美国司法部(DoJ)披露了由于1月份披露的SolarWinds漏洞,黑客访问官员电子邮件的程度。
FBI、CISA、ODNI和NSA当月表示,最有可能是克里姆林宫支持的黑客污染了企业it供应商SolarWinds的软件更新。自那以后,美国和英国正式指责俄罗斯情报机构对此次袭击负责,美国总统拜登宣布对俄罗斯实施制裁。
美国司法部在一份最新声明中表示,它将攻击源视为高级持久性威胁(APT),与最初认为被访问的非机密电子邮件的3%相比,该威胁获得了对该部门Microsoft Office 365(O365)电子邮件系统更广泛的访问。
参见:网络安全策略(TechRepublic)高级)
美国司法部在一份新的声明中说:“虽然其他地区受到的影响较小,但APT集团获得了至少80%在纽约东部、北部、南部和西部地区的美国律师事务所工作的员工的O365电子邮件账户。”。
该部门公布了27个地区的名单,其中有一个或多个员工的O365电子邮件帐户在SolarWinds攻击中受损。报告补充称,这些受损账户影响了美国政府和私营部门。
美国司法部还披露,黑客在5月7日至12月27日期间至少有六个月的时间可以访问受损的电子邮件帐户,2020年。
美国司法部表示:“美国司法部对这起事件的反应就像是负责SolarWinds漏洞的高级持久性威胁(APT)小组能够访问在受损的O365账户中找到的所有电子邮件通信和附件一样。
参见:勒索软件:支付不会阻止你再次受到攻击,网络安全负责人说,泄露的数据包括在此期间在这些账户中发现的所有发送、接收和存储的电子邮件和附件。
SolarWinds事件导致美国主要技术和网络安全公司以及关键联邦机构妥协,包括美国财政部、网络安全和基础设施局(CISA)、国土安全部(DHS)、美国国务院和美国能源部(DOE)。
准备切换:AWS正在放弃对IE11的支持
微软:这个Windows和Linux恶意软件尽其所能保持在您的网络上
Windows 11刚刚进入测试版-但目前还没有团队聊天按钮
这种不寻常的恶意软件攻击可以在48小时内从第一次接触到启动勒索软件
注册后,您同意使用条款并确认隐私政策中概述的数据实践。
您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS公司系列的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅