2.7 万份文件泄露,乌克兰“IT军团”入侵俄罗斯中央银行

VSole2022-11-15 10:17:44

据TheRecord近日公布的消息,乌克兰黑客组织——”IT军团“(IT Army)声称已成功俄罗斯中央银行,窃取了2.7万份内部文件。

该组织公开了一个大小为2.6GB的文件包,TheRecord对部分内容进行审查发现,其中详细记录了银行业务、安全政策以及一些员工个人资料,甚至一些俄罗斯军人的个人资料、电话号码和银行账号。

”IT军团“在Telegram上发布言论称:”如果俄罗斯中央银行不能保护自己的数据,它怎么能保证卢布的稳定?“但据俄罗斯媒体报道,俄罗斯中央银行否认其系统被黑,并称所有被泄露的文件都已属于在公共领域信息。

俄罗斯中央银行是俄罗斯最重要的金融机构之一,也是国家货币政策的制定和监管单位,此次被黑客声称入侵在今年也非首次。今年3月,黑客组织Anonymous曾宣称窃取并泄露了该银行35000份文件。数据安全初创公司Very Good Security的分析师Kenneth Geers表示,对于间谍、媒体组织和人权活动家来说,中央银行是一个”宝库“,泄露的内部文件在可能对俄罗斯产生严重影响的同时,也能窥探俄罗斯的战略及政策走向。

对于此次泄露的文件到底有多重要,目前还很难评估,一些文件内容可以追溯到近20年前,一些文件则概述了该行未来两年的战略,比如用国内技术取代进口计算机程序和软件的政策,以确保银行支付系统的顺利运行。

随着俄乌争端的持续,俄罗斯受到西方的大量制裁,许多国际科技公司已经退出俄罗斯或宣布暂停运营,迫使俄罗斯政府寻找本土替代产品。但像思科、IBM、甲骨文、Imperva、Fortinet、Norton和Avast等全球技术和网络安全公司的撤离,也使得俄罗斯企业更容易受到网络攻击。据俄罗斯媒体报道,自争端开始以来,俄罗斯银行业对防御网络攻击和数据泄露的服务需求出现了急剧性增加。

俄罗斯乌克兰
本作品采用《CC 协议》,转载必须注明作者和本文链接
越来越多的网络犯罪团伙、民间黑客组织和个人黑客在俄乌网络战中的“选边站”和“帮派化”对抗对全球构成新的威胁。
乌克兰报告针对俄罗斯政府关键基础设施和私营公司的多次网络攻击,导致全国范围内的中断和大量数据丢失。乌克兰 HUR(乌克兰国防部主要情报局)的网络安全专家声称对IPL Consulting进行了成功的网络攻击。据报道,他们摧毁了整个IT基础设施,导致全国范围内的通信中断。
据悉,该港口网站于12月25日遭到网络攻击,作为对安全漏洞的回应,管理员将其关闭。里斯本港管理局表示,网络攻击并未损害关键基础设施的运营活动。政府通知了国家网络安全中心,并向司法警察局通报了这一事件。LockBit 勒索软件组织声称对这次攻击负责,该团伙将该组织添加到其网站上公布的受害者名单中。自今年2月俄罗斯军队袭击乌克兰以来,手机一直是俄罗斯的一个弱点。
调查结果还发现,男程序员的平均薪资低于女程序员:男性平均年薪为 28200 美元,而女性年薪为 32500 美元。不过这并不排除女性程序员样本较少,导致结果产生偏差的可能。
据悉,俄罗斯乌克兰将顿巴斯视为决定性的战场。网络攻击是俄罗斯的“力量倍增器”。美国官员警告说,来自俄罗斯的网络威胁仍然在持续加码。 美国网络安全官员Jen Easterly 在旧金山举行的 RSA 会议上发表讲话,“我认为我们目前还没有摆脱威胁。我们知道使用恶意网络活动是俄罗斯活动的一部分,无论是通过国家支持的实体,还是通过犯罪集团,俄罗斯针对乌克兰进行了大量网络活动。” NSA 的网
微软发布的报告既没有包含技术基础,也没有支持其观点的证据。
6月30日,乌克兰国家特殊通信和信息保护局(SSSCIP)发布公告称,自2022年2月24日俄罗斯-乌克兰战争以来,俄罗斯政府和企业成为796起网络攻击的目标。
华盛顿消息——美国军方表示,在俄罗斯在东欧的侵略日益加剧的情况下,它向立陶宛派遣了一个网络小组,以揭露恶意活动并加强该国的网络。
俄罗斯入侵乌克兰两个半月后,网络安全领导人应该从冲突中吸取哪些网络安全教训?这个问题一直是今年由英国国家网络安全中心在威尔士纽波特举行的CyberUK 2022会议上多次演讲和讨论的焦点。
VSole
网络安全专家