,此后對該部門和其他機構產生了揮之不去的影響。”
這句話來自國會代表杰羅德·劉易斯·納德勒(Jerrold Lewis Nadler),他周四在對司法部國家安全司(NSD)進行監督的司法聽證會眾議院委員會的介紹性發言中發表了這些言論。
Nadler 在提到 NSD 為保護美國免受試圖攻擊其政府體系的外部行為者的影響后,繼續提到了違規行為。

該代表的言論似乎指的是 2021 年 1 月時任美國司法會議秘書的詹姆斯·達夫 (James C. Duff)披露的司法機構案件管理/電子案件檔案中的機密性“明顯妥協”系統(CM/ECF)。
該事件可能利用了 CM/ECF 中的漏洞,并且“極有可能損害存儲在 CM/ECF 上的高度敏感的非公開文件,尤其是密封的文件。”
此類文件由美國政府在涉及國家安全的情況下提交,因此代表了有價值的情報。
聽證會上的明星證人、負責國家安全事務的助理司法部長馬修奧爾森表示,司法部將繼續調查此事,并補充說這次襲擊并未影響他所在部門的工作。
但奧爾森無法——或不愿——詳細描述這一事件。
然而,Politico的一篇報道援引一位未透露姓名的助手的話稱,“它可能對司法部的運作產生的廣泛影響是驚人的。”
目前,這種影響的程度及其原因尚不清楚。
該漏洞的性質和利用它的方法也未知,但 Nadler 表示它與司法機構已經承認的 SolarWinds 攻擊無關。
奧爾森表示,一旦有可能,他將向委員會提供更多信息。聽證會上的代表表示,他們非常感興趣地等待這些細節。
VSole
網絡安全專家