跳至正文

三名敌对外国行为者在 2020 年网络攻击中违反了美国联邦法院系统:纽约国会议员

(纳闻记者孙寒霏报导)

众议院司法委员会主席、众议员杰罗德·纳德勒 (DN.Y.) 于 7 月 28 日透露,“三个敌对的外国行为者”在 2020 年初对联邦法院的文件管理系统进行了“极其重大和复杂的”网络攻击.

纳德勒在周四的国会听证会上说,网络入侵“此后对该部门和其他机构产生了挥之不去的影响”。

“也许更令人担忧的是安全漏洞对未决民事和刑事诉讼以及正在进行的国家安全或情报事务产生的令人不安的影响,”纳德勒补充道。

司法

美国司法机构于 2021 年 1 月 6 日就违规事件发表声明,称其案件管理/电子案件档案系统 (CM/ECF) 已成为“明显妥协”的受害者。 该系统允许律师在线向法院提交案件文件,例如诉状、动议和请愿书。

司法机构补充说,违规事件的发生是因为其系统存在漏洞,这些漏洞极有可能危及高度敏感的非公开文件,尤其是密封的文件。

“由于袭击的性质,对此事及其影响的审查正在进行中,”声明总结道,并补充说司法机构正在与国土安全部合作进行“安全审计”。

国土安全部总部 2015 年 6 月 5 日,华盛顿西北部的国土安全部总部。(Susan Walsh/AP Photo)

Nadler 补充说,委员会在 3 月份了解到系统安全故障的“惊人的广度和范围”。 Nadler 补充说,这次网络攻击与 2020 年 12 月曝光的大规模 SolarWinds 黑客攻击无关。

这位来自纽约的国会议员随后向司法部国家安全司 (NSD) 助理检察长马特奥尔森询问,哪些类型的案件、调查或美国检察官办公室受到违规行为的“影响最大”。

作为回应,奥尔森表示,他无法直接谈论正在进行的关于破坏公共司法档案的调查的性质。

然而,他确实表示,他的部门主要关注来自中国、伊朗、朝鲜和俄罗斯的网络威胁。

“当然,鉴于法院经常持有的信息的性质,这对我们来说是一个重大问题,”奥尔森补充道。

奥尔森还表示,当被问及这次休息是否影响了 NSD 的任何调查时,他“想不出任何特别的事情”。

“我可以向你保证,根据我自己的个人经验,我们正在与全国各地的司法会议和法官密切合作,以解决这个问题,”奥尔森说。

联邦调查局局长雷 联邦调查局局长克里斯托弗·雷于 2022 年 5 月 25 日在华盛顿美国国会大厦举行的参议院拨款小组委员会听证会上就联邦调查局 2023 财年预算发表讲话。(Bonnie Cash/Pool via Getty Images)中国

虽然纳德勒和奥尔森都没有指出任何国家应对此次违规行为负责,但中国共产党政权很可能位居榜首。

今年 1 月,联邦调查局局长克里斯托弗·雷 (Christopher Wray) 表示,中共政权已经发动了“一个庞大而复杂的黑客计划,其规模比其他所有主要国家的总和还要大”。

“中国政府窃取了大量的信息,并在广泛的行业中造成了严重的、破坏性的损害——如此之多,以至于正如你所听到的,我们大约每 12 小时就不断开立新的案件来打击他们的情报行动左右,”雷补充道。

Wray 将 2021 年 Microsoft Exchange Server 黑客事件作为近期中国网络攻击的一个例子,称中国“仅在一次活动中就破坏了 10,000 多家美国公司的网络”。

3 月,网络安全公司 Mandiant 报告称,一个由北京支持的黑客组织在 2021 年 5 月至 2022 年 2 月期间成功入侵了至少六个美国州政府网络。

阅读更多中国的网络能力对美国构成生存威胁

“我想说,当涉及到我们在网络中看到的复杂的民族国家类型的活动时,挑战是巨大的,”奥尔森说。 “当涉及到寻求永久访问这些系统的复杂民族国家时,很难说任何系统都是 100% 安全的。”

主席杰罗德·纳德勒 (DN.Y.) 于 2022 年 6 月 2 日在华盛顿雷伯恩大厦办公大楼举行的众议院司法委员会听证会上发表讲话。(安娜·莫尼梅克/盖蒂图片社)