FBI警告俄羅斯黑客針對美國關鍵基礎設施的攻擊 | 路透社
A.J. Vicens
20日路透社報道 - 美國聯邦調查局(FBI)和思科公司週三表示,過去一年來,與俄羅斯多個最活躍網絡間諜部門有關的黑客一直在利用思科老舊軟件中的一個漏洞,攻擊與關鍵基礎設施IT系統相關的數千台網絡設備。
思科Talos部門研究員薩拉·麥克布魯姆和布蘭登·懷特在公司博客發佈的威脅預警中寫道,為俄羅斯聯邦安全局(FSB)第16中心工作的黑客正在大規模提取"設備配置信息,這些信息可根據俄羅斯政府當前戰略目標和利益需求在後續加以利用"。
廣告·繼續滾動FBI在另一份聲明中表示,過去一年發現黑客收集了"與美國關鍵基礎設施領域實體相關的數千台網絡設備的配置文件"。
在某些案例中,黑客會修改配置文件以獲得長期訪問權限,並利用這些權限對特定網絡進行偵察,尤其關注工業控制系統。
俄羅斯駐華盛頓大使館未回應置評請求。莫斯科方面一直否認開展網絡間諜活動。
根據思科威脅情報研究部門Talos週三發佈的另一份威脅預警,黑客正在利用思科IOS軟件中存在七年的漏洞,針對未打補丁且已停止維護的網絡設備展開攻擊。
廣告 · 繼續滾動思科塔洛斯的研究人員寫道,其他受國家支持的黑客很可能也在針對這些設備進行類似的網絡攻擊操作。
研究人員表示,北美、亞洲、非洲和歐洲的電信、高等教育和製造業組織是主要目標,“受害者是根據其對俄羅斯政府的戰略利益而選擇的”。
據研究人員稱,與此次活動相關的黑客組織已運作至少十年,很可能是俄羅斯聯邦安全局第16中心的一個子組織。2022年3月,美國司法部指控該組織的四名俄羅斯公民在2012年至2018年期間非法攻擊全球能源行業。
((聖保羅編輯部翻譯))
路透社AC
- 推薦主題:
- 科技