美網(wǎng)安巨頭遭黑客攻擊 實施者的老練程度達(dá)到國家級別
網(wǎng)絡(luò)安全公司難道也不安全了嗎?全球最大的網(wǎng)安公司之一、總部位于美國加州的火眼(FireEye)8日證實,該公司用于測試客戶防御能力的軟件工具遭到一次高度復(fù)雜的國家級別網(wǎng)絡(luò)攻擊。
據(jù)美國《華爾街日報》9日報道,火眼表示,此次被黑客攻擊的工具名為“紅隊”,此類工具可以用于檢查火眼公司客戶的防御系統(tǒng),找出可能被攻擊的漏洞。此外,黑客還侵入了一些內(nèi)部系統(tǒng),主要尋求有關(guān)政府客戶的信息。火眼透露,目前為止,還沒有任何證據(jù)表明,存儲客戶數(shù)據(jù)的主系統(tǒng)有數(shù)據(jù)外泄。火眼公司在全球擁有大量客戶,包括索尼等跨國企業(yè),也包括美國國土安全部等美國聯(lián)邦和地方政府部門。
火眼首席執(zhí)行官、前空軍軍官凱文·曼迪亞在8日發(fā)表的一篇博客文章中說,“我的結(jié)論是,我們正在見證一場擁有頂級進(jìn)攻能力的國家發(fā)動的襲擊。襲擊者專門針對火眼打造了世界級的攻擊能力。”火眼表示,正在與美國聯(lián)邦調(diào)查局(FBI)和包括微軟在內(nèi)的行業(yè)伙伴合作,繼續(xù)調(diào)查此事。FBI網(wǎng)絡(luò)部門助理主管馬特·戈漢姆在一份書面聲明中表示,“FBI正在調(diào)查這起事件,初步跡象顯示,實施者的老練程度達(dá)到了國家級別。”
報道援引了解調(diào)查情況人士的話稱,黑客訓(xùn)練有素,罕見地使用了多種攻擊工具的組合,其中一些工具顯然以前沒有在任何已知網(wǎng)絡(luò)攻擊中使用過,老練程度非同一般,同時也展示了不尋常的意志決心,而且這些工具是專門用于破壞火眼的。這些黑客據(jù)稱還采用了先進(jìn)的手段來隱藏自己的活動與身份。目前還不清楚此次攻擊是在何時發(fā)生的,也不清楚火眼發(fā)現(xiàn)被攻擊的確切時間,了解調(diào)查情況的人士稱,該公司并不確定攻擊者是如何入侵自身系統(tǒng)的。
國內(nèi)一名不具名的網(wǎng)絡(luò)安全專家9日接受《環(huán)球時報》記者采訪時表示,雖然火眼是全球最大的網(wǎng)絡(luò)安全公司之一,但“沒有黑不了的系統(tǒng),就算再專業(yè)的安全公司也不能保證百分百安全”。這名網(wǎng)絡(luò)安全專家表示,火眼之所以成為攻擊目標(biāo),可能是由于擁有專業(yè)的網(wǎng)絡(luò)攻擊武器庫,并掌握一些行業(yè)內(nèi)尚未發(fā)現(xiàn)的漏洞,這些漏洞具有較高的價值。這并非是火眼公司首次遭到黑客攻擊。2017年,火眼旗下的Mandiant公司的內(nèi)網(wǎng)也曾被黑客入侵,導(dǎo)致大量內(nèi)部資料泄露。
上述網(wǎng)絡(luò)安全專家表示,由于此次攻擊手段主要是APT攻擊,防御難度較大。所謂APT攻擊是指高級可持續(xù)威脅攻擊,不僅會采用傳統(tǒng)的網(wǎng)絡(luò)攻擊技術(shù),也會結(jié)合一些社會工程學(xué)手段,通過人的弱點結(jié)合漏洞進(jìn)行嘗試攻擊。
《華爾街日報》稱,火眼不愿就該公司認(rèn)為誰是侵入自己黑客工具的幕后黑手置評,但一位知情人士表示,包括美國情報部門在內(nèi)的調(diào)查機(jī)構(gòu)目前認(rèn)為,俄羅斯是最有可能的罪魁禍?zhǔn)祝{(diào)查還在繼續(xù)。該知情人士稱,據(jù)信此次事件是俄羅斯對外情報局(SVR)所為。(趙覺珵)
責(zé)任編輯:hnmd003
相關(guān)閱讀
-
黑龍江邊境發(fā)現(xiàn)野生東北虎腳印 專家鑒定為雌性東北幼虎足跡
黑龍江省虎林市邊防委護(hù)邊員、慶豐農(nóng)場派出所民警于20日在邊境巡邏時,發(fā)現(xiàn)野生動物從俄方延伸至中方的...
2021-01-25 -
“無春年”被稱為“寡婦年” 專家如何解讀“無春年”
近日,網(wǎng)上與微信頻傳無春年—寡婦年—倒春寒,其邏輯思維是沒有立春的農(nóng)歷年,被稱為無春年,像2021年...
2021-01-25 -
“中國天眼”運行穩(wěn)定可靠 “慧眼”能刺穿“光年之外”?
經(jīng)歷了調(diào)試、試運行和正式開放運行后近6000個機(jī)時的觀測服務(wù)積累,目前中國天眼運行穩(wěn)定可靠,靈敏度穩(wěn)...
2021-01-22 -
科學(xué)家揭示心跳“中樞”調(diào)控網(wǎng)絡(luò)和標(biāo)志物 為竇房結(jié)研究提供支持
人類心臟以每分鐘60-100次的頻率跳動,從而輸送血液到全身臟器,維持生命的正常機(jī)能。心臟跳動的控制中...
2021-01-18 -
智慧農(nóng)業(yè)技術(shù):人工智能種番茄種出“兒時味道”
天氣熱了準(zhǔn)時開窗通風(fēng),土壤干了滴灌系統(tǒng)自動澆水,莖葉粗細(xì)、果子大小都有傳感器實時傳遞信息,除了人...
2021-01-12 -
信息通信業(yè)布局 網(wǎng)絡(luò)“下鄉(xiāng)” 彌合城鄉(xiāng)數(shù)字鴻溝
信息通信業(yè)持續(xù)向農(nóng)村布局 網(wǎng)絡(luò)下鄉(xiāng)彌合城鄉(xiāng)數(shù)字鴻溝自2015年以來,信息通信行業(yè)扎實推進(jìn)電信普遍服務(wù)...
2021-01-05