欧盟正式指责俄罗斯为德国大选前的黑客行为

全球网络安全资讯2021-09-25 20:54:38

欧盟正式指责俄罗斯干涉几个欧盟国家的选举和政治制度。欧盟高级代表说,与俄罗斯有联系的威胁行动者是最近追踪到Ghostwriter行动的幕后黑手。

这些官员指出,这些干涉是不能接受的,因为威胁目标国家的完整和安全,并对欧盟民主国家构成威胁。

欧盟发布的公告称:"一些欧盟成员国观察到了恶意网络活动,这些活动被统称为"幽灵撰稿人",并将这些活动与俄罗斯政府联系起来。"这些恶意网络活动通过访问计算机系统和个人帐户以及窃取数据,针对欧盟众多议员、政府官员、政治家以及新闻界和民间社会成员。这些活动违反了联合国所有会员国赞同的在网络空间中负责任的国家行为准则,并企图破坏我们的民主体制和进程,包括制造虚假信息和操纵信息。

8月初,FireEye的安全专家揭露了一场造谣活动,目的是通过在受损害的新闻网站上传播虚假新闻内容来诋毁北约。

FireEye发表的报告写道:"这些行动主要针对立陶宛、拉脱维亚和波兰的反北大西洋公约组织(北约)报道的受众,经常利用网站妥协或欺骗性电子邮件帐户传播捏造的内容,包括军方官员伪造的信件。

据FireEye称,这场名为"幽灵作家"的活动至少从2017年3月开始,与俄罗斯的安全利益保持一致。

与其他造谣活动不同,GhostWriter 不会通过社交网络传播,相反,该活动背后的威胁行为者滥用新闻网站的受损内容管理系统 (CMS) 或欺骗性电子邮件帐户来传播虚假新闻。

攻击者用来用虚假内容替换网站上现有的合法文章,而不是创建新的帖子。

袭击者散布捏造的内容,包括伪造的新闻文章、引文、信件和其他文件,这些文件旨在显示来自目标国家的军事官员和政治人物。

据专家称,该运动主要针对联盟特定成员国,包括立陶宛、拉脱维亚和波兰的观众。

幽灵作家运营商专注于散布捏造的报价,如一个报价错误地归因于北约eFP战斗群的指挥官,被用来推动一个叙述,21名加拿大士兵驻扎在拉脱维亚已经感染了COVID-19。

另一篇捏造的内容是一封由北约秘书长延斯·斯托尔滕贝格撰写的信件,这封信是为了支持大西洋联盟计划从立陶宛撤出以应对COVID-19大流行病的说法

今年夏天,"幽灵作家"行动开始针对德国,多名联邦议院议员和数十名州议员受到与俄罗斯有联系的民族国家行为者的打击。9月初,德国正式向俄罗斯提出抗议,称俄罗斯发动了一系列网络攻击,旨在窃取立法者的数据,这些数据可能被用来在即将到来的德国大选前安排造谣活动。

外交部发言人安德里亚·萨塞(Andrea Sasse)表示,作为幽灵撰稿人追踪的威胁行为者,在对德国的攻击中,"将常规网络攻击与造谣和影响行动相结合"。

据称由州政府赞助的黑客对联邦和州立法者进行了网络钓鱼攻击,窃取了他们的个人登录信息。

俄罗斯一直否认参与"幽灵作家"袭击,但目前尚未对欧盟的最新声明做出回应。

"欧洲联盟及其成员国强烈谴责这些恶意网络活动,所有参与的活动必须立即结束。我们敦促俄罗斯联邦遵守网络空间中负责任的国家行为准则。"欧洲联盟将在即将举行的会议上重新审议这一问题,并考虑采取进一步步骤。

俄罗斯黑客欧盟
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全头条
2022-11-08 08:25:42
据悉,僱佣黑客的机构主要是位于伦敦金融城的大型律师事务所。曾担任英国内阁大臣的戴维斯表示,这项调查揭露了伦敦如何成为“全球黑客中心”。在英国,黑客行为属刑事犯罪,最高可判处十年监禁。倘若是已经发送的存款要求仍会处理,并存入账户。意见稿提出,完善网络安全保险政策制度。黑客披露称,发现扎卢日内通过社交平台私信功能,与乌克兰大量女性士兵进行私聊调情。
近日,亲俄黑客组织Killnet的一部分Anonymous Russia声称发起DDoS(分布式拒绝服务)攻击,欧盟议会的网站被迫关闭维护。
Bleeping Computer 网站披露,疑似具有俄罗斯背景的黑客组织 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手宝马汽车广告等非常规性”诱饵“,引诱西方驻乌克兰外交官点击带有恶意软件的链接。过去两年,APT29 组织针对北约、欧盟和乌克兰等地的高价值目标,使用带有外交政策主题的网络钓鱼电子邮件或虚假网站,通过秘密后门感染目标受害者。
据悉,该港口网站于12月25日遭到网络攻击,作为对安全漏洞的回应,管理员将其关闭。里斯本港管理局表示,网络攻击并未损害关键基础设施的运营活动。政府通知了国家网络安全中心,并向司法警察局通报了这一事件。LockBit 勒索软件组织声称对这次攻击负责,该团伙将该组织添加到其网站上公布的受害者名单中。自今年2月俄罗斯军队袭击乌克兰以来,手机一直是俄罗斯的一个弱点。
欧盟应急响应中心在 2011 年建立,隶属于欧盟数字服务总局。该组织与欧盟网络安全局(ENISA)和北约应急响应中心(NCIRC)构建了合作伙伴关系,共同进行网络安全防御。
近日,网络安全公司Sekoia有一项新发现:由俄罗斯政府支持的黑客组织“图拉”(Turla)正在对奥地利经济商会、北约平台、波罗的海国防学院(Baltic Defense College)发动一系列攻击。这是Sekoia公司基于Google Tag先前工作的基础上发现的,该公司自2022年以来一直密切关注着俄罗斯黑客的动向。
俄罗斯有联系的APT组织Turla在针对间谍活动的网络间谍活动中使用了以前未记录的名为Crutch的恶意软件工具集,其中包括欧盟国家外交部。自2015年以来,Crutch框架就开始在攻击中使用,以窃取敏感数据并将其转移到由俄罗斯黑客组织控制的Dropbox帐户中。研究人员推测Crutch不是第一阶段的后门程序,而运营商只有在获得目标网络的访问权限后才部署它。专家们还在一台机器上同时观察到FatDuke和Crutch的存在。
在战争爆发以来,俄罗斯和乌克兰与各自的支持者在网络空间激烈对抗。难以预测的攻击手法、不断扩大的攻击面让战争态势纷繁复杂。网络冲突也成为“陆海空天”之外另一大战争焦点。下面盘点了5月份以来,关于俄乌网络对抗的最新进展情况,以飨读者。
目前,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、黑客组织等导致的网络攻击事件层出不穷,对多国家、多行业、多领域造成不同程度的影响,全球范围内网络威胁依旧严峻。以下内容根据网上公开资料整理,盘点近期全球重大网络安全事件。
全球网络安全资讯
暂无描述