![]() |
|
|||
美國國防部頭號軍火供應商洛克希德-馬丁公司網絡遭黑客入侵。消息人士說,遭“黑”的還有數家美國軍工企業。
洛克希德-馬丁公司未作迴應,多家國防部供應商也選擇“迴避”。
遭黑 複製認證令牌侵入網絡
路透社報道稱,不明身份人員通過複製洛克希德-馬丁公司內部使用的認證令牌,侵入網絡。
洛克希德-馬丁公司所使用“SecurID”令牌由EMC公司RSA安全部門製造。今年3月,EMC披露,黑客侵入網絡,竊取一些可能用於降低“SecurID”安全性的信息。
據悉,黑客根據從EMC所竊取的信息,已獲知如何複製令牌。
路透社援引分析師克倫格利的話說,洛克希德-馬丁公司22日檢測到安全網絡遭入侵。這家企業員工25日獲知,數週內將得到新的RSA“SecurID”認證令牌。
克倫格利預計,洛克希德-馬丁公司將發放大約10萬個新令牌,耗時至少一週。在新令牌使用之前,這家企業將暫禁遠程訪問。
沒完? 同一羣黑客曾襲索尼
現不清楚黑客可能竊取的信息。作爲國防部頭號軍火供應商,洛克希德-馬丁公司網絡內儲存有大量涉及未來武器研發的敏感信息,以及美國如今在阿富汗和伊拉克等地使用的軍事技術信息。
洛克希德-馬丁公司表示,不會就具體威脅和應對措施作公開討論。
在洛克希德-馬丁公司之前,日本索尼公司、美國谷歌公司和EMC等曝出黑客襲擊事件。信息安全機構NSS實驗室總裁莫伊說,針對EMC的入侵可能意在它的用戶,包括政府、軍方、金融機構和軍工企業。
莫伊說,黑客在先前入侵中使用惡意軟件和釣魚軟件,以竊取關聯EMC用戶的數據信息,這意味着攻擊洛克希德-馬丁公司的可能是同一羣黑客。
迴避 波音等供應商否認遭黑
EMC未就洛克希德-馬丁公司網絡安全事件發表評論。國防部多家供應商也拒絕說明自身使用的RSA網絡安全產品是否遭黑客“滲透”。
軍工企業美國雷神公司發言人凱斯爾說,3月收到EMC有關RSA產品信息可能遭竊的報告後,立即採取應對措施,“這些措施讓我們的網絡免於受到大範圍影響”。
波音則強調,下屬網絡安全團隊防護得力,正“不斷”監測。
路透社說,美國國防部在全球範圍內有約8.2萬軍人和非軍方技術人員致力於網絡安全。作爲防護措施之一,國防部也使用一定數量的RSA安全令牌,但沒有公佈數據。新華社供本報特稿