美国司法部下属的法警局上个月遭到黑客攻击。据《纽约时报》报道,黑客窃取了“大量有关调查目标和机构员工的个人信息”。对于负责保护法官、运送联邦囚犯和管理证人保护的部门来说,这不是什么好事。(幸运的是,后者的数据库没有在黑客攻击中被盗。) 据司法部官员称,此次入侵事件发生在 2 月 17 日,是使用勒索软件进行的。从安全角度来看,这些信息有点模糊,但表明勒索软件工具被用来窃取美国法警计算机系统的数据,以勒索钱财,以换取不公布信息。这不同于另一种常见的勒索软件攻击,在这种攻击中,目标计算机被加密,无法使用,也不同于直接的黑客攻击,即不法分子窃取他们能窃取的一切,然后出售或用于国际间谍活动。目前尚不清楚司法部是否打算向黑客支付报酬,或者被盗数据(包括“敏感的执法信息”)是否已在暗网上泄露。 法警局远非第一个遭遇安全漏洞的美国政府机构。去年,至少有六个州政府成为中国黑客的目标。2020 年,一家俄罗斯情报机构利用一款名为 SolarWinds 的软件包中的漏洞,入侵了美国国务院、国土安全部、五角大楼部分部门以及数十家联邦机构。地方政府也经常成为攻击目标。上个月,奥克兰市在勒索软件攻击迫使其所有 IT 系统下线后不得不宣布进入紧急状态。战略与国际研究中心保存着一份重大网络事件清单,基本上每个月世界各地政府机构都会遭受重大攻击。 [相关:网络安全专家称 20 亿美元援助太少,也太迟了] 政府已经意识到了这个问题,并声称正在积极努力解决。2021 年,一项联邦网络安全评估发现,几乎所有接受评估的机构都没有达到保护其存储数据安全的标准。老化的计算机系统和过时的代码是反复出现的问题。据报道,自那时以来,政府一直在努力重组网络安全基础设施、制定指导方针并实施最佳实践。 那么,为什么政府机构对黑客来说如此诱人呢?好吧,我们先不谈间谍活动,敌对政府试图窃取国家机密、关闭核计划,通常都是约翰·勒卡雷式的。他们的动机相当不言自明。对于想要快速赚钱的黑客来说,政府机构是一个有利可图的选择,原因有很多。 根据 Sophos 的报告,地方政府之所以经常成为攻击目标,是因为它们的防御能力较弱、IT 预算较低且 IT 人员有限。换句话说,与私营部门相比,它们往往捉襟见肘,因此黑客可能更容易安装勒索软件。对于较大的政府部门(可能包括美国法警)来说,吸引力在于它们可以获得公共资金。无论黑客是否能够真正提取付款,这都使它们看起来是一个有利可图的目标。 网络安全一直是拜登政府的首要任务,但很明显,要让此类勒索软件攻击不再成为政府机构的问题,还有很长的路要走。现实情况是,一个薄弱环节、网络钓鱼攻击或易受攻击的计算机都可以为黑客提供入侵途径——而领先他们几乎是一项不可能完成的任务。 |
>>: 舞蹈运动员和国际象棋大师可以争夺 2023 年奥运会电子竞技系列赛的参赛资格
费斯托正在建造一个机械动物园。这家德国工业设计公司专门研究仿生机器人,这些机器人可能会在未来的工厂中...
苍蝇拍是更原始时代的一种原始工具。任何想在 21 世纪与蚊子开战的人都需要激光。不,真的。激光。甚至...
瑞士茂密的森林并不是人们首先想到的发光生物。然而,苏黎世附近一片森林里却生长着一种发出绿光的发光蘑菇...
全电动电池驱动的汽车包括高科技操作系统,与燃气驱动的汽车截然不同。电动汽车高度依赖软件——不仅是信息...
在有史以来最卖座的大片之一中,这位狂热的垂钓者、演员和新奥尔良本地人和其他复仇者联盟成员击败灭霸后做...
您的后院游泳池不仅仅是您、您的朋友和您的冷饮(您这只幸运的鸭子)的宜人城市绿洲。它也是动物的休息站,...
一个花哨的品牌名称可以大大抬高沙发的价格。但现在是黑色星期五周,是打折的时候。与其花一辆二手丰田凯美...
经过 10 多年的太空旅行,罗塞塔号宇宙飞船——第一艘前往彗星的太空飞行器——终于可以卸下重担了。好...
《娜迪亚:蓝水的秘密》:冒险与浪漫的巅峰之作《娜迪亚:蔚蓝之水的秘密》是1990年至1991年在NH...
《魔るこに》:押井守的奇幻杰作《魔笛》是1990年3月31日上映的一部动画电影,由押井守执导,以独特...
最后,Roomba 有理由感到害怕。上周,高端吸尘器制造商戴森发布了 360 Eye,这是一款使用全...
惊!猫咪怎么掉毛了?!Σ(lliд゚ノ)ノ 而且无论怎么叫怎么制止,猫咪总是拼命舔自己掉毛的地方,完...
本文已更新。最初发布于 2017 年 6 月 14 日。无论是当地酒吧、城市接入方案还是电话运营商的...
《奇妙的世界之旅:第五次冰河期阿拉斯加之旅》的诉求与评价概述《奇妙的世界旅行:阿拉斯加之旅“第五冰河...
1970 年的某个时候,载人航天侦察员将悄悄靠近一颗轨道卫星。这艘航天器的形状在太空中前所未见,类似...