-
美國(guó)電網(wǎng)存在脆弱“后門”,俄羅斯黑客被美媒指能隨意進(jìn)出
關(guān)鍵字: 俄羅斯黑客美國(guó)電網(wǎng)【編譯/觀察者網(wǎng) 王愷雯】
美國(guó)的電網(wǎng)系統(tǒng)中竟存在一扇“后門”,讓俄羅斯黑客能乘機(jī)對(duì)美國(guó)發(fā)動(dòng)攻擊?
《華爾街日?qǐng)?bào)》1月10日的文章指出,俄羅斯黑客頻繁攻擊美國(guó)電網(wǎng)系統(tǒng),很多人并不是正面入侵公用事業(yè)公司,而是把目標(biāo)對(duì)準(zhǔn)了防護(hù)措施更薄弱的電網(wǎng)承包商們。
通過這些小的立足點(diǎn),黑客們沿著供應(yīng)鏈往上爬。報(bào)道稱,俄羅斯黑客試圖滲透美國(guó)至少24個(gè)州、乃至加拿大和英國(guó)的電網(wǎng),數(shù)百家小型承包商受到襲擊,其中不乏為美軍提供緊急電力系統(tǒng)的企業(yè)。
報(bào)道截圖(下同)
《華爾街日?qǐng)?bào)》通過對(duì)文件、電腦記錄、相關(guān)公司職工、政府官員等調(diào)查采訪,詳細(xì)描述了一場(chǎng)影響廣泛的黑客攻擊事件。該事件后來(lái)甚至引發(fā)了美國(guó)聯(lián)邦調(diào)查局和國(guó)土安全部的聯(lián)合行動(dòng),美國(guó)政府也在2018年初點(diǎn)名指責(zé)俄羅斯試圖入侵其電網(wǎng)。
美國(guó)國(guó)土安全部網(wǎng)絡(luò)安全和通信項(xiàng)目助理秘書珍妮特·曼弗拉(Jeanette Manfra)稱,早在2016年夏天,美國(guó)情報(bào)官員就發(fā)現(xiàn)了黑客襲擊美國(guó)公用事業(yè)的跡象,“其所用的工具和方式表明攻擊者是俄羅斯人”。
2016年12月,一名聯(lián)邦調(diào)查局特工出現(xiàn)在伊利諾伊州唐納斯格羅夫的一個(gè)辦公室。這里是CFE傳媒公司的總部,這是一家私營(yíng)的小公司,出版《控制工程》和《咨詢指定工程師》等行業(yè)雜志。
根據(jù)CFE的一封電子郵件,特工告訴員工,已經(jīng)有“老手”將一個(gè)惡意文件上傳到“控制工程”的網(wǎng)站上。特工還警告稱,它可能被用來(lái)對(duì)他人發(fā)動(dòng)攻擊。
雖然CFE聯(lián)合創(chuàng)始人史蒂夫·羅克(Steve Rourke)說(shuō)自己的公司已經(jīng)采取措施修復(fù)受感染網(wǎng)站,但管理咨詢公司埃森哲(Accenture)和網(wǎng)絡(luò)安全公司RiskIQ表示,不久后黑客就用惡意程序攻擊了這家公司的出版物。
“就像獅子在一個(gè)水坑里追捕獵物一樣,黑客們跟蹤這些或其他貿(mào)易網(wǎng)站的訪問者,希望捕獲工程師這類人,并滲透到他們工作的公司,”RiskIQ研究員Yonathan Klijnsma表示,俄羅斯人可能會(huì)毀掉“業(yè)內(nèi)任何人”。
根據(jù)美國(guó)政府關(guān)于攻擊的簡(jiǎn)報(bào)和審查惡意代碼的安全專家的說(shuō)法,攻擊者可以通過在網(wǎng)站上植入幾行代碼,從毫無(wú)戒心的訪問者那里獲取計(jì)算機(jī)的用戶名和密碼。國(guó)土安全官員表示,這種策略使俄羅斯人能夠接觸到美國(guó)更加敏感的系統(tǒng)。
通過對(duì)CFE的攻擊,黑客在2017年3月2日成功進(jìn)入全面發(fā)掘美國(guó)(All-Ways Excavating USA)公司員工麥克·維泰洛(Mike Vitello)的電子郵件賬戶,并向其客戶發(fā)送大量釣魚郵件。但維泰洛不記得曾訪問過CFE的網(wǎng)站。
這封電子郵件會(huì)告訴收件人點(diǎn)擊鏈接下載一份文件,鏈接指向一個(gè)名為imageliners.com的網(wǎng)站,該網(wǎng)站原先是讓人們尋找廣播配音工作,但當(dāng)時(shí)并沒有運(yùn)作,其開發(fā)者也不知道黑客已經(jīng)侵入了他的網(wǎng)站。
- 請(qǐng)支持獨(dú)立網(wǎng)站,轉(zhuǎn)發(fā)請(qǐng)注明本文鏈接:
- 責(zé)任編輯:王愷雯
- 最后更新: 2019-01-11 19:03:57
-
金正恩返回平壤
2019-01-11 14:25 朝鮮現(xiàn)狀 -
美國(guó)又對(duì)華為子公司下手
2019-01-11 12:34 華為 -
俄羅斯外儲(chǔ)調(diào)整 1000億美元換為歐元日元人民幣
2019-01-11 11:51 俄羅斯之聲 -
“黃背心”要擠兌銀行 威脅金融體系
2019-01-11 11:02 歐洲亂局 -
“中國(guó)比民主黨更值得尊敬”
2019-01-11 08:38 特朗普 -
習(xí)近平特使韓長(zhǎng)賦出席委內(nèi)瑞拉總統(tǒng)就職儀式
2019-01-11 07:19 中國(guó)外交 -
特朗普:比CNN更壞的媒體來(lái)了!
2019-01-10 23:04 特朗普 -
聽完演說(shuō) 他們決定不給美國(guó)聯(lián)邦政府干活了
2019-01-10 22:52 美國(guó)政府關(guān)門 -
黃背心、綠背心后,法國(guó)“紅圍巾”來(lái)了!
2019-01-10 20:40 黃背心 -
這個(gè)北歐國(guó)家也想跟著抵制華為
2019-01-10 20:39 華為 -
拼車軟件搶生意 韓國(guó)的哥自殺抗議
2019-01-10 19:55 三八線之南 -
“最孤獨(dú)”蝸牛離世
2019-01-10 17:44 -
“你車上貼了反脫歐貼紙!”然后英議長(zhǎng)說(shuō)…
2019-01-10 17:32 不列顛 -
為撈人,他給安倍打電話,結(jié)果…
2019-01-10 17:24 -
英國(guó)警方抓捕27名非法移民 最大贏家竟是球迷?
2019-01-10 17:16 不列顛 -
意副總理:意大利與波蘭將重塑歐洲,終結(jié)“德法軸心”
2019-01-10 16:38 歐洲亂局 -
三只獵豹不可描述 隔壁長(zhǎng)頸鹿看呆了
2019-01-10 14:24 趣讀 -
蓬佩奧突訪伊拉克 承諾保護(hù)庫(kù)爾德人
2019-01-10 14:18 敘利亞內(nèi)戰(zhàn) -
澳大利亞再陷“藏針”恐慌:列車座位也被插針
2019-01-10 14:15 -
美著名大學(xué)竟警告學(xué)生“別在中國(guó)用微信”
2019-01-10 13:33
相關(guān)推薦 -
加外長(zhǎng)“鼓勁”:我們能贏,對(duì)美影響力世界最強(qiáng) 評(píng)論 26美國(guó)特使:普京不是壞人,就看烏克蘭了 評(píng)論 165“加70%關(guān)稅也從中國(guó)訂貨,我不想做‘美國(guó)噩夢(mèng)’” 評(píng)論 175“徹底暴露了!一場(chǎng)火就能燒穿英國(guó)命門” 評(píng)論 108美國(guó)海軍為啥落后中國(guó)?“看看這艘軍艦,就明白了” 評(píng)論 177最新聞 Hot
-
“英國(guó)要是削減這個(gè),就是屈服于特朗普的霸凌”
-
美國(guó)特使:普京不是壞人,就看烏克蘭了
-
英希思羅機(jī)場(chǎng)CEO:感到自豪
-
加外長(zhǎng)“鼓勁”:我們能贏,對(duì)美影響力世界最強(qiáng)
-
“加70%關(guān)稅也從中國(guó)訂貨,我不想做‘美國(guó)噩夢(mèng)’”
-
“徹底暴露了!一場(chǎng)火就能燒穿英國(guó)命門”
-
美商務(wù)部長(zhǎng):500萬(wàn)美元“金卡”,一天賣出1000張
-
塞爾維亞副總理當(dāng)面向紹伊古“承認(rèn)錯(cuò)誤”
-
“普京稱在特朗普遇刺后去了教堂祈禱”,美特使:特朗普深受感動(dòng)
-
他倆滯留太空超9個(gè)月還沒拿到加班費(fèi)?特朗普:我可以自掏腰包
-
小特朗普:針對(duì)武契奇的抗議被武器化了,和我爸一樣
-
臺(tái)“友邦”也急了:美國(guó)不打錢,我怎么拆華為設(shè)備?
-
特朗普:正在討論割地
-
美國(guó)海軍為啥落后中國(guó)?“看看這艘軍艦,就明白了”
-
不裝了?以色列防長(zhǎng)威脅“永久占領(lǐng)”加沙
-
英國(guó)國(guó)王要美國(guó)加入英聯(lián)邦?特朗普回應(yīng)
快訊- 福耀科技大學(xué):每年學(xué)費(fèi)5460元,首屆招100人以內(nèi)
- 湖南耒水流域部分河段水質(zhì)異常,經(jīng)監(jiān)測(cè)沿線飲用水安全
- 抗戰(zhàn)史上的今天:3月23日
- 2025中國(guó)發(fā)展高層論壇:真誠(chéng)歡迎國(guó)際資本回歸中國(guó)
- 韓文秀:我國(guó)將增加城鄉(xiāng)居民收入,讓消費(fèi)者有錢能消費(fèi)
- 華熙生物“刮骨療毒”,高層換血背后現(xiàn)轉(zhuǎn)型焦慮
- 楊元慶:中國(guó)企業(yè)“走出去”要扎根“中國(guó)制造”
- 是否用過DeepSeek?庫(kù)克:當(dāng)然!
-