CISA稱俄黑客滲透美國防承包商并竊取敏感信息技術(shù)
在周三發(fā)布的一份警報中,美國網(wǎng)絡安全與基礎設施局(CISA)、聯(lián)邦調(diào)查局(FBI)和國家安全局(NSA)指出:有俄方背景的黑客攻擊,已在獲得安全許可的國防承包商那里滲透至少兩年。期間泄露的數(shù)據(jù),涵蓋了武器、飛機設計、以及戰(zhàn)斗通信系統(tǒng)有關的大量信息。
截圖(來自:CISA)
CISA 聲稱受到入侵的部門包括了美國陸軍、空軍、海軍、太空部隊、國防部,以及情報計劃的承包商。
攻擊者旨在獲取武器導彈開發(fā)、車輛與飛機設計、監(jiān)事和偵查、戰(zhàn)斗通信系統(tǒng)等一系列領域,已獲國防部(DoD)批準的承包商(CDC)和分包商的信息。
CISA 表示,通過相關行動,俄方獲得了敏感的非機密信息、以及出口管制技術(shù)。
正常情況下,后者是受到出口管制法律約束、并且需要得到美國政府的批準。
雖然沒有提到機密文件被盜,但細節(jié)中透露的信息性質(zhì),還是可讓攻擊者了解到美國軍事行動的重要動態(tài)。AA22-047A 號警報補充道:
相關信息揭示了美國武器平臺的開發(fā)和部署時間表、車輛規(guī)格、以及通信基礎設施和信息技術(shù)計劃的重要洞察。
通過獲取專有的內(nèi)部文件和電子郵件通信,對手還有望調(diào)整自己的軍事計劃和優(yōu)先事項,努力加速特定技術(shù)的開發(fā)、向外交政策制定者披露美方意圖,以及瞄向潛在的招募來源。
基于當前已發(fā)現(xiàn)的狀況,F(xiàn)BI、NSA 和 CISA 預計,此類網(wǎng)絡攻擊的后果仍將持續(xù)一段時間,并從美國國防承包商那里竊取更多信息。