有五名知情人士透露,疑似中国黑客在2020年利用太阳风公司(SolarWinds Corp)的软件漏洞,入侵美国政府的计算机系统。
路透社2月2日报道,两名了解此案情况的人士说,美国联邦调查局(FBI)的调查人员最近发现,受影响的机构包括美国农业部下属的联邦薪资处理机构国家财务中心,这加剧了有关成千上万联邦政府雇员的数据可能泄露的担心。

此前美国联邦机构遭到网络攻击被认为是俄罗斯所为。(Getty)
报道称,疑似为中国黑客的团伙所利用的这一软件缺陷不同于美国指责俄罗斯政府特工用来侵害数据时所利用的太阳风软件缺陷。俄罗斯被控以黑客手段入侵太阳风公司的监控软件“猎户座”(Orion)网络,侵犯了最多达1万8千家太阳风客户,包括敏感的联邦机构。
安全研究人员之前说,在俄罗斯黑客据称入侵太阳风的同时,第二组黑客也在滥用太阳风软件。FBI相信,有疑似中国黑客利用“猎户座”另一个漏洞,在同一时间入侵一些“猎户座”用户网络。
虽然这两次网络间谍活动有重叠,而且都把目标对准了美国政府,但它们是分开进行而且明显是不同的行动。
2020年12月,有黑客利用太阳风软件漏洞,入侵太阳风公司系统后,再利用其“猎户座”软件更新的后门渠道,入侵包括美国政府多个部门在内的“猎户座”用户。美国网络安全和基础设施安全局(CISA)2020年12月17日曾发布警告,称美国正在经历一场大规模、持续的网络攻击,形容这场持续的大规模黑客入侵对美国政府部门和私营机构造成“严重风险”。美国前国务卿蓬佩奥(Mike Pompeo)则指责俄罗斯是网络攻击的“幕后黑手”。
评论 (0)