烏克蘭和美國在俄對烏採取軍事行動前成為網絡攻擊目標

現在,不少新報告指出了跟俄羅斯烏克蘭採取的軍事行動直接或間接有關的黑客行動。許多專家預測,俄羅斯將在烏克蘭發動重大網絡攻擊,如關閉該國的電網。雖然大規模的行動還沒有實現,但關於小規模攻擊的報告已經開始出現。

烏克蘭和美國在俄對烏採取軍事行動前成為網絡攻擊目標

當地時間周一,Google表示,它發現了針對烏克蘭官員和波蘭軍隊的廣泛的網絡釣魚攻擊。安全公司Resecurity Inc也分享了針對美國天然氣供應公司的協調黑客攻擊活動的證據。在這兩種情況下,攻擊可能跟與俄羅斯及其盟友有關的團體有關。

Google的威脅分析小組(TAG)指出,釣魚活動的目標是烏克蘭媒體公司UkrNet的用戶以及“波蘭和烏克蘭政府和軍事組織”。攻擊是由包括白俄羅斯團體Ghostwriter和俄羅斯威脅行為者Fancy Bear在內的團體展開。後者跟俄羅斯軍事情報機構GRU有關,另外還對2016年的美民主黨電子郵件黑客攻擊負責。

Google的Shane Huntley在一篇博文中寫道:“在過去的兩周里,TAG觀察到來自一系列我們定期監測並為執法部門所熟知的威脅者的活動,其中包括FancyBear和Ghostwriter。這種活動的範圍從間諜活動到網絡釣魚活動。我們正在分享這些信息以幫助提高安全社區和高風險用戶的意識。”

而針對美國天然氣公司的活動則成功滲透了100多台屬於這些公司僱員和前僱員的電腦。至於該行動的動機目前還不清楚,但Resecurity將這項工作描述為“預先部署”–入侵機器進而為某種更大的行動做準備。

這些攻擊則是在俄羅斯對烏克蘭採取軍事行動前兩周開始的,而確保在美國天然氣供應商中佔有一席之地無疑將為地緣政治槓桿提供大量機會。作為一系列經濟制裁的一部分,歐洲國家正在試圖擺脫俄羅斯的天然氣,對此,美國的能源公司已經加強了供應,進而使美國成為世界上最大的液化天然氣或液化天然氣供應商。

Resecurity CEO Gene Yoo告訴媒體,他認為這次攻擊是由國家支持的黑客展開,不過他沒有去猜測背後的可能黑手。彭博社指出,其中一名涉案的黑客跟Fancy Bear進行的攻擊有聯繫。

(0)
上一篇 2022-03-09 04:26
下一篇 2022-03-09 04:26

相关推荐