朱迪·伍德樂夫:關于美國遭遇大規模網絡攻擊事件出現了新的令人不安的消息
。網絡安全與基礎設施局認定,最近針對聯邦、州和地方政府以及關鍵基礎設施和其他私營部門組織的黑客攻擊構成了“嚴重風險” 。他們還說,從被攻破的計算機網絡中消除惡意計算機代碼將是非常復雜和具有挑戰性的 。我們再次連線德米特里·阿爾佩洛維奇,他是智庫“Silverado Policy Accelerator”的聯合創始人,其總部設在華盛頓 。德米特里·阿爾佩洛維奇,非常感謝你再次來到我們的節目 。我們從網絡機構了解到黑客可能使用了不止一條途徑進入 。這一點有多重要呢?德米特里·阿爾佩洛維奇,聯合創始人,Silverado Policy Accelerator:...歷史上的間諜活動
。微軟和其它供應商一樣其軟件都受到了影響,在該新聞播出之前我們今晚打破了這個局面 。除了最初的“SolarWinds”公司,俄羅斯人能夠利用它接觸到一些受害者信息,但影響是巨大的,因為該軟件說白了就是給幕后黑手、即俄羅斯情報機構提供了一張地圖以便獲取入口,進入政府機構、私營企業等,而使用這款軟件的公司太多了 。朱迪·伍德樂夫:嗯,聽起來挺嚴重的
。但是,之后Politico網站今天又有報道稱他們成功進入了能源部、進入了國家核安全局,該機構負責管理核武器庫存 。聽起來很嚴重,那么到底有多嚴重呢?德米特里·阿爾佩洛維奇:嗯,這是一條供應鏈黑客
。所以,其實俄羅斯能夠滲透到這些軟件公司,這些公司的軟件被全球數以萬計的組織使用,其中包括很多敏感的政府機構 。然后他們精心挑選,決定追蹤哪個目標進入入口,從這些網絡中竊取非常敏感的信息 。這就是為什么我們看到有那么多的政府機構報告,你可以想象俄羅斯情報機構會對這些報告有多感興趣,比如國務院、財政部、五角大樓、現在還有能源部等等 。朱迪·伍德樂夫:所以,德米特里·阿爾佩羅維奇,這件事觸發一些事情的幾率有多大,就是說,這件事情非常嚴重,所以會出發核事故或者其它什么不可思議的大事,過程是怎樣的呢?緊急嗎?
德米特里·阿爾佩洛維奇:這是一個非常危險的局面,對我們國家的安全非常不利
。但有兩點希望,有兩點是我覺得有利的 。首先,這次網絡襲擊好像只是一般的間諜攻擊,他們似乎對破壞沒什么興趣,因為數據看起來沒有被改變,不過后期說不準 。但是,至少就目前而言他們只是像以往那樣黑進來然后盜竊了信息,非常非常機密的東西 。但是,當然,情況本來會更糟的 。第二點希望是,在這種特殊情況下他們似乎無法進入機密網絡,這些網絡是跟互聯網斷開連接的,所以很難黑進來 。當然,美國政府的大多數機密文件都存儲在那里 。不過,雖說是非機密網絡,但它們涵蓋的敏感信息的量還是非常多的 。所以還是會在未來多年對我們國家的國家安全造成非常、非常嚴重的損害 。朱迪·伍德樂夫:還有就是,正如我們報道的那樣,已經造成的損害很難消除嗎?
德米特里·阿爾佩洛維奇:我們要花幾個月的時間才能把俄羅斯人從這些網絡里趕出來
。尤其是,如果他們真的是SVR(俄羅斯對外情報機構),就是2015年滲透進白宮、參謀長聯席會議和國務院的人,當時那些組織花了好多個星期的時間才把他們趕出去,因為他們非常善于隱藏自己,秘密行事,保持組織內的立足點,我們可能要花幾個月的時間才能把他們從他們能夠滲透的所有網絡中踢出去 。朱迪·伍德樂夫:德米特里·阿爾佩洛維奇,還是,謝謝
。德米特里·阿爾佩洛維奇:非常感謝
。譯文為可可英語翻譯,未經授權請勿轉載!