纽约,纽约-12月11日:在新闻发布会上,一枚美国司法部印章在主席台上展示。(Ramin Talaie/Getty Images摄)
美国司法部今天证实,SolarWinds供应链攻击背后的黑客以其IT系统为目标,他们升级了从安装了特洛伊木马的SolarWinds Orion应用程序的访问权限,以便在其内部网络上移动并访问其部分员工的电子邮件帐户,可能访问的O365邮箱数量似乎仅限于3%左右,我们没有迹象表明任何机密系统受到影响,“司法部发言人马克·雷蒙迪在简短的讲话中说”https://www.justice.gov/opa/pr/department-justice-statement-solarwinds-update今天早些时候发布的新闻稿受影响的美国司法部雇员目前据信约有3000至3450人。
美国司法部表示,目前已经封锁了袭击者的入境点。
美国司法部现在加入了一长串公开承认在SolarWinds黑客攻击中受影响的公司和政府机构的名单。先前的受害者包括:美国财政部、美国商务部、国家电信和信息管理局、卫生部、国家卫生研究院、网络安全和基础设施局、国土部安全部(DHS)美国国务院国家核安全局(NNSA)美国能源部(DOE)美国三个州政府,例如Nissan源代码在Git-repo错误配置后泄露到网上