美国指控俄罗斯黑客组织参与多项网络攻击行动
美国司法部指控6名俄罗斯情报人员对平昌冬奥会、2017年法国大选进行黑客攻击,以及臭名昭著的NotPetya勒索软件攻击。
起诉书称,这6人都是俄罗斯主要情报机构GRU的成员,据传他们同时也是俄罗斯精英黑客组织“沙虫”(Sandworm)的成员。
负责美国国家安全的助理司法部长约翰·C·德默斯(John C. Demers)说,“没有哪个国家像俄罗斯那样,恶意或不负责任地将其网络能力武器化,肆意在全球制造前所未有的破坏,以追求较小的战术优势,并满足一时的恶意心理”
美国起诉的六人分别是:
- 32岁的谢尔盖耶维奇,Yuriy Sergeyevich Andrienko
- 35岁的弗拉基米罗维奇,Sergey Vladimirovich Detistov
- 28岁的弗罗洛夫,Pavel Valeryevich Frolov
- 29岁的科瓦列夫,Anatoliy Sergeyevich Kovalev
- 27岁的阿提姆,Artem Valeryevich Ochichenko
- 32岁的尼古拉耶维奇,Petr Nikolayevich Pliskin
他们都被指控共谋进行计算机欺诈和滥用,共谋实施汇款欺诈,电信欺诈,破坏受保护的计算机,以及严重的身份盗用。
他们被指控的黑客活动包括:
- 攻击乌克兰政府和关键基础设施:2015年12月至2016年12月,使用名为BlackEnergy、Industroyer和KillDisk的恶意软件对乌克兰电网、财政部和国库服务发动破坏性恶意软件攻击;
- 攻击法国的选举:2017年4月和5月,针对法国总统马克龙的“法国马尔凯共和国!“(En Marche!)政党、法国政客和2017年法国选举前的法国地方政府;
- 攻击美国商业和关键基础设施:使用名为NotPetya的恶意软件对全球计算机进行破坏性恶意软件攻击,包括宾夕法尼亚州西部地区Heritage Valley Health System的医院和其他医疗设施;联邦快递公司的子公司TNT快递公司;以及一家美国大型制药公司,这家公司在该次恐怖袭击中总共损失了近10亿美元;
- 针对平昌冬奥会主办者、参与者、合作伙伴和参加者的钓鱼攻击:2017年12月至2018年2月,针对韩国公民和官员、奥运会运动员、合作伙伴、游客以及国际奥委会(IOC)官员的钓鱼活动和恶意移动应用程序攻击;
- 入侵平昌冬奥会IT系统:入侵支持2018年平昌冬奥会的电脑,并在2018年2月9日达到高潮,使用名为“奥林匹克破坏者”的恶意软件攻击奥运会开幕式;
- 神经毒剂中毒事件调查:2018年4月,针对禁止化学武器组织(OPCW)和英国国防科学技术实验室(DSTL)对谢尔盖·斯克里帕尔(Sergei Skripal)及其女儿和几名英国公民的神经毒剂中毒调查开展的钓鱼活动;
- 对格鲁吉亚公司和政府的钓鱼攻击:2018年针对一家大型媒体公司的鱼叉式钓鱼活动,2019年尝试对议会网络开展攻击,以及2019年大范围的网站污损活动。
美国司法部罕见地详细列出了每位被控人员所参与的具体活动和行动。
其中一名被起诉的人科瓦列夫(Anatoliy Sergeyevich Kovalev)曾在2018年被指控入侵民主党全国委员会并运营DCLeaks网站(DCLeaks负责泄露属于美国政府和军方多个知名人士的电子邮件)。
NotPetya之前被认为是沙虫小组的作品,也被称为BlackEnergy和TeleBots。他们还与针对乌克兰银行和海运公司的KillDisk磁盘擦除攻击有关。
在此之前,针对2017年法国大选的网络攻击被认为是另一个由政府支持的俄罗斯黑客组织Fancy Bear发起的。
原文地址:
https://www.bleepingcomputer.com/news/security/us-indicts-russian-gru-sandworm-hackers-for-notpetya-worldwide-attacks/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
5G用户数过亿 运营商想赚钱还“任重道远”|观潮
近日,中国移动、中国联通等纷纷宣布已提前完成全年的5G建设目标。根据工信部的数据,目前我国已建成开通5G基站超过60万座,5G终端连接数超过1.5亿。 在5G建设如火如荼的同时,也有专家指出,目前我国5G发展仍旧存在用户体验、商业闭环等方面的问题,引发广泛讨论。 从运营商的角度来看,距离5G套餐商用也近一年,5G究竟为运营商贡献了多少收入? 5G建设再引争议 工信部定调适度超前 此前,财政部原部长楼继伟就在中国经济50人论坛研讨会上表示,5G建设有些过度超前,现有5G技术很不成熟,数千亿级的投资已经布下,而且运营成本极高,找不到应用场景,今后消化成本是难题。 在近日的举行的中国国际信息通信展上,华为运营商BG总裁丁耘也提到了目前5G存在“假、哑、差”的问题。当前中国的5G用户已经过亿,然而有很多用户买了5G套餐,但使用的却并不是5G手机;有5G手机的用户所在的区域可能没有5G的覆盖,整体来看,“机”、“网”、“套” 匹配度仍然不高。 这让国内的5G建设节奏再次引发讨论。 自2019年6月5G牌照发放以来,在新基建等相关政策的推动下,三大运营商纷纷加快了在5G建设上的步伐。根据财报披露,...
- 下一篇
Ryuk 勒索事件分析
一般勒索软件都是通过大规模垃圾邮件活动和漏洞利用工具进行传播,而Ryuk更倾向于一种定制化的攻击。事实上,其加密机制也主要是用于小规模的行动的,比如只加密受感染网络中的重要资产和资源。Ryuk勒索病毒最早在2018年8月由国外某安全公司发现并报道,此勒索病毒主要通过垃圾邮件或漏洞利用工具包进行传播感染。2020年1月至今,工业企业的生产网络或办公网络遭受数十起勒索软件攻击,其中仅Ryuk勒索软件就感染了EVRAZ、EMCOR Group、EWA等多家工业企业,加密企业关键数据信息,导致企业停工、停产,造成重大的经济损失。2019年,美国海岸警卫队(USCG)近日宣布该恶意软件破坏了美国的《海上运输安全法》(MTSA)监管机构的企业IT网络。根据USCG表示,攻击媒介可能是在 MTSA设施上发送网络钓鱼电子邮件给运营商 ,一旦员工点击了电子邮件中的嵌入式恶意链接,勒索软件就加密了受威胁者的重要企业信息技术(IT)网络信息,从而阻止了工作人员访问该设施的关键文件。据了解,Ryuk勒索软件还感染了美国某工业公司的网络系统,黑客组织对监视系统和货物转移的操作系统进行控制,对至关重要的文件加密。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Hadoop3单机部署,实现最简伪集群
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作