俄羅斯駭進全球逾 200 機構 川普卻暗示中國才是主使

《彭博社》援引資安公司 Recorded Future 和消息人士的資料報導,全球至少 200 個組織遭到俄羅斯的駭客入侵,其中包括政府機構和商業公司。
評論
評論

美國資訊科技公司 SolarWinds 旗下網路管理產品「獵戶座」(Orion),上週遭疑被俄羅斯駭客利用來入侵美國聯邦機構,微軟(Microsoft)部落格文章又指出,還有第 2 組不相干的駭客組織鎖定 SolarWinds。而資安公司和知情人士透露,在這一系列疑似俄羅斯駭客發動的攻擊事件中,全球至少有 200 名受害者,涵蓋政府機關和商務企業,但駭客的動機至今不明。

資安專家向《路透社》表示,第 2 個網攻手段被稱為「超新星」(SUPERNOVA),是一個模仿「獵戶座」的惡意軟體,但因為超新星並未獲得數位簽章,意即第 2 個駭客組織並未進入 SolarWinds 的內部系統。

美國當局認為,攻擊的主要目標是政府機構,受害部門包括美國國防部、財政部、國土安全部、貿易部和國務院。此外,美國能源部和國家安全管理局也可能受害,但能源部稱,國家核安全管理局未被侵入。美國網路安全和基礎設施安全機構(CISA)則表示:「這些網路駭客相當有耐心,也有充沛的後援資源,入侵的手段展現出複雜的技術。駭客用的是所謂供應鏈攻擊,利用SolarWinds 公司的管理軟體更新,讓惡意程式碼植入目標伺服器。」

美國國務卿蓬佩奧上週五在接受媒體採訪時,表示確認這些駭客攻擊與俄羅斯有關,龐培歐雖沒明講是哪個俄國官方單位所為,但美國官員私下說,這一連串網路攻擊乃美國史上最嚴重的「情報失敗(intelligence failure)。」

哈佛大學研究員、被譽為資安大師的 Bruce Schneier 認為是俄國「對外情報局(SVR)」動手,而確定網路乾淨的唯一方法,就是「砍掉重練」(to burn it down to the ground and rebuild it)。俄羅斯總統新聞秘書佩斯科夫則表示,俄羅斯與此毫無關係。

然而美國總統川普隨即在隔天猛發 Twitter 唱反調,認為這些網路攻擊的規模被媒體誇大,指稱這次駭客攻擊沒那麼嚴重,犯人「應該是中國(很可能!)」。川普更在 Twitter 發文表示「每次發生這種事,主流媒體只會怪俄國,且多半是出於金錢因素才不敢討論有可能是中國幹的。」他說:「我已獲得完整簡報,指一切都在我國掌控之下。」在這一連串貼文中,川普並未舉證也未說明為何他的說法和龐培歐不同。

《美聯社》引述知情官員報導,白宮官員原本準備在上週 18 日發表聲明,指控俄羅斯是整起駭客攻擊行動中的「主要黑手」,卻在最後一刻被告知停止。雖然美國官方單位正調查本案,只是該調查及傷害控制行動恐怕要耗時數月。

據《華盛頓郵報》報導,川普一向避談莫斯科在網路上的惡意活動,也一直很尊重俄國總統普丁。川普多次表示寧願相信普丁,而非美國情報界的評估。例如,美國調查顯示四年前俄國曾干預美國總統選戰,川普卻說普丁否認,而他相信普丁。

此外,拜登團隊準幕僚長 Ron Klain 則表示,已經在著手制定針對疑似俄國駭客的入侵者,進行未來一系列的回擊,除了制裁之外,還將逐步降低外國勢力利用類似手法再次攻擊的可能性。

核稿編輯:MindyLi

延伸閱讀:



洞見機會,創新未來──新創如何用雲端打出一手好牌:AWS Startup Day 7 月 15 日線上重磅回歸

AWS Startup Day 即將於 7 月 15 日重磅回歸,此次不只聚焦新創趨勢與數位應用,更聯合 AWS 創投新創媒合會,提供參與者豐富的資源,所有與新創生態系相關的夥伴都不容錯過。
評論
Photo Credit:AWS
評論

隨著 Web3.0 去中心化的趨勢開展與現在進行式的產業數位轉型浪潮,雲端技術早已成為許多早期新創發展產品或服務的關鍵金鑰,甚至為其奠定高速發展的穩健根基。而台灣雲端服務供應龍頭 AWS(亞馬遜網路服務公司)更自 Web2.0 時代開始就從未缺席,始終在技術新知、應用實務等方方面面致力支持新創,其中最具代表性的免費論壇活動──AWS Startup Day 也即將於今年 7 月 15 日重磅回歸,在線上和參與者相會!

今年度 AWS Startup Day 持續聚焦新創趨勢與數位應用,精心規劃八場新創專題演說,非常適合長期關注新創生態系統的相關人士,或是正要起步、成長的新創夥伴報名參加。

立即報名 2022 AWS Startup Day!

五大特色議程安排,給你滿滿新創觀點與技術乾貨

Photo Credit:AWS

「新創如何運用雲端科技打出一手好牌,投注資源延續未來業務?」這是今年 AWS Startup Day 欲探討的核心議題之一。為解答雲端科技之於新創企業的珍貴價值,AWS 以「國際市場」、「創投趨勢」、「多元創業」、「雲端技術」、「焦點產業」等五大特色精心規劃講座內容,完整收錄新創趨勢脈動、雲端技術實務、佈局策略觀點與創投媒合等新創事業歷程的重要節點。為此,AWS 不只力邀 Web3.0、電商、串流、B2B 解決方案等不同領域的新創合作夥伴,分享選擇 AWS 開展新創事業的策略考量,更毫不藏私地解析雲端技術如何快速又穩定的開拓事業。

Photo Credit:AWS

無論新創還是育成,想要洞見機會就不能錯過 AWS Startup Day

Photo Credit:AWS

任何產業或技術的發展,不單要前人的引領,也需要後繼者無窮盡的創新思維與打破框架的勇氣,缺乏其中一個環節,生態系都無法平衡永續。所以無論是天使創投、孵化器,還是剛起步或處於早期新創的企業,只要你身為新創生態系統中的一份子,渴望尋求創意突破或開展新興業務,AWS Startup Day 都是你絕對不能錯過的最佳活動。

填單取得 2022 AWS Startup Day 免費入場券!

尋找下一個新創獨角獸──同場加映 AWS 年度創投新創媒合會

本次 AWS Startup Day 除新創及創投相關講座外,AWS 更直接邀請多家國際及台灣知名創投公司,與 AWS Startup Day 同場舉辦今年度唯一的線上「新創創投媒合會」,欲透過串聯本地深具潛力的新創與創投,幫助台灣新創企業獲得更豐富的資源,孕育下一個獨角獸。

根據 AWS 釋出的消息,媒合會將以早期天使輪或 Pre-A 輪融資為主,重點關注 AI/ML工具和平台、智能零售、MarTech、Web3.0、媒體和娛樂等產業,並以快速輪流的形式替新創獲得最大的曝光。

立即報名 2022 AWS Startup Day,共構台灣新創生態系統!