FBI警告俄罗斯黑客针对美国关键基础设施的攻击 | 路透社
A.J. Vicens
20日路透社报道 - 美国联邦调查局(FBI)和思科公司周三表示,过去一年来,与俄罗斯多个最活跃网络间谍部门有关的黑客一直在利用思科老旧软件中的一个漏洞,攻击与关键基础设施IT系统相关的数千台网络设备。
思科Talos部门研究员萨拉·麦克布鲁姆和布兰登·怀特在公司博客发布的威胁预警中写道,为俄罗斯联邦安全局(FSB)第16中心工作的黑客正在大规模提取"设备配置信息,这些信息可根据俄罗斯政府当前战略目标和利益需求在后续加以利用"。
广告·继续滚动FBI在另一份声明中表示,过去一年发现黑客收集了"与美国关键基础设施领域实体相关的数千台网络设备的配置文件"。
在某些案例中,黑客会修改配置文件以获得长期访问权限,并利用这些权限对特定网络进行侦察,尤其关注工业控制系统。
俄罗斯驻华盛顿大使馆未回应置评请求。莫斯科方面一直否认开展网络间谍活动。
根据思科威胁情报研究部门Talos周三发布的另一份威胁预警,黑客正在利用思科IOS软件中存在七年的漏洞,针对未打补丁且已停止维护的网络设备展开攻击。
广告 · 继续滚动思科塔洛斯的研究人员写道,其他受国家支持的黑客很可能也在针对这些设备进行类似的网络攻击操作。
研究人员表示,北美、亚洲、非洲和欧洲的电信、高等教育和制造业组织是主要目标,“受害者是根据其对俄罗斯政府的战略利益而选择的”。
据研究人员称,与此次活动相关的黑客组织已运作至少十年,很可能是俄罗斯联邦安全局第16中心的一个子组织。2022年3月,美国司法部指控该组织的四名俄罗斯公民在2012年至2018年期间非法攻击全球能源行业。
((圣保罗编辑部翻译))
路透社AC
- 推荐主题:
- 科技