美国司法部下属的法警局上个月遭到黑客攻击。据《纽约时报》报道,黑客窃取了“大量有关调查目标和机构员工的个人信息”。对于负责保护法官、运送联邦囚犯和管理证人保护的部门来说,这不是什么好事。(幸运的是,后者的数据库没有在黑客攻击中被盗。) 据司法部官员称,此次入侵事件发生在 2 月 17 日,是使用勒索软件进行的。从安全角度来看,这些信息有点模糊,但表明勒索软件工具被用来窃取美国法警计算机系统的数据,以勒索钱财,以换取不公布信息。这不同于另一种常见的勒索软件攻击,在这种攻击中,目标计算机被加密,无法使用,也不同于直接的黑客攻击,即不法分子窃取他们能窃取的一切,然后出售或用于国际间谍活动。目前尚不清楚司法部是否打算向黑客支付报酬,或者被盗数据(包括“敏感的执法信息”)是否已在暗网上泄露。 法警局远非第一个遭遇安全漏洞的美国政府机构。去年,至少有六个州政府成为中国黑客的目标。2020 年,一家俄罗斯情报机构利用一款名为 SolarWinds 的软件包中的漏洞,入侵了美国国务院、国土安全部、五角大楼部分部门以及数十家联邦机构。地方政府也经常成为攻击目标。上个月,奥克兰市在勒索软件攻击迫使其所有 IT 系统下线后不得不宣布进入紧急状态。战略与国际研究中心保存着一份重大网络事件清单,基本上每个月世界各地政府机构都会遭受重大攻击。 [相关:网络安全专家称 20 亿美元援助太少,也太迟了] 政府已经意识到了这个问题,并声称正在积极努力解决。2021 年,一项联邦网络安全评估发现,几乎所有接受评估的机构都没有达到保护其存储数据安全的标准。老化的计算机系统和过时的代码是反复出现的问题。据报道,自那时以来,政府一直在努力重组网络安全基础设施、制定指导方针并实施最佳实践。 那么,为什么政府机构对黑客来说如此诱人呢?好吧,我们先不谈间谍活动,敌对政府试图窃取国家机密、关闭核计划,通常都是约翰·勒卡雷式的。他们的动机相当不言自明。对于想要快速赚钱的黑客来说,政府机构是一个有利可图的选择,原因有很多。 根据 Sophos 的报告,地方政府之所以经常成为攻击目标,是因为它们的防御能力较弱、IT 预算较低且 IT 人员有限。换句话说,与私营部门相比,它们往往捉襟见肘,因此黑客可能更容易安装勒索软件。对于较大的政府部门(可能包括美国法警)来说,吸引力在于它们可以获得公共资金。无论黑客是否能够真正提取付款,这都使它们看起来是一个有利可图的目标。 网络安全一直是拜登政府的首要任务,但很明显,要让此类勒索软件攻击不再成为政府机构的问题,还有很长的路要走。现实情况是,一个薄弱环节、网络钓鱼攻击或易受攻击的计算机都可以为黑客提供入侵途径——而领先他们几乎是一项不可能完成的任务。 |
>>: 舞蹈运动员和国际象棋大师可以争夺 2023 年奥运会电子竞技系列赛的参赛资格
如果虚拟现实最终要模仿我们当前的现实,那么触觉就是一个需要解决的重要问题。触觉研究(围绕能够整合这种...
垂直鼠标……需要后天培养。它是人体工学鼠标最纯粹的体现,其帆船形状鼓励您像握着某人的手一样握住它,防...
二月份,我们将关注塑造我们、为我们提供氧气、为我们在海滩上长途散步提供能量的身体部位。骨头是真正的骨...
“色森不只是可爱”——这部迷人动画的完整故事概述《可爱呆萌的色森同学》是根据槙景吾的同名漫画改编的电...
衍生短片《偶像K》——令人着迷的偶像模仿世界■ 公共媒体剧院■ 原创媒体动漫原创■ 发布日期2018...
皇家导师海涅概述《王家教师海涅》是赤井日笠创作的日本漫画,于 2017 年被改编为电视动画。该作品讲...
1876 年至 2002 年间,南达科他州莱德的居民从霍姆斯特克矿开采出价值 35 亿美元的黄金。这...
7 月,新视野号太空船以每小时 30,000 多英里的速度掠过冥王星。但除了首次近距离拍摄这颗矮行星...
...
在新墨西哥大学一个闷热的房间里,生物学家 Ben Hanelt 和本科生 Rachel Swante...
二十年来,Wellcome Images 每年都会向其收藏的最佳科学和医学图像颁发奖项。今年的收藏令...
这可能很难相信,但 Apple TV 盒子(而不是 Apple TV 应用程序)自 2007 年以来...
格列佛的故事详细评论和推荐■ 公共媒体剧院■ 原创媒体动漫原创■ 发布日期1950 年 12 月■频...
我们即将让您大吃一惊。如果您不相信外星人的存在,请尝试解释一下:NASA 这个航天机构为什么要使用语...
2024 年亚马逊 Prime 会员日要到 7 月 16 日才开始,但 Prime 会员在为期两天...