国际

美网站遭骇客大规模攻击
升级国安层次

(华盛顿22日综合电)美国主要网站21日陆续瘫痪,有骇客利用病毒入侵网域名称服务中介商,导致主要社群与商务网站全部无法上线,事件已升级至美国国安层次,但发动者仍无法确认。 



全美网络与无线宽频使用者从美东时间21日上午7时10分起,无法上社群网站推特(Twitter)、影音服务业者Spotify和Netflix,零售与交易网站Amazon、eBay和三方支付服务业者PayPal也挂点,讯息分享与抬杠网站Tumblr和Reddit也无法提供服务。 

仍无法确认攻击来源

美国联邦调查局(FBI)与国土安全部至今仍无法确认攻击来源。 

延续整日的大规模网路攻击行动,主要是位于新罕布什尔州的网路中介服务公司Dyn及其程式,连续遭遇“分散式阻断服务攻击”(缩写:DDoS),攻击持续整日,导致使用Dyn做网域名服务的网站无法上线。 

Dyn判定,骇客使用俗称“未来”(Mirai)的病毒程式,持续攻击全美各区。Mirai的攻击相当复杂,可透过电邮、伺服器、路径器(Router)、集线器(Hub),甚至宽频电视机上盒与监视器系统快速散布,和业者的程式警察你来我往,玩捉迷藏。 



全美神经紧张

这次全美大规模的网路攻击由东岸开始,快速蔓延至西岸,导致全美神经紧张。零售业者无法进行销售,影音业者无法提供使用者下载服务,社群网站无法累积登录,金融服务也无法进行交易。 

多位美国网路安全专家初步分析,事件未必来自国家层次的攻击,网上有许多意图颠覆网路秩序,有组织的骇客团体,也有可能是事件的发动者。

新闻来源:中央社

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产