议员们指责“三名敌对的外国演员”。 《政治》杂志的一份报告援引众议院司法委员会主席杰罗尔德·纳德勒的证词称,联邦法院的文件系统在2020年初遭遇了“惊人的广度和范围”的漏洞。据报道,美国司法部(DOJ)在3月份就此事告知了司法部门,并告诉议员们调查正在进行中。
其他议员,比如参议员罗恩·维登(Ron Wyden, D-OR),表示担心司法部一直在隐瞒有关黑客入侵的信息,并拒绝向公众和国会解释此事。据报道,纳德勒表示,“系统安全故障”是“三个敌对外国角色”的工作,但据路透社报道,美国司法部的安全官员没有具体说明可能涉及哪些国家。此后,法院将最敏感的文件转移到纸质或离线USB驱动器上2021年初,联邦司法系统宣布将对最敏感的文件采取低技术手段,称这些文件必须亲自交付,而不是通过公开的案件管理和电子案件档案系统。
当时,它将政策改变的原因归咎于SolarWinds攻击,该攻击让黑客得以进入数十家企业和政府机构的系统。虽然太阳风攻击也被认为是在2020年初开始的,但据报道,纳德勒披露的这次入侵是另一起事件。目前,有关攻击者访问了哪些信息,以及他们如何进入司法系统的细节还没有公开。目前还不清楚这起攻击是何时被司法部官员发现的。美国司法部国家安全司(National Security Division of Justice Department)没有立即回应The Verge就此次黑客攻击和随后的调查置评的请求。
公司应对频发的网络泄密事件,规范访问局域网电脑网络行为方面有哪些?
大势至电脑文件防泄密系统(下载地址: https://www.dashizhi.com/products_technology/products/13.html)是大势至软件公司经过多年在企业网络管理、局域网安全防护深耕细作、日积月累的技术结晶,一经推出便以各项优势先进国内同类产品。具体使用说明如下:
目前,系统已经成功应用近百万电脑终端,集成了很多国内的功能模块。系统成熟稳定,兼容性好,安全防御机制完善,无需专业的网络管理人员维护,适合各个行业、不同规模的企业使用。
大势至电脑数据防泄密系统单机版采用注册码注册(试用版无需注册),一个注册码只能注册一台电脑,注册成功后不能随意更换电脑使用。电脑重装系统后,注册码不变。
一、安装和注册
双击单机版安装程序,按提示操作,如有拦截信息,全部设置为允许。安装完成后,按住快捷键Alt+F2输入用户名:admin和密码:123就可以唤出软件界面。
点击软件顶部“注册授权”,将生成的机器码复制给大势至公司,然后将收到的注册码复制到注册码框中,点“确定”即可。
注册完毕后,请自行保存注册码,以供再次注册或重置密码时使用。

图:单机版注册页面
二、设置软件
在软件界面勾选要控制的项目,立即生效。各项设置完成后,点“后台运行”,每次开机后,软件自动隐藏运行。如果选择“退出软件”,则控制失效,快捷键无法唤出软件,可以通过重启电脑恢复控制。
1、修改密码
点击“登录用户设置”,双击默认的用户名admin弹出修改框。密码用于打开、退出、卸载软件使用,支持数字和字母,区分大小写,不支持特殊符号。

图:修改密码
如果忘记密码,可以点击“忘记密码”,输入“注册码”即可设置新密码。

图:重置密码
2、存储设备控制
禁止电脑连接U盘、移动硬盘等,只需勾选“禁止USB存储设备”,立即生效。
3、设置特定U盘使用
插上U盘,勾选“只允许特定USB存储设备使用”,点击“添加特定U盘”,在弹出的窗口中将左侧序列号选中(插上U盘后自动显示),添加至右侧列表,然后保存。设置完成后,这台电脑就只能识别许可列表中的U盘,其它U盘插入电脑后则不显示。U盘列表可以批量导入或导出。勾选“只让读取白名单的USB存储设备”表示这些许可的U盘只允许读取,禁止写入。

图:设置特定U盘
4、设置禁止/允许运行的程序
勾选“禁止打开的程序”,点击“+/-”,在弹出的窗口中输入关键词,例如“微信”,添加保存之后,打开微信程序,会立刻关闭。设置“只允许打开的程序”方法相同。
注:添加关键词时可选择“普通”或“例外”,“普通”表示拦截,“例外”则表示放行。

图:设置禁止运行的程序
如果不确定关键词,可以通过“深度检测程序特征”功能来确定。打开要禁止的程序,拖动放大镜到程序窗口,自动读取程序特征,点击确定,然后保存即可。
图:深度检测工具
注:
5、设置特定QQ号登陆
勾选“只允许特定QQ登录”,点击“+/-”,在弹出的小窗口中输入QQ号并点击添加,较后保存即可。
图:设置特定qq号使用
6、设置禁止/允许打开的网站
设置禁止网页列表:勾选“禁止打开的网页”,点击“+/-”,在弹出的窗口中输入要禁止打开的网站名称,例如禁止访问百度,只需输入“百度”,点击“添加”,保存即可。设置“只允许打开的网页”方法相同。如下图:

图:设置禁止打开的网页
注:
7、防止网线直连拷贝文件
在软件界面的“只允许访问的内网白名单MAC地址表”前面的小框内打勾,并点击后面的“+-”,即可添加允许本机访问的MAC地址列表,添加之后本机就只能访问白名单的MAC地址,这样可以阻止外来电脑通过网线直连实现文件共享、复制文件的行为了。如下图所示:

此外,为了进一步保护电脑文件安全,禁止局域网电脑私自设置共享文件,防止通过自己携带外来电脑访问公司电脑共享文件的行为。在软件界面上勾选“禁止网络共享”即可。如下图所示:

至此,我们就完全禁止了防止网络共享、防止两台电脑网线直连访问共享文件的方式泄密电脑文件的行为。