首页 > 业界 > 关键词  > 黑客最新资讯  > 正文

美司法部:SolarWinds黑客去年曾入侵了联邦检察官办公室

2021-08-01 08:32 · 稿源: cnbeta

据外媒报道,美国司法部(DOJ)周五表示,去年12月,黑客入侵了美国全国范围内最高联邦检察官的办公室并侵入了电子邮件账户。作为SolarWinds黑客攻击的一部分,该攻击者被指侵入了近30个美国律师办公室的账户--其中包括华盛顿特区、纽约和加利福尼亚的办公室。

DOJ曾在1月份披露,其微软O365电子邮件环境遭到入侵,但它没有提供有关美国检察官的信息。

当地时间周五,该部门发布的一份声明中表示:“司法部明白,当受害者将他们所遭受的计算机入侵的性质和范围公之于众时,其他人就可以利用这些信息来准备应对下一个威胁。为了鼓励透明度和增强本土抵御能力,今天我们将提供关于在2020年12月SolarWinds入侵的更多细节。”

DOJ表示,从西海岸到东海岸的27个办公室中,至少有一个员工账户被侵入。报告称,在纽约东区、北区、南区和西区的联邦检察官办公室,至少有80%的员工的账户被攻破,其他地区受到的影响较小。

该部门还表示,黑客被认为是在去年5月7日至12月27日期间进入了被入侵的账户,另外还补充称,被泄露的数据包括发送、接收和存储的电子邮件及附件。该机构在1月份表示,他们已经堵住了该漏洞

DOJ在周五的声明中说道:“司法部的目标是继续减轻这起事件造成的操作、安全和隐私风险。”

美情报机构披露,SolarWinds遭到的黑客攻击可能源自俄罗斯,攻击对象是IT软件供应商SolarWinds的客户,包括多家私营企业和联邦机构。受害者还包括美国国土安全部的高级官员,这表明,即便是负责保护美国免受外国黑客攻击的政府机构也不能幸免。

今年4月,美国总统乔·拜登签署了一项针对俄罗斯实施一系列报复性措施的行政命令。而与此同时,俄罗斯否认参与了该次黑客攻击。今年5月,拜登还签署了一项旨在改善美国网络安全防御的行政命令。

DOJ列出了以下几家受到电子邮件泄露影响的美国检察官办公室:

--加州中央区

--加州北区

--哥伦比亚特区

--佛罗里达州北部

--佛罗里达州中部

--佛罗里达州南区

--乔治亚州北区

--堪萨斯区

--马里兰州

--蒙大拿州

--内华达州

--新泽西州

--纽约东区

--纽约北区

--纽约南区

--纽约西区

--北卡罗来纳州东区

--宾夕法尼亚州东区

--宾夕法尼亚州中部

--宾夕法尼亚州西区

--得克萨斯州北部

--德克萨斯州南区

--德克萨斯州西区

--佛蒙特州

--弗吉尼亚州东区

--弗吉尼亚州西区

--华盛顿西区

举报

  • 相关推荐
  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 12306回应卧铺乘客打伞遮隐私:不建议 可请求协助调换铺位

    9月16日,一女乘客在火车卧铺打伞遮挡隐私引发热议。铁路部门回应称,虽未明文禁止,但不建议乘客采取此类方式,建议联系工作人员调换铺位或与周围乘客沟通协商。同时,铁路部门将记录增设隐私保护设施的建议并反馈。业内指出,按性别设置车厢可能影响家庭出行便利,且火车首要功能是保障运行安全与运力最大化。

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 微云全息(NASDAQ: HOLO)推动数字立体安全认证技术,为个人隐私筑牢防线

    随着互联网和移动互联网的快速发展,我们正迈向“万物互通”时代。数字经济的底层技术逐步拓展至应用领域,其价值日益凸显。信息传递方式从传统模式转变为通过连接用户节点实现全网广播,形成共识与信任机制,并能进行价值创造与传递。数字技术已渗透至政府、金融监管、物联网、征信及溯源防伪等领域,与监管科技和金融科技深度融合。然而,哈希算法虽能提供安全数据管理,但在信息隐私和机密性方面仍存不足。微云全息提出数字实体安全认证技术,采用先进加密算法和密钥管理体系,结合智能合约实现自动化隐私保护与数据管理,降低人为操作风险,打造安全匿名系统,助力开启新时代技术革命。

  • 掌控隐私安全 Galaxy AI助用户轻松管理个人数据

    三星Galaxy AI通过两大关键举措强化隐私安全:一是将防护机制融入AI体验,从源头保障用户数据安全;二是运用AI技术强化移动设备安全防护体系。通过透明化设置与用户自主选择权,让用户清晰了解数据使用方式并掌握控制权,所有数据均本地处理不上传云端。结合Knox防护机制和直观的隐私设置界面,为用户提供全方位的数据保护与自主管理能力。

  • 律师谈老板曝光男子抽40张纸巾:可能侵犯消费者隐私权

    一男子就餐时5分钟抽了40张纸巾,餐饮店老板娘在短视频平台上发布了这段监控视频。 对此,有律师指出,店家将未打码视频发到网上,可能侵犯消费者隐私权和肖像权,存在法律风险。 按照规定,自然人享有肖像权,有权依法制作、使用、公开或者许可他人使用自己的肖像。未经允许拍摄他人并且上传到

  • 先后打通苹果、微软!小米澎湃OS 3互联服务Windows通用版开启内测

    小米在昨天的发布会上介绍了不少澎湃OS 3与苹果的互联功能,包括小米手机和iPhone、iPad、Mac都能进行互联互通。 值得注意的是,小米这次不光打通了苹果生态,还覆盖了范围更大的Windows系统。 小米刚刚宣布,小米互联服务Windows通用版(Beta)今日开启内测,升级了澎湃OS 3 Beta版的机型可以尝鲜体验。

  • 微软多款macOS应用曝出新漏洞,黑客可轻松获取敏感信息

    网络安全公司CiscoTalos揭露了微软在macOS平台上几款应用程序中存在的八个漏洞。这些漏洞使得攻击者可以绕过macOS的权限管理系统,从获取用户敏感数据或提升权限。尽管对第三方插件进行公证是一种选择,但这也相对复杂,需要微软或苹果在验证安全性后,对这些模块进行签名。

  • 微软储存内部漏洞的秘密数据库 4 年前就被黑客偷走

    在微软的数据库丢失事件被曝光之前,同类数据库被盗被曝光的案例仅有一例:2015年,浏览器开发商火狐的一个数据库被黑客入侵,包含10 项未修补的严重漏洞。

  • 微软发出警报:已有黑客利用IE零日漏洞发起攻击

    微软的安全团队今天早些时候发出一条警报,表示已经有证据表明黑客利用 IE 浏览器中的零日漏洞发起攻击。该漏洞被追踪为 CVE-2021-40444,影响到微软的 MHTML,也被称为 Trident,即 Internet Explorer 浏览器引擎。虽然 MHTML 主要适用于现已停用的 Internet Explorer 浏览器,但该组件也用于 Office 应用程序,在 Word、Excel 或 PowerPoint 文档中呈现网络托管的内容。微软公司在今天的公告中说:“微软公司意识到有针对性的攻?

今日大家都在搜的词: