news 2026/6/4 15:18:24

美国货币监理署邮件系统遭入侵事件被形容为“惊人且严重“

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
美国货币监理署邮件系统遭入侵事件被形容为“惊人且严重“

图片来源:Lightspring / Shutterstock

监管机构向国会通报重大信息安全事件

美国货币监理署(OCC,Office of the Comptroller of the Currency)周二向国会通报了一起涉及系统管理账户的"异常交互"事件。OCC是美国财政部的独立机构,负责特许、监管和监督所有美国国家银行。

根据一份声明,OCC已按照《联邦信息安全现代化法案》(FISMA)要求,向国会通报了这起被定性为"重大信息安全事件"的情况。声明指出:"这一发现是基于对OCC电子邮件及附件进行的内部和独立第三方审查结果,这些邮件遭到了未经授权的访问。2025年2月11日,OCC发现其办公自动化环境中的系统管理账户与用户邮箱之间存在异常交互。"

事件响应与处置过程

2025年2月12日,OCC确认该活动属于未授权行为,立即启动了事件响应协议,包括委托独立第三方进行事件评估,并向网络安全和基础设施安全局(CISA)报告。同日,OCC禁用了遭入侵的管理账户,确认未授权访问已被终止。OCC于2月26日向公众发布了事件通告。

周二公布的一份报告显示:"2023年6月入侵财政部货币监理署的未知攻击者获取了超过15万封电子邮件的访问权限。"加拿大安全意识培训提供商Beauceron Security负责人David Shipley对此表示,对OCC和整个国家银行业来说,最好的情况可能是"非常、非常、非常幸运",如果这只是一次国家行为体进行的间谍和准备工作的话。

Shipley指出,最坏的情况是OCC监管的一家或多家实体因邮件泄露而遭到入侵。"这令人震惊,而且正值美国在改善网络安全方面所做的良好工作面临巨大压力之际,既要限制监管成果和洞察力,又要调配资源应对此类事件。"

专家警示与深层反思

Shipley补充道:"如果这都不能说明美国需要立即调转方向,加大对关键基础设施保护的投资,我不知道还有什么能说明问题。我们绝对需要一份完整、透明的事件报告,以便从中吸取教训。"他指出,OCC作为监管机构的事实"并不意味着它获得了足够的资源来保护自己。我认为需要提出一个重要问题:这些极其重要的机构是否获得了足够的资源来自我保护?很可能,如果你深入调查,会发现IT团队资源极度紧张,工作过度,保护自身的资金不足。这极具讽刺意味,但对我来说并不意外。"

关于事件主谋,Shipley表示:"敢于针对财政部的攻击者真的非常大胆。要知道,这里可是特勤局的驻地,而特勤局负责调查金融网络犯罪。你这是在招惹地球上资源最雄厚的机构之一。但这说明了一些问题:有人觉得有足够胆量实施这次攻击,而且长期未被发现,这应该让人们感到恐惧。"

OCC官方回应与安全措施

OCC发言人周二晚间在一份电子邮件声明中表示,该机构是在代理货币监理署长Rodney E. Hood宣誓就职的第二天发现邮件系统遭到未授权访问的。2月25日,Hood"收到了关于此事的高层简报,OCC于次日向公众发布了事件通告。当时,Hood先生尚未获得关于未授权访问的完整持续时间,以及受影响电子邮件通信的具体数量和内容的详细信息。"发言人指出,OCC已聘请第三方网络安全专家对调查和取证工作进行全面审查。

发言人表示:"OCC运行着全面的信息安全和网络保护计划,以保护其关键信息资源,包括其保管的敏感金融机构信息。"该机构实施的安全和隐私控制措施达到或超过了美国国家标准与技术研究院(NIST)的标准,并持续评估这些控制措施的有效性。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/30 17:31:56

计算机毕业设计springboot高校教室管理系统的设计与实现 基于SpringBoot的高校教学场地智能调度系统设计与实现 校园智慧教室资源管理与服务平台开发

计算机毕业设计springboot高校教室管理系统的设计与实现392lm110 (配套有源码 程序 mysql数据库 论文) 本套源码可以在文本联xi,先看具体系统功能演示视频领取,可分享源码参考。 随着教育信息化进程的不断推进,高校教学资源的数字…

作者头像 李华
网站建设 2026/5/28 15:57:40

量子测试新规热度解析:聚焦从业者最关注的三大爆点

2026年1月,中国量子软件测试认证中心正式成立,为软件测试行业注入新动能。这一新规引发广泛讨论,公众号热度数据显示,从业者最关心“如何快速转型”“认证红利”及“实战避坑”三大方向。本文基于行业调研,深度解析热度…

作者头像 李华
网站建设 2026/5/28 15:42:02

互联网内容平台整合CKEDITOR后,如何解决Word文档转存的乱码问题?

ASP.NET WebForms CKEditor4 实现Word粘贴与文档导入功能方案 作为四川某软件公司的ASP.NET工程师,针对企业后台管理系统需求,结合Vue2/Vue3兼容性、CKEditor4集成及阿里云OSS存储要求,现提供完整技术方案与代码实现。 一、核心需求拆解与解…

作者头像 李华
网站建设 2026/6/4 8:40:28

基于SpringBoot的智慧公寓管理系统毕业设计源码

博主介绍:✌ 专注于Java,python,✌关注✌私信我✌具体的问题,我会尽力帮助你。一、研究目的本研究旨在设计并实现一个基于SpringBoot框架的智慧公寓管理系统,以提升公寓管理效率和服务质量。具体研究目的如下:提高公寓管理效率&am…

作者头像 李华
网站建设 2026/6/1 7:42:33

提升电子产品可靠性:深度解析散热器瞬态热管理

🎓作者简介:科技自媒体优质创作者 🌐个人主页:莱歌数字-CSDN博客 💌公众号:莱歌数字(B站同名) 📱个人微信:yanshanYH 211、985硕士,从业16年 从…

作者头像 李华
网站建设 2026/6/3 3:31:16

互联网大厂Java求职面试实录:核心技术栈与业务场景深度解析

文章内容: 在互联网大厂的Java求职面试中,技术细节和业务理解同等重要。本文通过一位严肃的面试官与一位搞笑的水货程序员谢飞机的三轮问答,带你深入了解面试中的技术考察与业务场景应用。 第一轮提问:Java核心与构建工具&#x…

作者头像 李华