CISA稱俄黑客滲透美國(guó)防承包商并竊取敏感信息技術(shù)
在周三發(fā)布的一份警報(bào)中,美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施局(CISA)、聯(lián)邦調(diào)查局(FBI)和國(guó)家安全局(NSA)指出:有俄方背景的黑客攻擊,已在獲得安全許可的國(guó)防承包商那里滲透至少兩年。期間泄露的數(shù)據(jù),涵蓋了武器、飛機(jī)設(shè)計(jì)、以及戰(zhàn)斗通信系統(tǒng)有關(guān)的大量信息。
截圖(來(lái)自:CISA)
CISA 聲稱受到入侵的部門包括了美國(guó)陸軍、空軍、海軍、太空部隊(duì)、國(guó)防部,以及情報(bào)計(jì)劃的承包商。
攻擊者旨在獲取武器導(dǎo)彈開(kāi)發(fā)、車輛與飛機(jī)設(shè)計(jì)、監(jiān)事和偵查、戰(zhàn)斗通信系統(tǒng)等一系列領(lǐng)域,已獲國(guó)防部(DoD)批準(zhǔn)的承包商(CDC)和分包商的信息。
CISA 表示,通過(guò)相關(guān)行動(dòng),俄方獲得了敏感的非機(jī)密信息、以及出口管制技術(shù)。
正常情況下,后者是受到出口管制法律約束、并且需要得到美國(guó)政府的批準(zhǔn)。
雖然沒(méi)有提到機(jī)密文件被盜,但細(xì)節(jié)中透露的信息性質(zhì),還是可讓攻擊者了解到美國(guó)軍事行動(dòng)的重要?jiǎng)討B(tài)。AA22-047A 號(hào)警報(bào)補(bǔ)充道:
相關(guān)信息揭示了美國(guó)武器平臺(tái)的開(kāi)發(fā)和部署時(shí)間表、車輛規(guī)格、以及通信基礎(chǔ)設(shè)施和信息技術(shù)計(jì)劃的重要洞察。
通過(guò)獲取專有的內(nèi)部文件和電子郵件通信,對(duì)手還有望調(diào)整自己的軍事計(jì)劃和優(yōu)先事項(xiàng),努力加速特定技術(shù)的開(kāi)發(fā)、向外交政策制定者披露美方意圖,以及瞄向潛在的招募來(lái)源。
基于當(dāng)前已發(fā)現(xiàn)的狀況,F(xiàn)BI、NSA 和 CISA 預(yù)計(jì),此類網(wǎng)絡(luò)攻擊的后果仍將持續(xù)一段時(shí)間,并從美國(guó)國(guó)防承包商那里竊取更多信息。