網(wǎng)絡(luò)安全公司FireEye周四表示,俄羅斯黑客已經(jīng)在歐盟議會(huì)選舉之前針對歐洲政府系統(tǒng)發(fā)起攻擊活動(dòng)。該公司發(fā)現(xiàn),兩個(gè)由俄羅斯國家贊助的黑客組織APT28和Sandworm使用魚叉式網(wǎng)絡(luò)釣魚引誘在政府機(jī)構(gòu)的工作人員修改密碼,從而使黑客截取信息。
網(wǎng)絡(luò)安全公司FireEye周四表示,俄羅斯黑客已經(jīng)在歐盟議會(huì)選舉之前針對歐洲政府系統(tǒng)。
該公司發(fā)現(xiàn),兩個(gè)由國家贊助的黑客組織APT28和Sandworm使用魚叉式網(wǎng)絡(luò)釣魚 – 這是一種發(fā)送電子郵件的做法,旨在讓他們看起來像是來自可信賴的一方 – 試圖獲取政府信息。
歐洲政府機(jī)構(gòu)收到了電子郵件,其中包含鏈接到看似真實(shí)的網(wǎng)站,引誘一個(gè)人更改密碼,從而與黑客分享他們的憑據(jù)。
APT28,通常被稱為Fancy Bear,被認(rèn)為與俄羅斯軍事情報(bào)機(jī)構(gòu)GRU有聯(lián)系,被稱為2016民主黨全國代表大會(huì)黑客背后的惡意行為者之一。與此同時(shí),Sandworm也與俄羅斯有關(guān),并且據(jù)信是去年NotPetya勒索軟件攻擊的幕后推手,主要針對烏克蘭的機(jī)構(gòu)。兩個(gè)黑客組織的間諜活動(dòng)似乎是協(xié)調(diào)的,但兩者使用的工具各不相同。該公司表示,它注意到2018年中期這些團(tuán)體的活動(dòng)“顯著增加”,并且網(wǎng)絡(luò)間諜活動(dòng)正在進(jìn)行中。
“這些團(tuán)體可能試圖進(jìn)入目標(biāo)網(wǎng)絡(luò),以便收集信息,使俄羅斯能夠做出更明智的政治決策,或者可能正在準(zhǔn)備泄漏可能對特定政黨或候選人造成損害的數(shù)據(jù)。歐洲大選中“
該公司的調(diào)查結(jié)果可能引發(fā)俄羅斯影響歐盟選舉的擔(dān)憂。歐盟即將在5月份開始進(jìn)行新的議會(huì)投票,值得關(guān)注的是,歐盟的外部國家也有可能利用其網(wǎng)絡(luò)能力來影響結(jié)果。
FireEye表示:
“這項(xiàng)攻擊活動(dòng)與歐盟選舉之間的聯(lián)系尚未確定,但參與選舉的多個(gè)投票系統(tǒng)和政黨都會(huì)稱為黑客的攻擊對象”
FireEye表示,網(wǎng)絡(luò)間諜活動(dòng)主要集中在北約成員國,但還不確定哪些具體哪些組織正在被攻擊。雖然目前還沒有證據(jù)表明有數(shù)據(jù)泄露現(xiàn)象。但是,這種規(guī)模的網(wǎng)絡(luò)攻擊活動(dòng)通常是可以成功的。
稿源:https://www.cnbc.com/2019/03/21/russian-hackers-target-european-governments-ahead-of-election-fireeye.html