分享微信微博APP
首页 > 国际新闻 > 正文

黑客入侵:官员说,俄罗斯集团劫持了伊朗的间谍活动

来源: 作者:admin 2019-10-22 09:57:06

  伦敦(路透社)-英国和美国官员周一表示,俄罗斯黑客piggy扶伊朗的一项网络间谍行动,攻击数十个国家的政府和行业组织,同时冒充来自伊斯兰共和国的攻击者。

  插图文件图片显示了一个人在华沙的电脑键盘上打字爱沙尼亚和捷克当局指控俄罗斯组织“ Turla”代表俄罗斯的FSB安全服务机构运作,在过去的18个月中,该组织利用伊朗的工具和计算机基础设施成功入侵了至少20个不同国家的组织英国安全官员说。

  他们说,黑客运动的程度此前未曾透露,在中东最为活跃,但也针对英国的组织。

  英国GCHQ情报机构的高级官员保罗·奇切斯特(Paul Chichester)表示,此次行动表明,由国家支持的黑客正在“非常拥挤的空间”内工作,并正在开发新的攻击方法以更好地掩盖其踪迹。

  在与美国国家安全局(NSA)联合咨询的声明中,GCHQ的国家网络安全中心表示,它希望提高业界对该活动的认识,并使其对手更难受到攻击。

  NCSC运营总监奇切斯特说:“我们希望发出一个明确的信息,即使网络参与者试图掩盖其身份,我们的能力也将最终识别它们。”

  俄罗斯和伊朗的官员没有立即回应周日发出的置评请求。莫斯科和德黑兰都一再否认西方关于黑客入侵的指控。

  全球黑客活动

  西方官员将俄罗斯和伊朗列为网络空间中最危险的两个威胁,与中国和朝鲜并列,两国政府均被指控对世界各国进行黑客攻击。

  情报官员说,没有证据表明Turla与伊朗受害者(一个被称为“ APT34”)的黑客组织串通,包括FireEye FEYE.O在内的公司的网络安全研究人员说,该组织为伊朗政府工作。

  GCHQ的奇切斯特说,相反,俄罗斯黑客渗透到了该伊朗组织的基础设施中,目的是“伪装成受害者所期望的敌人”。

  英国官员说,图拉的举动表明有错误归因于网络攻击的危险,但补充说,他们不知道有任何公共事件被俄罗斯的行动错误地归咎于伊朗。

  根据美国前情报承包商爱德华·斯诺登(Edward Snowden)发布的文件,以及德国杂志《明镜》(Der Spiegel)的报道,美国及其西方盟友还利用外国网络攻击来便利自己的间谍活动,这种做法被称为“第四方搜集”。

  GCHQ拒绝对西方运营发表评论。

  GCHQ和NSA在一份公共咨询中说,通过获得对伊朗基础设施的访问权,Turla能够使用APT34的“命令和控制”系统来部署自己的恶意代码。

  俄罗斯小组还能够访问现有APT34受害者的网络,甚至访问构建自己的“伊朗”黑客工具所需的代码。

责任编辑:admin
相关新闻


地址:北京市朝阳区北三环东路静安东街8号楼 | 办公室:8610-8456122 | 编辑部:8610-8456122

京icp备10210212号 中国产业新闻网 © 版权所有2006-2019