当地时间2月28日,德国媒体引述德阅批安保人员消息称,俄罗斯军方黑客已经渗透进入德国外交部和内政部的电脑网络,窃取了外交和国防部分数据。报道称倘若获得证实,这次将是德国阅批受到最大的网络攻击。德国官员担心,此次网络攻击被窃取的17GB数据,可能被用来勒索德国议员或损毁他们的声誉。
据“美国新闻和世界报道”消息,德国内政部发言人表示,受影响的阅批机构已经采取适当措施调查事件并保护数据,并强调当局将该事件视为“高度重视和重要资源”级别。发言人在一份声明中表示:“在阅批的管控下,该事件已经被孤立且得到有效控制。”德国社会民主党数字事务发言人表示,德国议会的数字议程委员会一致同意在周四(3月1日)召开特别会议,联邦阅批必须全面通知议会。
俄罗斯曾否认参与任何针对德国政治机构的网络攻击,对此,德高级情报官员已经敦促立法者给予他们更大的法律权利,以便在受到外来网络入侵时予以“回击”。德国国防部长乌尔苏拉在伦敦出席会议期间拒绝就此事发表评论。
据了解,俄罗斯黑客组织“APT28”已成功在德国外交部和内政部的网络植入恶意软件,并可能已长达一年。“德新社”的报道称,德国安全部门于2017年12月才发觉网络有入侵活动,并称是一个孤立的阅批IT网络受攻击。
俄罗斯黑客组织“APT28”被指与俄罗斯总参谋部情报总局(GRU)有关联。2015年,德国当局曾发现被称为“花俏小熊”(Fancy Bear或Sofacy)的“APT28”发动攻击,令德联邦议院网络瘫痪多日。“APT28”还曾攻击美国2016年总统选举中希拉里的竞选阵营。2017年德国大选期间,最高安保官员曾多次警告,俄罗斯黑客可能试图破坏选举,但当局并无具体证据。由于攻击频率增加,德国国防部已于2016年成立一个网络部门以协调回应网络入侵。
据外媒报道,在线旅行社Orbitz宣布,它发现公司可能遭遇了一件数据外泄事故,导致88万用户的信用卡信息被盗。该事故是公司在3月1日发现的。
事故涉及的消费者数据来自一个较早的订票平台,这些数据可能在2017年10月到12月期间被外人访问。Orbitz的合作伙伴平台数据比如在2016年1月1日至2017年12月22日期间通过Amex Travel预订的旅行信息可能也受到了影响。
Orbitz称,用户的名字、支付卡信息、生日、电子邮件地址、发票邮寄地址、性别和电话号码等信息可能已经失窃了,但现在没有“直接证据”表明黑客从这个网站上窃取了任何信息。
在过去的一年里,发生了很多大量数据外泄事件。一加公司(OnePlus)表示,1月份发生了一次数据外泄事故,4万名客户受到影响,公司还因此暂时关闭了在线商店的信用卡支付服务。Verizon的一家合作伙伴发生数据泄露事故,导致数百万客户记录失窃。雅虎发生一次数据外泄事故,30亿用户帐户受到影响。Equifax的1.43亿用户个人信息失窃。连肯德基旗下的小辣椒连锁店也遭到恶意软件攻击,导致其各州连锁店的客户信用卡信息失窃。
Orbitz表示,公司一发现数据泄露事故就与法证调查公司、网络安全专家和执法部门展开合作,以“消除并阻止对该平台的未经授权访问”。该公司表示,它目前的网站Orbitz.com没有受到影响。它正在通知可能受到影响的客户,并提供一年的免费信用监控服务。