华盛顿(美联社)——美国国家安全局称,为俄罗斯军事情报部门工作的黑客针对了参与向乌克兰运送援助物资的西方科技和物流公司。
据美国国家安全局周三晚间发布的有关此次网络攻击的报告,黑客试图获取有关进入乌克兰的援助物资类型的信息,作为行动的一部分,他们还试图获取乌克兰边境附近联网摄像头的视频流。
此次网络攻击行动旨在侵入包括美国在内的几个西方国家的国防、交通和物流公司的系统,以及港口、机场和铁路系统。报告未明确指出俄罗斯在监视何种类型的援助,但自战争爆发以来,乌克兰的盟友已提供了大量军事和人道主义援助。
超过1万台联网摄像头遭到攻击,其中包括私人设备以及位于关键交通点附近的公共交通摄像头,比如港口、铁路枢纽或边境口岸。大多数摄像头位于乌克兰,不过也有一些位于罗马尼亚、波兰以及其他东欧或中欧国家。
官员们没有透露黑客攻击成功的细节,也没有说明他们未被察觉的时间长短。报告中详述的活动始于2022年,也就是俄罗斯入侵乌克兰的那一年。
据美国国家安全局、联邦调查局以及几个盟国的安全机构联合发布的报告称,预计俄罗斯将继续努力对援助物资的运输进行间谍活动,从事援助物流或运输业务的公司应保持警惕。
美国国家安全局表示:“为防范和减轻这些威胁,处于危险中的实体应预判可能受到的攻击。”
有关部门将此次行动与一个被称为“奇幻熊”的俄罗斯军事情报单位联系起来,该单位因过去针对美国及其盟友的行动而臭名昭著。
黑客们使用了多种手段来获取访问权限,其中包括鱼叉式网络钓鱼,即向潜在受害者发送看似真实的邮件,邮件中包含指向有害软件的链接或索要敏感信息的请求。
俄罗斯团队还利用了小型办公室和家庭办公室所用计算机设备中的安全漏洞,这些网络通常缺乏大型系统所具备的安全措施。
网络安全公司Claroty的首席战略官格兰特·盖耶表示,黑客们并未使用特别创新的技术。不过,这场规模庞大却又精心策划的行动让俄罗斯人对运往乌克兰的援助物资有了“细致入微的了解”。
盖耶说:“他们对整个供应链进行了详尽的追踪,以了解哪些设备在移动、何时移动以及如何移动——无论是通过飞机、轮船还是铁路。”
盖耶尔表示,俄罗斯可能会利用所获取的信息来完善其作战计划,或者策划对乌克兰供应链的进一步网络攻击或实体攻击。
去年秋天,美国情报官员发布了一份公开公告,要求美国国防企业和供应商加强安全防范措施,此前欧洲发生了几起破坏活动,官员们将其归咎于俄罗斯。
俄罗斯驻华盛顿大使馆未立即回应寻求置评的消息。
本信息来自互联网,不代表氢读网立场,如若转载,请注明出处:http://www.cqshuma.com/news/45850/