美国情报机构称,俄罗斯黑客的目标是向乌克兰运送援助物资的西方公司
华盛顿(美联社)——美国国家安全局称,为俄罗斯军事情报机构工作的黑客将目标对准了与航运有关的西方科技和物流公司。
周三晚些时候发布的网络攻击报告称,黑客试图获取进入乌克兰的援助类型的详细信息,作为行动的一部分,他们还试图获取乌克兰边境口岸附近联网摄像头的视频。
这次网络攻击试图渗透到包括美国在内的几个西方国家的国防、运输和物流公司,以及港口、机场和铁路系统。报告没有具体说明俄罗斯监视的是哪类援助,但自战争开始以来,乌克兰的盟友提供了大量援助。
超过1万个联网摄像头成为攻击目标,包括港口、铁路枢纽或边境口岸等重要交通枢纽附近的私人设备和公共交通摄像头。大多数人在乌克兰,不过也有一些人在罗马尼亚、波兰和其他东欧或中欧国家。
官员们没有透露黑客成功的细节,也没有透露他们被忽视了多久。报告中详细描述的活动开始于2022年,同年。
这份由美国国家安全局(NSA)、美国联邦调查局(FBI)和几个盟国的安全机构联合发布的报告称,预计俄罗斯将继续监视援助物资的运输,参与援助物资物流或运输的公司应该提高警惕。
美国国家安全局表示:“为了防御和减轻这些威胁,处于风险中的实体应该预料到攻击目标。”
有关当局认为,这一活动与俄罗斯军事情报机构“花式熊”有关,该机构过去曾针对美国及其盟友发动攻击。
黑客使用了多种策略来获取访问权限,其中包括向潜在受害者发送看似真实的消息,其中包含指向有害软件的链接或对敏感信息的请求。
俄罗斯团队还利用了小型和家庭办公室使用的计算机设备的安全漏洞,这些网络通常缺乏大型系统中发现的安全措施。
网络安全公司Claroty的首席战略官格兰特·盖耶(Grant Geyer)表示,黑客并没有使用特别创新的技术。他说,尽管如此,这一规模庞大但精心策划的行动,让俄罗斯人对运往乌克兰的援助有了“细致的了解”。
盖耶说:“他们已经对整个供应链进行了详细的定位,以了解哪些设备正在移动,何时以及如何移动——无论是通过飞机、轮船还是铁路。”
盖耶说,俄罗斯可以利用它获得的信息来完善其战争计划,或者策划对乌克兰供应链的进一步网络或物理攻击。
去年秋天,美国情报官员指示美国国防公司和供应商加强安全防范措施,此前欧洲发生了几起破坏行为,官员们将其归咎于俄罗斯。
俄罗斯驻华盛顿大使馆没有立即回复寻求置评的消息。