在数家美国机构确认其网络因大规模数据泄露而受到损害的几天后,联邦人员仍在努力了解破坏的范围-突显了与俄罗斯有关的黑客攻击活动的复杂性和广度。
熟悉情况通报的消息人士称,众议院和参议院情报(委)员会的助手周三从正*府人员那里收到了关于黑客攻击的电话通报,但目前尚不清楚漏洞的全部范围。国土安全部网络部门的一位人员告诉美国有线电视新闻网,拜登过渡小组也于本周获悉了这次袭击事件。该人员拒绝提供有关所讨论内容的更多细节。
在相关机构继续调查此事件的同时,网络安全公司FireEye周三披露,该恶意软件包含可用于关闭它的“killswitch”。不过FireEye发言人表示,即使停用了恶意软件,攻击者仍有可能继续访问受影响的系统。
与此同时,即使美国人员争先恐后解决被利用的漏洞并正式查明肇事者,美国人员也已经面临报复俄罗斯的巨大压力。
恐惧的感觉
即使人员继续努力应对攻击的直接后果,其严重性也已经开始显现,美国网络防御的明显缺点也已暴露出来。
入侵的消息是在总统过渡期间的一个非常敏感的时期发出的。总统当选人拜登的过渡团队一直在与各机构会议,因为它准备接管。国土安全部网络安全和基础设施安全局的一名人员说,星期一,他的工作人员听取了人员的大规模入侵的简报。
大概,拜登本人在他的每日机密简报中也会得到详细信息。
美国人员和网络安全专家警告说,此事件应该引起联邦正*府(包括即将上任的拜登正*府和私营部门公司)的警钟,因为外国行动者无疑将进行类似的攻击并在未来改善其战术。
特朗普前任正*府人员表示,从短期来看,对归类于哪些机构以及可能获取或窃取了哪些信息进行分类的努力震撼了美国的情报机构,他补充说,这场后果导致了不只一个手指指向。
这位前人员说:“国家安全界普遍感到恐惧。”
尽管国家安全(委)员会和白宫发言人凯里·麦肯尼(KayleighMcEnany)对这一违规行为发表了评论,但唐纳德·特朗普总统仍未承认这次黑客攻击,尽管他的正*府部门中受影响的机构迅速增加。国务卿迈克·庞培(MikePompeo)周一被问到入侵事件,并承认俄罗斯一直在努力破坏属于美国正*府机构和企业的服务器,但未提供任何其他细节。
美国有线电视新闻网先前曾报道说,至少属于三个机构(农业,商务和国土安全部)的系统受到了第三方软件供应商网络管理工具中漏洞的攻击。《华盛顿邮报》报道,财正部也受到影响。其他国家安全机构,包括国防部,目前正在调查其网络是否受到影响。
前国家安全局总顾问格伦·格斯特尔说:“这是众所周知的,但要进行全面的入侵就需要大量的法医工作。”“这将需要很长时间。”
Gerstell补充说:“问题在于,除非我们确切地知道他们做了什么以及他们可以访问什么,否则您只能做些比喻来拔掉系统电源的事情。”“这是一个大问题,不是缓解措施,您没有应用补丁,而且已修复。”
不确定
这种不确定性只会增加多年来已经是最严重的正*府违规行为的风险。
众议院情报(委)员会民主檔众议员亚当·希夫在一份声明中说:“美国面临着来自恶意外国分子的无数网络威胁,这些威胁既对正*府机构又对私营企业,有时甚至同时。”国家情报局局长办公室,国家安全局和联邦调查局向袭击小组通报了袭击事件后的声明。
他补充说:“这次袭击的严重性和持续时间表明,我们仍然需要做大量而紧急的工作来捍卫我们的关键信息和网络,我们必须比对手采取更快的行动。”
根据FireEye的法医分析,据信入侵已于春季开始,该公司还于本月初披露了自己与漏洞相关的漏洞。
美国有线电视新闻网先前报道说,一个与俄罗斯有联系的组.织APT29是FireEye黑客的幕后黑手。
许多调查将试图确定黑客对他们几个月来能够秘密访问的信息做了什么。几位网络安全专家告诉CNN,到目前为止,该行动以俄罗斯支持的演员的所有特征为标志,似乎是一场旨在打击尽可能多的关键公共和私营部门网络的间谍活动。
这个首席信息安全人,国家安全局前高级网络安全人员说,美国正*府进行调查的能力是不平衡的,并且可能因机构而异。
库比奇说:“如果他们没有合适的工具,或者没有收集应用程序日志,即允许他们进行分析的系统日志,他们可能很难确定暴露的内容。”
五角大楼发言人周三表示,对部门网络的法医审查仍在继续,但目前尚无确切的结论。
他们说:“出于运营安全的考虑,国防部将不会就具体的缓解措施发表评论,也不会指定可能受到影响的系统。国防部将继续与正*府一起努力,减轻对国家的网络威胁。”
同时,情报机构的发言人说,情报界“继续与美国正*府机构共享他们从这次袭击中学到的信息”,并“将其所有相关资源编组起来以支持这项努力,并在全美国正*府之间共享信息。”美国国家情报局局长周三告诉CNN。