美國(guó)國(guó)家安全局(NSA)
北京時(shí)間6月6日上午消息,美國(guó)國(guó)家安全局的一份絕密報(bào)告顯示,在2016年總統(tǒng)大選前,超過(guò)100個(gè)地方政府組織和一家投票軟件公司成為俄羅斯黑客的襲擊目標(biāo)。
在國(guó)家安全局5月5日公布的一份機(jī)密報(bào)告中,詳細(xì)介紹了俄羅斯的軍事黑客如何嘗試誘騙美國(guó)選舉官員和VR系統(tǒng)公司(VR Systems),后者是一家負(fù)責(zé)為美國(guó)八個(gè)州設(shè)計(jì)投票軟件的技術(shù)公司,其產(chǎn)品覆蓋加利福尼亞、佛羅里達(dá)州、伊利諾斯州、紐約州、北卡羅萊納州、印第安娜州、弗吉尼亞州和西弗吉尼亞州。俄羅斯黑客曾多次試圖在去年十月下旬對(duì)上述目標(biāo)發(fā)動(dòng)襲擊。
今天,這份報(bào)告在The Intercept網(wǎng)站正式公開。CNET的姊妹網(wǎng)站CBS新聞證實(shí)了美國(guó)國(guó)家安全局報(bào)告的真實(shí)性。
俄羅斯的網(wǎng)絡(luò)攻擊和對(duì)2016年美國(guó)總統(tǒng)大選的印象繼續(xù)困擾著白宮。幾項(xiàng)調(diào)查都聚焦于唐納德·特朗普總統(tǒng)的競(jìng)選和俄羅斯政府之間可能存在的聯(lián)系,聯(lián)邦調(diào)查局已就特朗普的競(jìng)選活動(dòng)與國(guó)外網(wǎng)絡(luò)攻擊的連帶關(guān)系展開正式調(diào)查。特朗普否認(rèn)了俄羅斯黑客干涉大選的相關(guān)報(bào)道。俄羅斯總統(tǒng)普京否認(rèn)俄羅斯政府黑客涉嫌干涉美國(guó)選舉,堅(jiān)持認(rèn)為這可能是愛國(guó)的俄羅斯人所為,最近則表示,或許是某個(gè)孩子在搗鬼。
泄密報(bào)告之后,聯(lián)邦調(diào)查局局長(zhǎng)詹姆斯·科米被解雇(James Comey),此刻距離他就調(diào)查情況向參議院情報(bào)委員會(huì)作證的時(shí)間僅為三天。
國(guó)家安全局的報(bào)告稱,俄羅斯政府指使黑客,試圖誘騙美國(guó)的選舉工作人員打開一封電子郵件。在這份郵件貌似來(lái)自一家電子投票公司,在其微軟Word文檔中充斥著隱藏的惡意軟件,可以讓黑客完全控制受感染的計(jì)算機(jī)。
根據(jù)美國(guó)國(guó)家安全局的報(bào)告,為了誘使選舉官員上當(dāng),黑客首先瞄準(zhǔn)了VR系統(tǒng)公司的員工。黑客發(fā)送的郵件似乎來(lái)自谷歌,使用的發(fā)件地址是noreplyautomaticservice @ Gmail.com,于2016年8月24日注冊(cè)。電子郵件包含著一些鏈接,指向一個(gè)虛假的谷歌網(wǎng)站,必須登錄使用。國(guó)家安全局的報(bào)告發(fā)現(xiàn)了七個(gè)潛在的受害者。
國(guó)家安全局報(bào)告稱,2016年10月27日,距總統(tǒng)選舉日12天,黑客使用電子郵件地址[email protected]向VR系統(tǒng)的客戶發(fā)送了一些虛假的用戶指南,,內(nèi)容是如何配置Windows機(jī)器進(jìn)行投票。這些虛假的用戶指南中也含有病毒。黑客向122個(gè)電子郵件地址發(fā)送了可疑文件,這些郵件地址均“與已命名的地方政府組織相關(guān),”可能涉及一些“參與選民登記系統(tǒng)管理”的官員。
國(guó)家安全局在其報(bào)告中寫道,“上文提及的釣魚式行動(dòng)是否成功地使預(yù)期的受害者遭受損失,目標(biāo)數(shù)據(jù)是否已遭泄露,目前尚未可知。”
在一份聲明中,VR系統(tǒng)公司表示,已通知所有的客戶防范一份貌似來(lái)自該公司的、帶有“明顯欺詐意圖”的電子郵件。
“我們只知道少數(shù)客戶確實(shí)收到了那種欺詐性電子郵件,我們還不知道其中是否有人點(diǎn)擊附件,或遭受任何損失,“VR系統(tǒng)表示,并補(bǔ)充說(shuō),其產(chǎn)品并非用于選票的標(biāo)記或統(tǒng)計(jì)。
美國(guó)國(guó)家安全局沒(méi)有回應(yīng)置評(píng)請(qǐng)求。