随着最近SolarWinds黑客事件的影响继续,现在已经确认,美国司法部(DOJ)的数千个电子邮件帐户已受到攻击。该事件是另一起有关美国政府机构因袭击而成为目标的事例。
司法部在一份声明中说: “在获悉恶意活动后,[首席信息官办公室]消除了参与者访问O365电子邮件环境所使用的确定方法。” “目前,可能访问的O365邮箱数量似乎限制在3%左右,我们没有迹象表明任何机密系统都受到了影响。”
鉴于司法部拥有超过115,000名员工,因此3%的电子邮件帐户数量接近3500个。目前尚不清楚受感染的邮箱是否属于司法部的特定个人,或者攻击者是否采取了更为分散的方法。
政府失灵
上个月,有关软件制造商SolarWinds的大规模供应链恶意软件攻击的报道开始出现。攻击发生时,大约有18,000个客户正在使用公司Orion平台的易受攻击版本,私营公司和政府机构也受到影响。
在最初发现该恶意软件后的几天和几周内,有关攻击的规模和复杂程度的证据进一步增多。调查人员认为,这种黑客行为主要是情报搜集行动,已归因于俄罗斯国家。
美国司法部承认其数千个邮箱已受到影响,这是美国联邦政府的又一打击。先前的报告显示,美国能源部和国家核安全局也都受到了影响。