美國聯邦調查局FBI:SolarWinds軟體遭駭,是近年最嚴重的資安入侵事件,俄國恐為罪魁禍首

SolarWinds軟體遭駭 俄恐為禍首

美國聯邦調查局(FBI)、國家情報總監(DNI)、國家安全局(NSA),以及國土安全部旗下網路安全暨基礎設施安全局(CISA)等單位,5日發表聯合聲明表示,SolarWinds軟體遭駭,是近年最嚴重的資安入侵事件,並直指俄國恐為罪魁禍首。

聲明表示,有關美國政府和非政府網路近期蒙受的網路損害,「多數、甚至全部,都來自於一個『進階持續性威脅』(APT)行動者,源頭可能來自俄國」;這波攻擊應屬「情報蒐集任務」一部分,相關單位正持續調查分析,藉此拼湊事件全貌,並積極因應。

調查發現,雖然使用SolarWinds公司資訊產品的近1.8萬個公私部門客戶,可能因此容易遭駭,但目前「極少發現系統遭破壞的情形」;另據統計,受害的美國政府機關未及10個,包括國務院、商務部、財政部、國土安全部、國防部、國家衛生研究院(NIH)等單位。

不過,參議院情報委員會副主席、民主黨籍資深聯邦參議員華納,對該項聲明僅稱攻擊「可能源自俄國」,大表不滿,認為公部門調查速度太慢,且應再做進一步回應,「讓俄國明白,任何不當利用受損網路,製造破壞性或有害結果的行為,都令人無法接受,且將引發適切強烈回應」。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏