世界上最大的网络安全公司之一、总部位于美国的FireEye Inc. (FEYE)遭到黑客攻击,该公司称这是一次高度复杂的外国政府攻击,破坏了其用于测试万千客户防御能力的软件工具。
该公司表示,黑客还侵入了一些内部系统,主要寻求有关政府客户的信息。FireEye表示,到目前为止,还没有任何证据表明,存储客户数据的主系统泄露了客户的数据。
FireEye不愿就该公司认为谁是侵入其黑客工具的幕后黑手置评。专家们称,这些工具可能被用于未来对该公司客户的攻击,FireEye的客户包括多个美国和西方的国家安全机构和企业。
一位知情人士表示,包括美国情报部门在内的调查机构目前认为俄罗斯是最有可能的罪魁祸首,但强调调查还在继续。该知情人士称,据信此次事件是俄罗斯对外情报局(SVR)所为。SVR是2016年美国总统选举前入侵美国民主党全国委员会(Democratic National Committee)的两个俄罗斯组织之一。俄罗斯大使馆暂未回复记者的置评请求。
FireEye首席执行官、前空军军官Kevin Mandia在周二发表的一篇博客文章中说,“我的结论是,我们正在见证一场拥有顶级进攻能力的国家发动的袭击。袭击者专门针对FireEye打造了世界级的攻击能力。”
FireEye表示,正在与美国联邦调查局(Federal Bureau of Investigation, 简称FBI)和包括微软(Mircrosoft Corp., MSFT)在内的行业伙伴合作,继续调查此事。在过去多年中,FireEye曾帮助企业应对一些有史以来以来最严重的黑客攻击。
FireEye的股价在盘后交易中下跌约7%。
FBI网络部门助理主管Matt Gorham在一份书面声明中表示∶“FBI正在调查这起事件,初步迹象显示,实施者的老练程度达到了国家级别。”
了解调查情况的人士称,黑客们训练有素,罕见地使用了多种攻击工具的组合,其中一些工具显然以前没有在任何已知的网络攻击中使用过,老练程度非同一般,同时也展示了不寻常的意志决心,而且这些工具是专门用于破坏FireEye的。这些黑客据称还采用了先进的手段来隐藏自己的活动与身份。
一位了解调查情况的人士称∶“这好比是狙击手一枪命中目标。”
总部位于加州的FireEye是全球最大的网络安全公司之一,在世界各地有十几个分支机构,拥有数千名员工。该公司一直被视为侦测和应对中国与伊朗等外国政府实施的网络攻击的行业先锋,并经常公开声称一些多次发动攻击的黑客组织与具体的外国情报部门有关。
Mandia在他的帖子中表示,调查人员不知道黑客打算利用FireEye被攻破的“红队工具”(Red Team tools)做什厶。网络安全公司使用这些工具来检查他们客户的防御系统,找出可能被攻击的漏洞。Mandia称,已经采取了300多项应对措施来保护客户和整个互联网社区,而且到目前为止,尚无证据表明已有任何被盗的红队工具被用于恶意目的,美国国土安全部在另一份声明中也对该结论表示了认同。
目前还不清楚此次攻击是在何时发生的,也不清楚FireEye获悉该攻击的确切时间,了解调查情况的人士称,该公司并不确定攻击者是如何入侵其系统的。
安全公司FireEye被黑,攻击者是顶级的国家级APT团队,采用了新颖的,极为复杂的攻击技术。
攻击者没有窃取用户数据,而是窃取了用于渗透测试的红队(Red team)攻击工具。
FireEye已发布工具,用于检测或阻止被盗红队工具用于攻击:https://github.com/fireeye/red_team_tool_countermeasures
https://www.fireeye.com/blog/threat-research/2020/12/unauthorized-access-of-fireeye-red-team-tools.html