美国称俄罗斯应对全球大规模网络攻击负责
美国国务卿迈克庞培周五说俄罗斯负责将美国软件系统中嵌入恶意代码的网络攻击以及全球其他政府和公司的政策。
克里姆林宫一直否认莫斯科参与对西方的网络攻击。据说俄罗斯与这次最新袭击无关。
以下是有关俄罗斯进行此类攻击的可能动机的一些信息,以及有关俄罗斯网络进攻和信息战能力的详细信息。
俄罗斯的动机
克里姆林宫曾多次表示希望改善与美国的关系,而美国处于冷战后的低谷,而且受到乌克兰到叙利亚问题的困扰。
但它也公开地将美国视为俄罗斯的主要地缘政治对手,并对其国家安全构成威胁。
总统弗拉基米尔·普京(Vladimir Putin)指责华盛顿开始新的军备竞赛,并指责北约(NATO)将军事基础设施移向俄罗斯边境附近,并抱怨美国的制裁,这是普京试图使俄罗斯在经济和技术上陷入困境的部分举措。
俄罗斯会定期探测美国的国防,在阿拉斯加附近飞行具有核能力的战略轰炸机,并将潜艇送入大西洋,在东海岸潜伏。
普京抱怨说,卸任总统唐纳德·特朗普无法改善美俄关系,并挑出他呼吁总统当选人拜登恶劣的反俄的言论。
普京周四指责美国情报机构最近对他身边的人进行了一系列媒体调查。在没有提供证据的情况下,他还将美国情报机构与他所称的克里姆林宫批评家阿列克谢·纳瓦尼的阶段性中毒联系起来。
普京直到12月15日才对拜登在11月3日大选中的胜利表示祝贺。普京上个月表示,他不担心他延迟祝贺拜登会恶化美俄关系。
普京说:“你不能破坏被宠坏的关系。”
'舒适熊'
一些网络研究人员建议,俄罗斯的SVR外国情报服务可能是最新攻击的幕后黑手。
2018年,荷兰媒体援引未具名的情报官员的话说,荷兰情报机构AIVD已经与被称为“舒适熊”的俄罗斯黑客组织或对SVR的APT29(高级持续威胁29)。AIVD没有发表评论。
《华盛顿邮报》在12月13日援引消息人士的话说,美国已将“舒适熊”认定为庞培所指的最新网络攻击的罪魁祸首。
在2016年美国总统大选前夕,希拉里·克林顿(Hillary Clinton)员工的电子邮件帐户遭到黑客攻击时,网络安全公司CrowdStrike在美国民主党的服务器上发现了来自“舒适熊”的黑客。
7月,英国,美国和加拿大指责“舒适熊”试图从世界各地的学术和制药机构窃取COVID-19疫苗的研究。
``幻想熊''
据美国情报机构称,俄罗斯军事情报机构俗称GRU,具有强大的网络攻击能力。
特别是,GRU控制着网络研究人员将黑客组织称为“花哨的熊”或他们所说的APT28(高级持续威胁28)。
根据美国司法部在2018年提交的起诉书,正是该组织在2016年大选之前入侵了希拉里·克林顿(Hillary Clinton)员工的电子邮件帐户。
路透社在9月份报道说,微软认为“花式熊”也成为了与拜登合作的公司的目标。
2016年,世界反兴奋剂机构指控俄罗斯黑客窃取了有关美国奥林匹克运动员的机密医疗信息,并将其在线发布。联邦调查局后来夺取了发布信息的站点域名– http://www.fancybear.net。
网络安全调查人员还将“花式熊”黑客与对美国和法国大选的网络攻击联系在一起。
金融稳定委员会
俄罗斯联邦安全局(FSB)是该国主要的国内情报机构。
2017年,美国指控两名FSB代理商和两名黑客策划了2014年盗窃5亿雅虎账户的行为。
司法部的起诉书包括计算机欺诈,经济间谍,盗窃商业机密,电汇欺诈,访问设备欺诈和加剧身份盗窃的指控。
它描绘了俄罗斯安全部门与网络罪犯携手合作的画面,他们帮助间谍进一步侦察其情报目标以换取金钱。
互联网研究机构
美国检察官表示,总部位于圣彼得堡的互联网研究机构(IRA)在俄罗斯试图影响2016年大选以支持特朗普的努力中发挥了关键作用。
他们说,这样做是通过向社交媒体充斥虚假报道和阴谋论来企图利用现有分歧的。
根据美国官员的说法,该组织是克里姆林宫支持的一个组织,其雇员冒充美国人。
美国财政部于9月对与IRA金融家有联系的个人和实体以及其他12个人和3个实体实施制裁,共谋骗取美国因其涉嫌干预选举而欺诈美国的阴谋。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2021年欺骗式防御技术将迎来爆发
根据IDG的《安全优先研究》,为应对快速增长的安全威胁,2021年企业将会积极测试、评估和实施以下六种热门技术: 零信任(40%) 欺骗技术(32%) 身份验证解决方案(32%) 访问控制(27%) 应用程序监视(25%) 基于云的安全服务(22%) 除了零信任、身份验证、访问控制、云安全、应用监控等霸榜技术之外,欺骗技术的排名蹿升幅度之大令人印象深刻。 接近三分之一(32%)的受访企业表示正在积极研究欺骗技术——现代化的蜜罐技术,基于经典的手动部署的蜜罐,提供诱惑入侵者的诱饵密码列表、假数据库或假访问权限。欺骗式防御技术将传统的蜜罐流程自动化,可以根据对真实网络区域和数据的扫描生成诱饵。它们通常作为模拟网络部署,这些模拟网络与真实网络在同一基础结构上运行。当入侵者试图进入真实网络时,他们被导向虚假网络并立即通知安全管理人员。 欺骗技术的最大优点是:可以检测和阻止几乎所有类型的网络威胁,包括高级持久威胁(APT)、恶意软件、勒索软件、凭据转储、横向移动和恶意内部人员。 欺骗技术面临的挑战是:必须不断“进化”,确保比日益复杂的攻击者更加聪明,而企业必须投入大量人力和技术资源,以有效部署、...
- 下一篇
岁末网络安全风险加剧 运营商智能升级护航新基建
在网络无处不在的今天,网络诈骗仍处于高发态势。当前,利用“新冠”等时事热词实施网络钓鱼、传播恶意程序等安全事件持续增长,而5G、工业互联网、大数据中心等新基建加速发展,拓展了网络安全产业发展空间,也使得网络基础设施成为攻防的重要阵地。在不久前的2020年中国网络安全产业高峰论坛上,工信部副部长刘烈宏表示,“十四五”期间,中国将尽快出台《5G安全指引》等一批重大政策,推动提升网络安全在新基建中的占比。 新基建需要新安全,守护新基建安全,运营商义不容辞,在新基建这片充满未知的安全新战场上,运营商正依托云网融合优势筑牢 “安全堤坝”,积极利用人工智能、大数据等技术赋能网络安全。 网络安全新旧交织形势严峻 网络安全往往是“旧”事件和“新”事件的混合。年末是网络诈骗案的多发期。在“旧”事件上,诈骗手法也不断更新。在我国,受疫情影响,在线教育、网络支付等网络应用增长迅速,一些不法分子趁机实施网络诈骗。近日发布的《2020年上半年度中国手机安全状况报告》显示, 2020年上半年,“360手机先赔”共接到手机诈骗举报1561起,其中提交理赔申请的诈骗举报为776起,涉案总金额高达778.9万元,人均损...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Redis,开启缓存,提高访问速度