俄羅斯黑客試圖在德國選舉前欺騙德國政客 - 彭博社
Ryan Gallagher
俄羅斯間諜發動了一場針對德國政黨的黑客攻擊活動,試圖通過虛假的晚宴邀請來欺騙他們,根據Mandiant的最新研究。
這些黑客被稱為APT29,Mandiant將它們與俄羅斯的SVR外國情報部門聯繫在一起,先前已知它們瞄準外交實體,但首次轉向專注於政黨,Mandiant的一份報告警告説。該轉變表明“來自政治光譜各個方面的歐洲和其他西方政黨面臨着廣泛的威脅”,報告稱。
“這種針對應該引起德國、歐洲甚至美國的關注,”Mandiant Intelligence的首席分析師John Hultquist説,Mandiant Intelligence是Google Cloud的一個網絡安全部門。“我們擔心的是,這可能不是個案,其他組織 - 甚至一些與政治無關的組織 - 未來可能成為目標,因為APT29還瞄準技術服務以獲取對它們下游客户的訪問權限。”
冒充德國中右翼基民盟的代表,俄羅斯黑客通過電子郵件發送了一封虛假的晚宴邀請函,聲稱將於3月1日舉辦,根據Mandiant的報告。邀請函要求有興趣參加的人點擊一個鏈接,該鏈接將指向黑客控制的網站上託管的惡意文件。
在德國,歐洲議會選舉定於6月舉行。德國總理奧拉夫·肖爾茨已敦促歐盟其他國家堅定支持烏克蘭,抵制俄羅斯入侵該國。
俄羅斯黑客轉向瞄準政黨與克里姆林宮對了解與烏克蘭和其他問題相關的決策有關,報告補充道。
在德國案件中疑似俄羅斯間諜使用的一些黑客工具,是安全研究人員在2024年1月下旬首次觀察到的,當時是針對捷克共和國、德國、印度、意大利、拉脱維亞和秘魯可能的外交實體進行的行動,報告稱。
“除了烏克蘭外,俄羅斯情報部門目前沒有比監視西方政治動態變化更重要的事情了,”Mandiant的首席分析師丹·布萊克説。“這次最新的瞄準不僅僅是針對基民盟或德國。這是俄羅斯更廣泛努力的一部分,旨在找到破壞歐洲對烏克蘭支持的途徑。