俄羅斯孤立對全球網絡安全構成威脅 - 彭博社
Jordan Robertson
攝影師:Andrey Rudakov/Bloomberg分析人士表示,俄羅斯在網絡空間的下一步舉措可能會效仿另一個被孤立的國家的做法。但首先…
今日科技頭條:
- 價格上漲增加了320億美元在線商品的成本
- 亞馬遜和沃爾瑪的訂單可能會延遲由於中國的疫情封鎖
- 大眾汽車表示電動汽車的需求非常強勁,一些車型已經在今年售罄
一種新型的網絡犯罪國家?
隨着制裁使俄羅斯經濟陷入困境,美國公司將該國推向技術上的黯然失色,克里姆林宮可能會號召俄羅斯黑客利用他們的技能造福國家,一份新報告警告説。
在短期內,一個敵對的俄羅斯可能會以黑客攻擊美國和歐洲網絡作為對制裁的報復,這些攻擊可能會涉及在俄羅斯入侵烏克蘭之前幾周部署的破壞性惡意軟件,根據瑞典網絡公司Truesec Group的新報告的説法。這一威脅嚴重到足以讓多家歐洲銀行限制俄羅斯的訪問以減輕可能的黑客攻擊,彭博社週一報道。
隨着俄羅斯轉變為一個孤立的流氓國家,克里姆林宮可能會徵召那裏的犯罪集團來創造收入,Truesec警告説,他們可能會使用勒索軟件、金融惡意軟件和加密貨幣盜竊來嘗試恢復從俄羅斯國內生產總值中抹去的300億美元。
這樣的舉動將澄清安全分析人員多年來一直在描述的政府與黑客團伙之間的非官方關係。儘管安全人員表示,只要騙子不針對國內組織,俄羅斯就容忍網絡犯罪,但黑客與克里姆林宮之間更緊密的關係可能會產生國際漣漪效應。描述
“我們擔心,如果他們選擇將俄羅斯勒索軟件組織整合到這樣一種策略中,那麼這可能會對全球經濟構成威脅,”Truesec創始人馬庫斯·默裏告訴我。
這樣的戰略轉變將遵循朝鮮的模式,該政權通過網絡犯罪獲得了多達23億美元的收入,包括勒索軟件和加密貨幣盜竊,彭博新聞在12月份報道。
一個不受限制的國家黑客計劃的成本可能會迅速累積。
美國檢察官表示,朝鮮試圖通過在全球跨國銀行間金融電信協會(SWIFT)網絡上發送欺詐信息來從全球銀行竊取12億美元,同時黑客還針對索尼影視公司,試圖阻止一部關於暗殺朝鮮最高領導人金正恩陰謀的喜劇電影的上映。
“如果俄羅斯成為像朝鮮那樣的被孤立的國家,那麼他們可能會完全實現工業化的網絡犯罪來資助政權,”穆雷補充説。
俄羅斯網絡犯罪市場的規模尚不為人所知。加密貨幣跟蹤公司Chainalysis的研究人員發現,全球四分之三的勒索軟件收入流向了與俄羅斯有關的黑客,僅在2021年這些攻擊中就為他們賺取了4億美元的加密貨幣。
總部位於俄羅斯的黑客比朝鮮的同行在網絡犯罪生態系統方面擁有更豐富的經驗:開發繁忙的非法論壇,在全球網絡中分發惡意軟件,並利用對美國基礎設施的訪問來支持克里姆林宮的利益。
一個案例暗示了網絡騙子與俄羅斯政府合作的潛力,一名涉嫌與克里姆林宮有聯繫的嫌疑人被指控侵入兩家向證券交易委員會提交文件的公司,通過利用非公開信息進行交易賺取數百萬美元。2017年,美國檢察官還起訴了兩名俄羅斯情報官員,指控他們指揮入侵5億雅虎賬户的犯罪黑客,然後保護這些黑客,使他們能夠利用這些賬户進行大規模垃圾郵件活動。
在一個更近期的案例中,一個説俄語的勒索軟件團伙Conti似乎承認與政府官員有關係,在一系列泄露的聊天中。該團伙去年賺取了2億美元,這一令人擔憂的成功率可能會給美國公司帶來麻煩,如果俄羅斯需要否認責任的可能性消失。
莫斯科一直否認參與任何惡意網絡活動。
如果你只讀一篇文章
Cerebral已經建立了增長最快的在線心理健康業務,部分得益於SoftBank的支持和Simone Biles的推廣。前員工説該公司還過度開具藥物處方,在快速增長中傷害了患者。
你還需要了解什麼
英國國家犯罪局希望對幫助用户混淆交易活動的加密貨幣協議進行監管。
南非正考慮對Meta進行罰款,因為Facebook移除了GovChat,這是地方官員用來發送公告的工具。
俄羅斯社交網絡運營商VK可能缺乏資金贖回其可轉換債券,觸發與債券持有人進行談判以尋找替代方案。