美國聯邦調查局警告俄羅斯黑客瞄準美國關鍵基礎設施 | 路透社
A.J. Vicens
2025年3月18日,俄羅斯莫斯科,美國大使館外歷史建築上懸掛的國旗旁可見俄羅斯國旗。路透社/Yulia Morozova/資料圖片購買授權許可,打開新標籤頁8月20日(路透社)——美國聯邦調查局和思科公司週三表示,過去一年中,與俄羅斯最高產網絡間諜組織有關聯的黑客利用思科舊版軟件漏洞,攻擊了數千台與關鍵基礎設施IT系統相關的網絡設備。
俄羅斯聯邦安全局(FSB)第16中心內部的黑客正在大規模提取"設備配置信息,這些信息未來可根據俄羅斯政府當前戰略目標和利益需求加以利用",思科Talos研究員Sara McBroom和Brandon White在公司博客發佈的威脅諮詢報告(打開新標籤頁)中寫道。路透社關税觀察日報為您提供全球貿易與關税最新動態。立即訂閲。
廣告 · 繼續滾動在一份獨立公告(新標籤頁打開)中,聯邦調查局表示過去一年發現黑客收集了"與美國關鍵基礎設施領域實體相關的數千台網絡設備配置文件"。在某些情況下,配置文件被修改以允許黑客長期訪問,他們利用這種訪問權限在目標網絡中進行偵察,尤其關注工業控制系統。
俄羅斯駐華盛頓大使館未回應置評請求。莫斯科方面否認從事網絡間諜活動。
根據思科塔洛斯威脅情報研究部門週三發佈的另一份威脅公告(新標籤頁打開),黑客正在利用思科IOS軟件中存在七年的漏洞,針對未打補丁和已停產的網絡設備。廣告 · 繼續滾動思科塔洛斯研究人員寫道,其他受政府支持的黑客可能正在針對這些設備開展類似攻擊行動。
研究人員表示,北美、亞洲、非洲和歐洲的電信、高等教育和製造業機構是主要攻擊目標,“受害者是根據其對俄羅斯政府的戰略價值被選擇的”。
研究人員表示,與該活動相關的黑客組織已運作至少十年,很可能是俄羅斯聯邦安全局第16中心下屬的一個小組。2022年3月,美國司法部指控(新標籤頁打開)該組織中的四名俄羅斯公民在2012年至2018年期間非法針對全球能源行業。* 推薦主題:
- 網絡安全