俄罗斯孤立对全球网络安全构成威胁 - 彭博社
Jordan Robertson
摄影师:Andrey Rudakov/Bloomberg分析人士表示,俄罗斯在网络空间的下一步举措可能会效仿另一个被孤立的国家的做法。但首先…
今日科技头条:
- 价格上涨增加了320亿美元在线商品的成本
- 亚马逊和沃尔玛的订单可能会延迟由于中国的疫情封锁
- 大众汽车表示电动汽车的需求非常强劲,一些车型已经在今年售罄
一种新型的网络犯罪国家?
随着制裁使俄罗斯经济陷入困境,美国公司将该国推向技术上的黯然失色,克里姆林宫可能会号召俄罗斯黑客利用他们的技能造福国家,一份新报告警告说。
在短期内,一个敌对的俄罗斯可能会以黑客攻击美国和欧洲网络作为对制裁的报复,这些攻击可能会涉及在俄罗斯入侵乌克兰之前几周部署的破坏性恶意软件,根据瑞典网络公司Truesec Group的新报告的说法。这一威胁严重到足以让多家欧洲银行限制俄罗斯的访问以减轻可能的黑客攻击,彭博社周一报道。
随着俄罗斯转变为一个孤立的流氓国家,克里姆林宫可能会征召那里的犯罪集团来创造收入,Truesec警告说,他们可能会使用勒索软件、金融恶意软件和加密货币盗窃来尝试恢复从俄罗斯国内生产总值中抹去的300亿美元。
这样的举动将澄清安全分析人员多年来一直在描述的政府与黑客团伙之间的非官方关系。尽管安全人员表示,只要骗子不针对国内组织,俄罗斯就容忍网络犯罪,但黑客与克里姆林宫之间更紧密的关系可能会产生国际涟漪效应。描述
“我们担心,如果他们选择将俄罗斯勒索软件组织整合到这样一种策略中,那么这可能会对全球经济构成威胁,”Truesec创始人马库斯·默里告诉我。
这样的战略转变将遵循朝鲜的模式,该政权通过网络犯罪获得了多达23亿美元的收入,包括勒索软件和加密货币盗窃,彭博新闻在12月份报道。
一个不受限制的国家黑客计划的成本可能会迅速累积。
美国检察官表示,朝鲜试图通过在全球跨国银行间金融电信协会(SWIFT)网络上发送欺诈信息来从全球银行窃取12亿美元,同时黑客还针对索尼影视公司,试图阻止一部关于暗杀朝鲜最高领导人金正恩阴谋的喜剧电影的上映。
“如果俄罗斯成为像朝鲜那样的被孤立的国家,那么他们可能会完全实现工业化的网络犯罪来资助政权,”穆雷补充说。
俄罗斯网络犯罪市场的规模尚不为人所知。加密货币跟踪公司Chainalysis的研究人员发现,全球四分之三的勒索软件收入流向了与俄罗斯有关的黑客,仅在2021年这些攻击中就为他们赚取了4亿美元的加密货币。
总部位于俄罗斯的黑客比朝鲜的同行在网络犯罪生态系统方面拥有更丰富的经验:开发繁忙的非法论坛,在全球网络中分发恶意软件,并利用对美国基础设施的访问来支持克里姆林宫的利益。
一个案例暗示了网络骗子与俄罗斯政府合作的潜力,一名涉嫌与克里姆林宫有联系的嫌疑人被指控侵入两家向证券交易委员会提交文件的公司,通过利用非公开信息进行交易赚取数百万美元。2017年,美国检察官还起诉了两名俄罗斯情报官员,指控他们指挥入侵5亿雅虎账户的犯罪黑客,然后保护这些黑客,使他们能够利用这些账户进行大规模垃圾邮件活动。
在一个更近期的案例中,一个说俄语的勒索软件团伙Conti似乎承认与政府官员有关系,在一系列泄露的聊天中。该团伙去年赚取了2亿美元,这一令人担忧的成功率可能会给美国公司带来麻烦,如果俄罗斯需要否认责任的可能性消失。
莫斯科一直否认参与任何恶意网络活动。
如果你只读一篇文章
Cerebral已经建立了增长最快的在线心理健康业务,部分得益于SoftBank的支持和Simone Biles的推广。前员工说该公司还过度开具药物处方,在快速增长中伤害了患者。
你还需要了解什么
英国国家犯罪局希望对帮助用户混淆交易活动的加密货币协议进行监管。
南非正考虑对Meta进行罚款,因为Facebook移除了GovChat,这是地方官员用来发送公告的工具。
俄罗斯社交网络运营商VK可能缺乏资金赎回其可转换债券,触发与债券持有人进行谈判以寻找替代方案。