俄罗斯APT28黑客被指控对北约进行长达数年之久的黑客攻击

VSole2022-06-22 06:48:06


司法部长已对一名黑客发出逮捕令,该黑客针对与俄罗斯有关的 APT28 攻击德国的北约智囊团。

司法部长已对俄罗斯黑客 Nikolaj Kozachek(又名“blabla1234565”和“kazak”)发出逮捕令,他被指控对位于德国的北约智囊团联合空中力量能力中心进行网络间谍攻击。袭击发生在2017年4月,该男子被指控为俄罗斯军事情报局 GRU 发动袭击。

 

逮捕是联邦刑事警察局(BKA)和联邦警察进行调查的结果。据 Spiegel 称,联邦检察官已从联邦法院获得了对 Kozachek 的逮捕令。

 

德国调查人员认为,Kozachek 是与俄罗斯有关的APT28组织(又名 Fancy Bear)的成员,该组织与2015 年入侵德国联邦议院的组织相同。

 

Kozachek在 2017 年入侵了北约智囊团的计算机,并安装了一个键盘记录器来监视该组织。

 

“根据德国调查人员的调查结果,据说Kozachek在2017年春季侵入了位于离荷兰边境不远的Kalkar的北约智囊团的 IT 系统。据说他在那里安装了恶意软件,其称为“键盘记录器”功能,即记录每次击键,并秘密创建和发送电脑屏幕截图。” 报道了 Tagesschau 网站。

 

黑客入侵了至少两个系统并获得了北约的内部信息,但目前尚不清楚攻击的程度。调查人员认为,作为网络间谍活动的一部分,与俄罗斯有关的 APT28 组织已经击中了大约 1000 个目标,其中涉及使用“ X-Agent ”植入物。

 

德国调查人员还能够保护俄罗斯人电子邮件帐户的内容,据说这些人使用了苹果用户帐户等。这使他们能够访问各种私人文件和照片,包括据说展示俄罗斯军事情报部门GRU的奖项和制服的照片。

 

德国警方现在正在寻找 Kozachek 和另一名俄罗斯黑客 Dimitri Badin,后者负责德国联邦议院的黑客攻击。

俄罗斯黑客北大西洋公约组织
本作品采用《CC 协议》,转载必须注明作者和本文链接
目前,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、黑客组织等导致的网络攻击事件层出不穷,对多国家、多行业、多领域造成不同程度的影响,全球范围内网络威胁依旧严峻。以下内容根据网上公开资料整理,盘点近期全球重大网络安全事件。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
欧盟代表正式指责俄罗斯试图针对几个欧盟国家的选举和政治制度。
2021年10月期间,网络上出现了一支名为AgainstTheWest(以下简称“ATW”)的黑客组织,特别
DuckDuckGo 称在封闭测试期间它处理的 85% 的邮件含有隐蔽的跟踪器。8日,Okta 获悉 Twilio 黑客攻击事件中暴露了“与 Okta 相关的部分数据”,并对不同运营商进行测试。iamdeadlyz 表示黑客承诺在以太坊中给予奖励。上周,LockBit勒索软件团伙在公布Entrust 公司数据时,遭受了 DDoS 攻击,导致其泄密网站访问关停。
一些受到这些网络攻击的联邦政府资助的研究实验室在最近几个月也取得了突破性的科学成就。
在窃取这些文件后,Turla 通过美国和世界各地不知情的受 Snake 攻击的计算机组成的秘密网络将它们泄露出去。对于美国境外的受害者,FBI 正在与地方当局合作,以提供有关当局所在国家地区内的 Snake 感染通知和补救指导。虽然该操作在受感染的计算机上禁用了 Snake 恶意软件,但受害者应该采取额外的措施来保护自己免受进一步的伤害。受害者应该知道 Turla 可以使用这些被盗的凭据以欺诈方式重新访问受感染的计算机和其他帐户。
一、发展动向热讯
网络空间和恐怖主义将是21世纪的主要国防和安全关切, 国家安全战略也将持续受到这一战略现象的驱动。
俄罗斯黑客攻破了乌克兰最大的电信服务提供商 Kyivstar 的系统,并清除了电信运营商核心网络上的所有系统。此次事件发生后,Kyivstar 的移动和数据服务中断,导致其 2500 万移动和家庭互联网用户中的大多数失去了互联网连接。
VSole
网络安全专家