美國國家標準與技術委員會(NIST)有一個網絡安全類網站,名為美國國家漏洞數據庫(NVD)。該網站的主要功能就是收集惡意軟件與黑客行為方面的信息,整合了聯邦政府在這方面的所有公開資源,網絡安全公司及企業網絡安全人員每天都要上去獲取漏洞信息,以防范黑客有可能發動的攻擊。
可諷刺的是,這個隸屬于聯邦政府的反黑客網站竟然被黑了,NIST的安全人員上周五在兩臺服務器上發現了惡意病毒,網站已經下線,直到現在都沒有恢復。據他們說,這些惡意病毒來自于一個軟件漏洞,目前還沒有任何證據表明,這些惡意病毒感染到了使用這個網站的用戶。
科技作者Dan Rowinski在博客上說:2013年還沒過去一個季度,毫無疑問,黑客們已經贏了。蘋果、Evernote、微軟,還有甲骨文的網頁編程語言Java,把用戶們置于危險境地,就連我自己的借記卡密碼也被他們給黑去了。
NVD整天向世界通報危險漏洞信息,卻沒想到把自己的安全收拾一下。芬蘭網絡安全專家Kim很納悶NVD為什么會下線那么久,于是在給NIST發去了郵件,而NIST的公共關系主管Porter在Google+上給他的回復是這樣的:
感謝您給NIST總裁辦網管發來的詢問信,下面是對國家漏洞數據庫網站這幾天所經歷的事情的一個簡短描述。
我們無法確切得知NVD網站會何時上線,但我們正在抓緊工作,以便盡早將網站上線,為用戶提供服務。
NVD是一個面向公眾的網站,由于在兩臺服務器上發現病毒,還有幾個NIST創建的其他網站也同樣無法使用。
在上周五,3月8日,NIST防火墻檢測到了可疑活動,采取行動阻斷了異常的網絡流量抵達互聯網。NIST隨即展開調查,為找到網站和服務器異常情況產生的原因,將網站下線。在兩臺服務器上,我們找到了惡意病毒,并檢測出一個軟件漏洞。
到目前為止,沒有證據顯示NVD和任何其他NIST公共頁面包含病毒,或被病毒利用向NIST網站的用戶感染病毒。
NIST將繼續工作以保持IT系統的健全,采取措施將此次惡意病毒帶來的影響限制在本系統內。我們很遺憾本次事件對我們的服務所造成的影響。
NIST將繼續對此事件作出回應,并盡可能使這幾家面向公眾的網站早日上線。