|
中國(guó)黑客指責(zé)多個(gè)漏洞在美國(guó)銀行機(jī)構(gòu)。遠(yuǎn)程控制軟件,灰鴿子監(jiān)控軟件
該公司未能及時(shí)報(bào)告違規(guī)行為,美國(guó)國(guó)會(huì)的一份報(bào)告說(shuō),
中國(guó)政府的黑客在最近幾年在聯(lián)邦儲(chǔ)蓄保險(xiǎn)公司三漏洞的攻擊者可能會(huì),美國(guó)機(jī)構(gòu)提供銀行賬戶,根據(jù)美國(guó)國(guó)會(huì)的審計(jì)。
在2010,2011在美國(guó)聯(lián)邦存款保險(xiǎn)公司違規(guī)行為,2013是由一個(gè)“高級(jí)持續(xù)性威脅造成的…據(jù)來(lái)自眾議院科學(xué)、空間和技術(shù)委員會(huì)的一項(xiàng)臨時(shí)報(bào)告說(shuō),據(jù)信該機(jī)構(gòu)的網(wǎng)絡(luò)安全的中期報(bào)告。
在2013個(gè)突破口,黑客獲得了訪問(wèn)的12臺(tái)員工電腦的計(jì)算機(jī),包括前主席,參謀長(zhǎng)和該機(jī)構(gòu)的總法律顧問(wèn),眾議院報(bào)告說(shuō)。
FDIC的工作人員指示不報(bào)告2013違約因?yàn)樾侣勀軅Υ碇飨疢artin Gruenberg的確認(rèn),一位目擊者告訴國(guó)會(huì)調(diào)查員。
該機(jī)構(gòu)還延遲報(bào)告兩晚2015次違反國(guó)會(huì),直到2016,即使超過(guò)115000人的個(gè)人數(shù)據(jù)可能會(huì)受到影響,該報(bào)告說(shuō)。該機(jī)構(gòu)“刻意回避“國(guó)會(huì)監(jiān)督,有一個(gè)“長(zhǎng)期缺乏透明度”網(wǎng)絡(luò)安全相關(guān)問(wèn)題的歷史,報(bào)告說(shuō)。
“FDIC的意圖逃避?chē)?guó)會(huì)監(jiān)督是嚴(yán)重罪行,”委員會(huì)主席拉瑪爾先生,德克薩斯州共和黨人,在一封電子郵件中表示。”主要的改進(jìn)需要向FDIC的網(wǎng)絡(luò)安全機(jī)制。”
該公司在華盛頓,華盛頓的中國(guó)大使館的代表沒(méi)有立即回復(fù)尋求評(píng)論委員會(huì)調(diào)查。
美國(guó)眾議院的報(bào)告撕FDIC的安全實(shí)踐和社內(nèi)文化。該機(jī)構(gòu)的首席信息官辦公室是一個(gè)“有毒的工作環(huán)境,“誰(shuí)不同意領(lǐng)導(dǎo)員工處罰,報(bào)告說(shuō)。
此外,該機(jī)構(gòu)未能阻止USB拇指驅(qū)動(dòng)器和其他便攜式存儲(chǔ)設(shè)備的員工使用,盡管這些設(shè)備相關(guān)的2015個(gè)漏洞,報(bào)告說(shuō)!盕DIC還沒(méi)有實(shí)施足夠的防范措施,確保不發(fā)生額外的漏洞,”報(bào)告說(shuō)。
格倫伯格定于星期四上午之前,關(guān)于網(wǎng)絡(luò)安全問(wèn)題的委員會(huì)作證。 |
|