至少第三次自今年年初以来,美国政府正在调查一个黑客对联邦机构在特朗普执政期间开始,但最近才发现的,据美国高级官员和私人部门
网络拥护者。
它是最新的所谓的供应链网络攻击,强调如何复杂,政府支持的组织往往是针对脆弱的软件由第三方作为垫脚石敏感政府和企业计算机网络。
新政府违反涉及一个流行的虚拟专用网(VPN)称为脉冲连接安全,黑客得以进入为客户使用它。
十多个联邦机构在他们的网络上运行脉冲安全,根据公共契约的记录。上周紧急网络安全指令要求机构扫描他们的系统相关的妥协和报告。
结果,本周周五收集和分析,表明至少五个联邦文职机构潜在的漏洞,马特·哈特曼说,一位高级官员与美国网络安全基础设施安全机构。
“这是一个传统的经济间谍活动和一些元素组合盗窃,”知情人士说,一个网络安全顾问。“我们已经证实数据漏出穿越无数的环境。”
脉冲的制造商安全,犹他州的软件公司Ivanti,表示,它将提供一个补丁来修复这个问题,周一,两周后首次公开。只有非常有限的客户系统已经渗透,它补充说。
在过去的两个月,中钢协
美国联邦调查局与脉冲工作安全、黑客的受害者将入侵者和发现其他证据,说另一位不愿透露姓名的美国高级官员,但应对黑客。联邦调查局
司法部和
国家安全局拒绝置评。
美国政府调查脉冲安全活动仍处于初期阶段,但美国高级官员说,他还说范围、影响和归因尚不清楚。
安全研究人员在美国网络安全公司FireEye和另一家公司,拒绝透露姓名,说他们已经看了很多黑客组织,包括一个精英团队与中国,利用2019年以来新缺陷和其他几个人喜欢它。
上周在一份声明中,中国大使馆发言人刘Pengyu说,中国“坚决反对和打击一切形式的网络攻击,”形容FireEye的指控是“不负责任和恶意的。”
使用vpn,为远程连接到公司网络创建加密隧道,一路飙升期间COVID-19大流行。然而与VPN使用的增长也有相关的风险。
“这是另一个例子在最近的一份网络参与者的目标模式
漏洞在广泛使用VPN产品作为我们国家很大程度上仍在偏远和混合动力的工作姿势,”哈特曼说。
三个网络安全顾问参与应对黑客对路透表示,受害者名单加权对美国到目前为止包括国防承包商,平民政府机构、太阳能公司、电信公司和金融机构。
顾问也表示,他们意识到不到100受害者到目前为止它们之间相结合,提出一个相当狭隘的黑客。
分析师认为,恶意的行动始于2019年左右,利用老缺陷脉冲安全和独立的产品由网络安全公司Fortinet之前调用新的漏洞。
哈特曼说,民用机构黑客可以追溯到至少2020年6月。
黑客供应
大西洋委员会最近的一份报告,102年华盛顿智库,研究供应链窃听事件,发现他们过去三年。三十的攻击来自政府支持的团体,主要在俄罗斯和中国,报告说。
脉冲安全响应之际,政府仍面临着其他三个网络攻击的影响。
第一个被称为SolarWinds黑客,黑客的怀疑俄罗斯政府征用该公司的网络管理程序来洞穴内9个联邦机构。
一个疲软的
微软的邮件服务器软件,名叫交换,利用一组不同的中国黑客,还需要大规模的应对工作,尽管最终没有影响联邦网络,据美国官员。
然后一个弱点在编程工具制造商被称为Codecov让成千上万的消费者暴露在他们的编码环境,该公司本月公布。
一些政府机构的客户曾Codecov黑客采取进一步的凭证访问代码库或其他数据,据一位知情的调查。Codecov, FBI和美国国土安全部拒绝置评。
美国计划解决其中的一些系统性问题与即将到来的行政命令,要求机构来识别他们的最重要的软件,促进“材料清单”,要求一定程度的数字安全产品卖给政府。
“我们认为这是最有效的方法把成本强加于这些敌人,使其更加困难,”美国高级官员说。