美政府称国防承包商被俄黑客入侵长达一年,敏感信息失窃

2022-03-20
关注

  美国情报部门近日披露俄罗斯国家黑客已经网络入侵美国国防承包商长达一年,获取敏感信息并深入了解美国的国防和情报计划及能力。

  本周三,FBI、NSA和CISA联合发布的咨文中透露:

  “自2020年1月以来,俄罗斯黑客组织已经入侵了多个国防承包商(CDC)网络,在某些情况下,至少持续了六个月,定期窃取数百份文档、电子邮件和其他数据。被入侵的实体包括支持美国陆军、美国空军、美国海军、美国太空部队以及国防部和情报计划的国防承包商。”

  “这些持续的入侵使攻击者能够获取敏感的、非机密的信息,以及CDC专有和出口控制的技术。”

  美国国国防部承包商是获得国防部(DoD)许可的私人实体,可以访问机密信息以竞标合同或支持DoD计划。

  咨文指出攻击者可以从各个领域获取与国防部和情报社区计划相关的信息,包括:

  指挥、控制、通信和作战系统

  情报、监视、侦察和瞄准

  武器和导弹开发

  车辆和飞机设计

  软件开发、数据分析、计算机和物流

  “通过获取专有的内部文件和电子邮件通信,对手可能能够调整自己的军事计划和优先事项,加快技术开发努力,告知外交政策制定者美国的意图,并锁定潜在的招募来源。”

  俄罗斯的APT组织已经瞄准美国关键基础设施

  上个月,这三个机构还警告说,俄罗斯支持的黑客组织正在瞄准美国关键基础设施领域的组织。

  正如三家机构在1月份所说,俄罗斯APT组织——包括APT29、APT28和Sandworm团队——已经使用破坏性恶意软件来攻击属于美国关键基础设施组织的工业控制系统(ICS)和运营技术(OT)。

  2021年7月,美国政府还宣布通过其正义奖(RFJ)计划高达1000万美元的奖励,以奖励有关国家黑客针对关键基础设施部门的恶意网络活动的情报。

  美国国家安全局今天补充说:“美国国家安全局鼓励所有取得资质的国防承包商,无论是否有网络攻击证据,都应用咨文中的缓解措施,以降低俄罗斯国家黑客的攻击风险。”




  • 国防部
您觉得本篇内容如何
评分

相关产品

RS Components 欧时 3407016 耳机插孔和插头

清洁是1群宽,接受2模块和从克朗兼容模块,国防部,AMP, & T, ITT佳能和RW数据\ nType =数据通信模块\ nInterface类型= RJ11 RJ12 \ nOrientation

Spectro Scientific / AMETEK 斯派超 SpectrOil M&N-W 油传感器和分析仪

它是由美国国防部联合石油分析计划(JOAP)测试并选择作为他们唯一认可的石油分析光谱仪。

RainWise HM-1 气象仪器

由于最近发生的事件和国防部的成立,许多危险品小组现在面临着新的挑战和责任。。由于这个原因,HM-1包括一个辐射探测器,这个传感器给第一反应者一个辐射存在的早期预警。

Northrop Grumman 诺思罗普·格鲁曼 Fiber-Optic Acoustic Sensors 水下声换能器

这项工作需要投资超过1.4亿美元,使诺斯罗普·格鲁曼公司成为光声传感器技术的世界领先者和国防部光纤声传感器阵列系统的独家制造商,这些阵列本身仅由无源光纤元件组成,包含的部件很少,没有电子元件。

评论

您需要登录才可以回复|注册

提交评论

提取码
复制提取码
点击跳转至百度网盘