前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >400万美联邦雇员资料被窃,中国成头号嫌疑犯

400万美联邦雇员资料被窃,中国成头号嫌疑犯

作者头像
大数据文摘
发布于 2018-05-23 10:46:23
发布于 2018-05-23 10:46:23
4790
举报
文章被收录于专栏:大数据文摘大数据文摘

雷锋网授权转载

作者:金红

网站: http://www.leiphone.com/

微信: leiphone-sz

据外媒报道,当地时间周四,美国政府官员称,美国联邦政府人员管理办公室(OPM)与内政部网络被黑客入侵。此次网络攻击造成大量资料被窃,或涉及近400万联邦政府现雇员与前雇员的个人资料。在这起攻击事件中,中国成了头号嫌疑犯。

据上述官员称,这起攻击事件从去年12月开始便已实施,但直到今年4月使用了新的反间谍工具后才被发现,不过此时已为时已晚,大量数据已经被复制与转移。

有美国官员宣称,“初步表明攻击来自中国”,但他也表示目前依然在调查中。美国国务院发言人玛丽·哈夫被问及攻击是否来自中国时,则没有正面回应。

据悉,这是有史以来针对联邦政府最大的一次网络攻击行为,这一数据泄露事件可能影响到美国联邦政府所有部门和机构。OPM首席信息官唐娜·西摩(Donna Seymour)对媒体表示,可能被窃取的资料包括联邦雇员的工作记录、业绩评级培训记录等相关内容。目前,奥巴马政府正在评估此次数据泄露可能造成的影响。

OPM在一份声明中称,已与联邦调查局(FBI)与国土安全部(DHS)联合调查此事。

美国曾多次散布“中国黑客威胁”言论,经常将一些黑客攻击事件的幕后黑手直指中国。2013年,《纽约时报》等多家媒体报道称,美国网络安全公司Mandiant历时6年追踪141家遭受攻击企业,并证实攻击的黑客组织隶属于中国人民解放军61398部队。事后,中国国防部和外交部都称这个报告:“不专业”。当时俄罗斯安全专家也曾表示,网络攻击来自某国境内并不能说明任何问题,因为黑客完全可以使用设在中国的代理服务器进行攻击,无论他身在伊斯坦布尔、莫斯科还是美国本土,在这种情况下中国服务器可能只是跳板。不过,美国政府似乎并不认同。

另外值得注意的是,美国政府一直宣扬黑客威胁论,但美国才是真正不遗余力,打造“网络黑客部队”的国家。自从1992年美国黑客会议召开以来,联邦政府的工作人员一直都是大会观众的关键成员。一些美国黑客会议的工作人员甚至为国家安全局和其他一些政府部门工作。由此可见,美国黑客与政府的关系相当微妙。此前,网络黑客部队即“780军事情报旅”已经得到了美国政府的公开承认。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2015-06-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 大数据文摘 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
解读美国国会关于OPM数据泄露事件的调查报告
2015年7月,美国联邦人事管理局(OPM)公开承认曾遭到两次黑客入侵攻击,攻击造成现任和退休联邦雇员超过2210万相关个人信息和560万指纹数据遭到泄露。 泄露内容包括详细个人信息,如社会安全码、姓名、出生年月、居住地址、教育工作经历、家庭成员和个人财务信息等。美官员声称,这是美国政府历史上最大的数据泄露案件之一。 美国前高级反间谍官员布伦纳(Joel Brenner)表示,对外国情报机关来说,这些信息简直就是金矿或者皇冠上的明珠。 OPM攻击最早由美国计算机应急响应中心(US-CERT)通过爱因斯
FB客服
2018/02/08
2K0
解读美国国会关于OPM数据泄露事件的调查报告
FBI逮捕一名中国黑客:称其贩卖恶意软件,入侵美国人事管理办公室
近日,美国FBI逮捕了一名中国公民,FBI宣称他参与的黑客组织曾成功入侵美国人事管理办公室(OPM)。这名黑客名为于平安(Yu Pingan,音译),来自中国上海。这周,于平安参加完美国的会议后,在洛
FB客服
2018/03/01
1.4K0
FBI逮捕一名中国黑客:称其贩卖恶意软件,入侵美国人事管理办公室
什么仇什么怨!为什么美国频频在国家安全上为难中国?
有一则来自大洋彼岸的消息,特朗普政府正式拒绝了中国移动于2011年提交进入美国电信市场的申请,称此举将威胁到国家安全。
FB客服
2018/07/31
4160
什么仇什么怨!为什么美国频频在国家安全上为难中国?
盘点美国七大最严重的政府数据泄露事件
根据美国隐私维权组织最新发布的消息,联邦政府和州政府在近期公布了过去五年内所发生的总共203次数据泄漏事件。 在这些数据泄漏事件中,总共约有4700万条数据记录被攻击者成功盗取或曝光。因为政府机构在发生数据泄漏事件之后,并不会向外界透露数据泄漏的实际规模有多大,因此4700万只是一个保守估计的数字,真正涉及到的数据量肯定远远不止这些。需要注意的是,这4700多万条数据中并不包括EdwardSnowden(爱德华·斯诺登)所泄漏的美国国家安全局(NSA)机密文件以及另一位NSA的前承包商所泄漏的50T
大数据文摘
2018/05/25
2.3K0
美国联邦政府2020财年网络安全预算分析:174亿美元如何分配?
2019年3月份,美国联邦政府陆续发布了2020财年的预算申请书,从中,我们可以一窥美国联邦政府在网络安全方面的预算投入情况。本篇文章,我们首先聚焦整体的网络安全预算分析,后续再分别分析国土安全部、国防部的网络安全预算。
网络安全观
2021/02/26
4090
美国没收江苏华鹏一台电力变压器运往桑迪亚国家实验室
一台重达50多万磅的中国变压器在去年夏天被船只运抵休斯顿港口,按计划接下来应该运往科罗拉多州的一个变电站,该电站负责把电力输送到丹佛。
剑指工控
2021/11/09
3140
美国空军“Hack the Air Force 2.0”漏洞奖励项目启动序幕
近年,美国国防部依托 HackerOne 等平台,成立了 “Hack the Pentagon”、“Hack the Army” 和 “Hack the Air Force” 这三大漏洞奖励项目,这可
FB客服
2018/02/26
7160
美国空军“Hack the Air Force 2.0”漏洞奖励项目启动序幕
马斯克「大闹白宫」!美政府12000人将被GSAi优化,xAI 100万块GPU巨兽年底建成
据两位知情人士透露,马斯克领导的「政府效率部」(DOGE)正加速开发定制的GenAI应用「GSAi」,供美国总务管理局(GSA)使用。
新智元
2025/03/10
1020
马斯克「大闹白宫」!美政府12000人将被GSAi优化,xAI 100万块GPU巨兽年底建成
2023年美国网络攻防演练与政策分析
网络空间与现实世界融合渗透、持续深化使得关键信息基础设施逐渐成为各国网络空间安全博弈的重要目标,加强网络实战演练成为欧美主要国家提升安全能力的重要举措。
FB客服
2023/10/06
1.6K0
2023年美国网络攻防演练与政策分析
2015全球网络安全市场报告(上)
《全球网络安全市场报告》是美国网络安全公司Cybersecurity Ventures发布的季度报告。报告内容包括来自IT分析公司关于市场规模及行业预测等综合研究、发展潮流、就业、联邦政府部门、全球网络安全企业500强热门公司、著名的并购案例、投资及IPO活动等。 由于原文篇幅相当长,FreeBuf将此报告分为多部与各位分享。 一、市场规模及预测 全球网络安全市场由市场规模预测确定,据预测2014年的市场规模为710亿美元,到2019年将超过1550亿美元。 ● 高德纳公司(Garner)曾预测全球信息
FB客服
2018/02/06
1.2K0
2015全球网络安全市场报告(上)
史上十大最严重黑客袭击事件盘点
【美国400万政府雇员资料被窃】 美国政府机构计算机网络不久前遭遇史上最大黑客袭击事件,美国联邦人事管理局成为袭击首要目标,400万联邦政府现任雇员和前雇员资料被窃。此外,几乎所有政府机构都有数据遭窃迹象。 【索尼影业遭袭导致董事长下台】 据称与朝鲜有关的黑客为了让索尼影业(Sony Pictures)取消发行“以刺杀朝鲜最高领导人金正恩”为主题的电影《采访》(The Interview),对后者发动大规模网络攻击,导致该公司的尴尬备忘录、员工数据及企业机密曝光。在此次袭击事件发生数月后,其影响依然在持
企鹅号小编
2018/01/22
1.3K0
史上十大最严重黑客袭击事件盘点
IT团队如何安全地加速云计算的采用
网络和IT现代化通常会导致广泛而复杂的环境。政府机构已开始使用由各种云计算提供商支持的应用程序,以允许从其总部和分支机构位置访问分布式数据和工作负载。
静一
2019/12/19
1K0
黑了索尼,洗劫孟加拉央行,发动比特币勒索病毒 - 美国说都是这个朝鲜程序员干的
美国司法部近日起诉了一位朝鲜黑客,指控他近几年进行的多宗网络罪行,包括四年前索尼影业被袭,去年“WannaCry”网络攻击,前年孟加拉央行被盗八千万美元,甚至入侵韩国部署的萨德导弹防御系统。
一墨编程学习
2018/10/08
9520
黑了索尼,洗劫孟加拉央行,发动比特币勒索病毒 - 美国说都是这个朝鲜程序员干的
走近科学:“爱因斯坦”(EINSTEIN)计划综述
“ 爱因斯坦”计划是美国联邦政府主导的一个网络安全自动监测项目,由国土安全部(DHS)下属的美国计算机应急响应小组(US-CERT)开发,用于监测针对政府网络的入侵行为,保护政府网络系统安全。 从2009年开始,美国政府启动了全面国家网络空间安全计划(CNCI),爱因斯坦计划并入CNCI,并改名为NCPS(National Cybersecurity Protection System,国家网络空间安全保护系统),但是依然称为爱因斯坦计划。目前,NCPS已经在美国政府机构中除国防部及其相关部门之外的其余
FB客服
2018/02/08
2.7K0
走近科学:“爱因斯坦”(EINSTEIN)计划综述
奥巴马的最后一击: 彻查美国大选中的俄罗斯黑客行为
授权摘自FREEBUF@kuma 在今年的美国总统大选中,特朗普以黑马的姿态逆袭成功,震惊了所有人。然而,特朗普的上任之路似乎走得并不顺利:上周,奥巴马总统下令彻查今年总统大选中俄罗斯的黑客行为,给今年赚足话题的大选再添热度。 还有一个月就要离任的奥巴马总统命令美国众情报机构,全面彻查大选前针对民主党组织的网络攻击行为。许多人认为这些攻击影响了2016年的大选结果。美国情报机构则将这一系列的网络攻击行为归咎于俄罗斯。 在《基督教科学箴言报》举办的活动上,白宫反恐顾问Lisa Monaco宣布,奥巴马总统已“
大数据文摘
2018/05/22
6010
黑客如何窃取你的秘密:互联网战场漏洞成武器
美国《时代》周刊7月21日一期发表题为《零世界大战——黑客如何窃取你的秘密》的封面文章,作者是列夫·格罗斯曼。文章称,互联网是一个战场,战利品是你的信息,而漏洞则是武器。 漏洞成为网战武器 网络战不是未来,而是已经存在,并且已经司空见惯。在这场战争中,随处都是战场,漏洞是武器,而黑客则是军火商。 一个软件漏洞的价值能以金钱来衡量,这有点让人匪夷所思。漏洞即错误。通常,我们要花钱修复漏洞。而漏洞大有市场则是我们所处的科技时代更令人匪夷所思的结果。在这个科技时代
安恒信息
2018/04/10
9300
霸权之手伸向网络 | 揭秘美国网络安全战略发展轨迹
俄乌战争持续进行了五个多月,从人人叫喊的“闪电战”逐渐演变成了“持久战”,背后拱火者美国虽未直接派遣部队参与战争,但也并没有真正束手旁观,甚至从某种意义上讲,美国早已投身到这场冲突中,帮助乌克兰应对俄罗斯方面的网络战。 美国之所以能够应对俄罗斯方面的网络威胁,得益于其自身拥有全球最强大的网络安全力量。美国到底是如何一步一步成为网络世界的霸主?跟随文章,一起揭开美国网络力量背后的秘密。 美国能够实现当下网络世界霸主的地位,主要是因为其制定并不断完善适合自身发展的网络安全战略以及合理的安全人才培养体系。此外,
FB客服
2023/03/30
4550
霸权之手伸向网络 | 揭秘美国网络安全战略发展轨迹
TikTok听证会后,拜登签署“限制使用商业间谍软件”的行政命令
TikTok听证会后美国总统拜登周一签署了一项行政命令,限制联邦政府机构使用商业间谍软件。以确保政府使用的软件符合对法治、人权和民主价值观的尊重。 该政令指出,“间谍软件生态系统”对美国政府构成了重大的安全风险,同时也存在被外国政府或外国人士不当使用的重大风险。 为此,该命令列出了商业间谍软件可能被禁止美国政府机构使用资格的各种标准。其中包括: 外国政府或个人购买商业间谍软件以针对美国政府 商业间谍软件供应商未经授权使用或披露从网络监控工具获得的敏感数据,并在外国政府控制下运作 外国网络攻击者使用商
FB客服
2023/04/04
3350
TikTok听证会后,拜登签署“限制使用商业间谍软件”的行政命令
FreeBuf 周报 | 北约峰会遭黑客攻击;ChatGPT存在重大安全风险
苹果在欧洲下架了一款假冒的Threads应用,该应用在高峰的时候曾在下载榜排名第一。据网络安全公司和iOS开发商Mysk称,苹果已经暂停了该假冒应用程序开发商的账户。
FB客服
2023/08/08
2660
FreeBuf 周报 | 北约峰会遭黑客攻击;ChatGPT存在重大安全风险
FreeBuf 周报 | B 站又崩了;英国再次考虑制定本国数据安全法案
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. Jenkins 开源:新的安全漏洞可允许代码执行攻击 Jenkins 开源自动化服务器中披露了两个严重的安全漏洞,利用此漏洞可在目标系统上执行任何代码。这些漏洞被追踪为 CVE-2023-27898 和 CVE-2023-27905,影响Jenkins服务器和更新中心,并被云安全公司Aqua 统称为 CorePlague。 2.
FB客服
2023/03/29
2470
FreeBuf 周报 | B 站又崩了;英国再次考虑制定本国数据安全法案
推荐阅读
相关推荐
解读美国国会关于OPM数据泄露事件的调查报告
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档