美国公布联邦人事局数据窃取案报告

简介:

美国众议院监管和政府改革委员会公布了联邦人事局(OPM)数据窃取案的报告(PDF)。据早先的媒体报道,这起数据窃取案被认为与中国政府黑客有关。在241页的报告中,一些重要的细节信息如电子邮件地址、攻击者所用的IP地址都被涂黑。联邦人事局数据窃取案被认为是美国历史上最严重的数据失窃事件,攻击者窃取了420万联邦前雇员和现雇员的个人文件,2150万个人的背景调查信息,以及其中560万个人的指纹数据。

image

这些数据具有重要的情报价值。报告称,2014年3月20日他们探测到了第一位黑客(Hacker X1),5月7日第二位黑客(Hacker X2)伪装成OPM承包商KeyPoint的雇员去进行背景调查,Hacker X2使用承包商的OPM凭证登录OPM系统,安装恶意程序,创建了后门。不久后OPM和国土安全部合作将Hacker X1踢出了系统,然而Hacker X2成功在系统中建立了立足之地。2014年7月到8月,Hacker X2从系统中窃取了背景调查信息,2014年12月窃取了个人文件,2015年初窃取指纹数据。报告称,攻击者使用了漫威漫画中的角色名字注册了相关域名,比如域名opmsecurity.org的注册人是Steve Rogers,域名opm-learning.org的注册人是Tony Stark(aka 钢铁侠)。报告认为联邦人事局如果能及时加固IT系统的话本来是能够阻止重要数据的失窃。

本文转自d1net(转载)

相关文章
|
11月前
|
编解码 人工智能 自然语言处理
Ruyi:图森未来推出的图生视频大模型,支持多分辨率、多时长视频生成,具备运动幅度和镜头控制等功能
Ruyi是图森未来推出的图生视频大模型,专为消费级显卡设计,支持多分辨率、多时长视频生成,具备首帧、首尾帧控制、运动幅度控制和镜头控制等特性。Ruyi基于DiT架构,能够降低动漫和游戏内容的开发周期和成本,是ACG爱好者和创作者的理想工具。
689 33
Ruyi:图森未来推出的图生视频大模型,支持多分辨率、多时长视频生成,具备运动幅度和镜头控制等功能
|
10月前
|
人工智能 自然语言处理 算法
大模型备案、登记全流程攻略
在AI浪潮下,大模型技术迅猛发展,为各行业带来变革。为确保算法安全有序发展,需进行相关备案登记。具体包括:大模型备案(面向公众提供生成式服务)、大模型登记(借助第三方大模型)、算法备案(5类算法)及双新评估(舆论属性服务)。未及时备案将面临法律处罚,备案流程涉及属地初审、中央终审等环节,周期约3-4个月。境外模型和特定行业有额外限制,备案后仍需常态化安全管理。
|
11月前
一文带你封装Vue3 Echarts
一文带你封装Vue3 Echarts
1006 7
一文带你封装Vue3 Echarts
|
安全 Java
什么是枚举?
什么是枚举?
217 2
|
安全 物联网 网络安全
物联网卡在新疆不能使用的原因
物联网卡不能在新疆使用的原因可能涉及多个方面,这通常与国家政策、网络安全、地区特殊性以及运营商的管理策略有关。以下是一些可能的解释:
|
运维 开发者 Docker
Docker容器化技术在运维中的应用实践
【8月更文挑战第27天】本文旨在探讨Docker容器化技术如何在现代运维工作中发挥核心作用,通过深入浅出的方式介绍Docker的基本概念、优势以及实际应用场景。文章将结合具体案例,展示如何利用Docker简化部署流程、提高资源利用率和加强应用的可移植性。读者将获得对Docker容器技术在实际运维中应用的全面认识,并能够理解其在提升运维效率与质量方面的重要性。
|
数据采集 自然语言处理 计算机视觉
豆包大模型团队发布全新Detail Image Caption评估基准,提升VLM Caption评测可靠性
【7月更文挑战第30天】豆包大模型团队推出Detail Image Caption评估基准,旨在提高视觉语言模型(VLM)图像标题生成任务的评测可靠性。该基准采用高质量数据集及CAPTURE评价指标,通过提取图像中的核心信息进行多阶段匹配,有效提升了评测准确性。[论文](https://arxiv.org/abs/2405.19092)
443 1
|
缓存 监控 网络协议
基于TCP的DNS传输:操作要求
本文档更新了RFC 1123和RFC 1536。本文档要求将允许DNS消息在Internet上通过TCP传输的操作实践作为当前最佳实践。此操作要求与RFC 7766中的实施要求一致。TCP的使用包括基于未加密TCP的DNS以及加密的TLS会话。该文件还考虑了这种形式的DNS通信的后果,以及在不支持当前最佳实践时可能出现的潜在运营问题。
905 0
基于TCP的DNS传输:操作要求
|
域名解析 弹性计算 网络协议
阿里云服务器搭建网站完整教程(宝塔面板+wordpress)
阿里云服务器搭建网站完整教程(宝塔面板+wordpress)阿里云轻量应用服务器怎么使用?阿里云轻量应用服务器使用教程:轻量应用服务器购买、重置密码、远程连接、宝塔面板的Web环境搭建、WordPress网站程序安装到网站上线,阿里云服务器网分享轻量应用服务器从购买、配置建站环境、轻量服务器应用服务器远程连接、开端口到网站上线全流程
945 0
|
安全 Linux 开发工具
Volatility3内存取证工具使用详解
Volatility3内存取证工具使用详解
8635 0