WASHINGTON - Der Computer Phishing-Attacke, dass Google in China entstanden, sagt gerichtet war, etwas wahllos an eine unbekannte Zahl von Beamten des Weißen Hauses, Verrechnung der Federal Bureau of Investigation Anfrage, dass in dieser Woche begann, nach mehreren Regierungsbeamten.
Es ist unklar, wie viele Weiße Haus Mitarbeiter - oder die von anderen Abteilungen in der Exekutive - gewesen sein könnte betroffen sind, nach zwei Beamte mit Kenntnissen der Untersuchung. Aber die beabsichtigte Opfer lagen in verschiedenen Funktionen im Weißen Haus, und waren nicht auf die Arbeit der nationalen Sicherheit, der Wirtschaftspolitik oder Gewerbegebiete, die von besonderem Interesse für die chinesische Regierung wäre eingeschränkt.
Regierungsvertreter sagten, sie hätten keine Beweise keine vertraulichen Informationen wurde verletzt, oder sogar, dass viele Menschen fiel für den Angriff, indem sie Informationen, die eine Verletzung ihres Google Mail-Konten ermöglichen würde.
Weißes Haus klassifiziert Systeme auf Standleitungen und Informationen auf diesen Systemen ausführen, sagten die Beamten, können nicht auf Google Mail-Konten weitergeleitet werden. Aber Ermittler versuchen festzustellen, ob die Angreifer angenommen, dass einige Mitarbeiter oder andere Beamte ihre persönlichen E-Mail-Konten verwendet für vertrauliche Kommunikation der Regierung.
"Im Moment", sagte ein hoher Beamter, "dass eine Theorie, nicht eine Tatsache."
Google offenbart den Angriff in dieser Woche und sagte, dass es nicht nur auf amerikanische Regierungsbeamte gerichtet war, sondern auch Menschenrechts-Aktivisten, Journalisten und der südkoreanischen Regierung. Google erfasst den Angriff nach Jinan, China, die Heimat einer chinesischen Militärs regionale Kommandozentrale ist.
Aber das bedeutet nicht unbedingt, die Angreifer waren chinesische oder in Verbindung mit der Regierung. Die chinesische Regierung verweigert jegliche Beteiligung.
Der Angriff verwendete E-Mails, die an ihre Opfer zugeschnitten zu sein schien, um sie besser zu täuschen, eine Technik als Spear-Phishing bezeichnet. Die Empfänger wurden gebeten, auf einen Link zu einer gefälschten Login-Seite von Google Mail, dass der Hacker Zugriff auf ihre persönlichen Konten gab klicken.
Die Angriffe kommen, wie die US-Regierung hält baut Einsatz von Web-basierte Software für E-Mail, zusammen mit Textverarbeitung, Tabellenkalkulation und andere Arten von Dokumenten. Google ist eines der vielen Unternehmen wetteifern um das Geschäft mit seinen Apps Produkt, wie Microsoft.
Web-basierte E-Mail wäre anfällig für Hacker, die Login-Informationen stehlen durch Phishing-Attacken. Aber Web-basierte Systeme sind nicht unbedingt leichter als herkömmliche E-Mail, die eine staatliche Behörde in der Regel verwalten würde mit seinen eigenen Server zu hacken, sagte Larry Ponemon, Vorsitzender des Ponemon Institute, ein Computer Sicherheitsfirma in Traverse City, Michigan
Jay Carney, der Pressesprecher des Weißen Hauses, erklärte am Donnerstag, dass alle Weißen Haus im Zusammenhang mit E-Mail wurde angeblich auf der Arbeit per E-Mail-Konten geführt werden, um mit der Presidential Records Act, wie diese Kommunikation geschützt und archiviert regelt nachzukommen. Mr. Carney sagte, es gebe keine Anhaltspunkte dafür, dass Weiße Haus Konten kompromittiert wurden.
White House Mitarbeiter dürfen private E-Mail-Konten haben, sagte er, aber kann sie nicht für berufliche Zwecke.
Beamte im Weißen Haus und anderen Stellen oft halten zwei Computern in ihren Büros, eines für klassifizierte Arbeit und ein weiteres für eingestuft. Leitende Beamte haben manchmal eine "sichere Anlage" in ihren Häusern, in denen Computer und Telefone sind auf Standleitungen und Mitteilungen sind verschlüsselt.
Aufgrund seiner Größe wird Google und seine Google Mail-System immer ein attraktives Ziel.
Andere persönliche E-Mail-Diensten, darunter Yahoo und Microsofts Hotmail, haben ähnliche Attacken konfrontiert, nach Trend Micro, einer Firma für Computersicherheit in Cupertino, Kalifornien, sind "Die Arten von Angriffen, die gegen Web-Mail-Benutzer geschieht nicht auf Google Mail beschränkt allein und zu anderen E-Mail-Plattformen auszudehnen ", sagte Nart Villeneuve, Senior Bedrohung Forscher bei Trend Micro.
|
|
|
|---|