隨著最近SolarWinds黑客事件的影響繼續(xù),現(xiàn)在已經(jīng)確認,美國司法部(DOJ)的數(shù)千個電子郵件帳戶已受到攻擊。該事件是另一起有關美國政府機構因襲擊而成為目標的事例。
司法部在一份聲明中說: “在獲悉惡意活動后,[首席信息官辦公室]消除了參與者訪問O365電子郵件環(huán)境所使用的確定方法。” “目前,可能訪問的O365郵箱數(shù)量似乎限制在3%左右,我們沒有跡象表明任何機密系統(tǒng)都受到了影響。”
鑒于司法部擁有超過115,000名員工,因此3%的電子郵件帳戶數(shù)量接近3500個。目前尚不清楚受感染的郵箱是否屬于司法部的特定個人,或者攻擊者是否采取了更為分散的方法。
政府失靈
上個月,有關軟件制造商SolarWinds的大規(guī)模供應鏈惡意軟件攻擊的報道開始出現(xiàn)。攻擊發(fā)生時,大約有18,000個客戶正在使用公司Orion平臺的易受攻擊版本,私營公司和政府機構也受到影響。
在最初發(fā)現(xiàn)該惡意軟件后的幾天和幾周內,有關攻擊的規(guī)模和復雜程度的證據(jù)進一步增多。調查人員認為,這種黑客行為主要是情報搜集行動,已歸因于俄羅斯國家。
美國司法部承認其數(shù)千個郵箱已受到影響,這是美國聯(lián)邦政府的又一打擊。先前的報告顯示,美國能源部和國家核安全局也都受到了影響。