与俄罗斯情报机构有关的黑客被指制造了2022年乌克兰电网中断事件

   日期:2024-10-03     来源:本站    作者:admin    浏览:79    

  

  

  一份新的报告称,去年年底,隶属于俄罗斯军事情报机构的黑客利用先进的新型黑客工具侵入并破坏了乌克兰部分电网。

  美国网络安全公司曼迪昂特(Mandiant)的调查结果进一步证明,这个名为GRU的机构所使用的工具以及其复杂程度,不仅针对乌克兰,还针对全球其他地方。

  Mandiant的报告称:“这次攻击代表了俄罗斯网络物理攻击能力的最新发展,自俄罗斯入侵乌克兰以来,这种能力越来越明显。”在过去十年中,GRU下属的74455部队被认为是世界上一些最具破坏性的网络攻击的罪魁祸首。这个绰号“沙虫”(Sandworm)的组织在2015年侵入乌克兰电网,切断了20多万人的电力供应,因此声名狼藉。

  2020年,美国检察官宣布起诉74455部队的六名军官,罪名是对法国总统选举、2018年平昌奥运会以及调查俄罗斯使用致命神经毒剂的国际组织进行了一系列黑客攻击。

  在2016年总统大选前夕,GRU官员还因对美国政党进行黑客攻击而被美国起诉。

  2022年10月,俄罗斯对乌克兰电网发动了一波导弹和无人机袭击,导致乌克兰许多地区停电。基辅紧急控制损失,被迫暂时让四个地区断电。

  Mandiant表示,与此同时,“沙虫”黑客通过触发一个变电站的断路器,切断了乌克兰一个未指明地区的电力。然后,该组织使用软件清除了一些连接的计算机服务器,以掩盖他们的踪迹。

  曼迪昂特说:“在乌克兰之外,该组织继续在全球范围内开展间谍活动,表明俄罗斯军方在其他地区有着深远的野心和利益。”

  俄罗斯情报和安全机构的网络行动相互重叠,有时甚至相互竞争。除了俄罗斯情报总局外,俄罗斯对外情报局还被指控在2016年对美国政治竞选活动进行黑客攻击。

  俄罗斯主要的国内安全机构联邦安全局(Federal security Service)有两个已知的网络部门。第一个是18号中心,即信息安全中心,在2019年因重大叛国丑闻而陷入困境。

  另一个是16号中心,正式名称为通信手段无线电电子情报中心,或军事单位71330,负责监督FSB的信号情报能力,包括拦截通信、解密和数据处理。

  16号中心隐藏了一段独特的恶意代码,潜伏在西方的计算机服务器上数十年,对用户进行秘密监视。今年5月,五个国家的有关部门宣布,他们已经成功地拔掉了这种被称为“蛇”、“uroburros”或“毒熊”的恶意软件的插头。

  俄罗斯的非政府组织也卷入了黑客行动。2018年,美国司法部起诉了互联网研究机构,这是一个所谓的“喷子工厂”,由已故总统弗拉基米尔·普京的密友叶夫根尼·普里戈津控制,专门创建虚假社交媒体账户,传播虚假信息和宣传。

  司法部还起诉普里戈任本人和其他15名俄罗斯人涉嫌欺诈,“目的是干涉美国的政治和选举进程,包括2016年的总统选举。”

 
打赏
 
更多>同类文章

推荐图文
推荐文章
点击排行