美国摧毁了俄罗斯在数十个国家的网络行动
美国司法部周二表示,已经摧毁了一场长期运行的俄罗斯网络间谍活动,该活动感染了包括美国在内的数十个国家的计算机网络,并导致政府的敏感信息被盗。
据美联社报道,检察官将间谍行动与俄罗斯联邦安全局 (FSB) 的一个部门联系起来,并指控黑客从属于北约成员国政府的数百个计算机系统中窃取文件,这是一名美国新闻机构报道俄罗斯的身份不明的记者,以及克里姆林宫感兴趣的其他选定目标。
“20 年来,FSB 一直依靠 Snake 恶意软件对美国和我们的盟友进行网络间谍活动——今天结束,”司法部国家安全司司长助理司法部长马修奥尔森在一份声明中说。
法庭文件中并未指明具体目标,但司法部表示,受影响的网络遍布 50 多个国家。美国官员将间谍活动描述为“非常重要”,称黑客已成功从北约国家窃取敏感文件。
检察官说,黑客使用名为 Snake 的恶意软件,通过美国受感染的计算机路由从外国政府窃取的数据,以此来掩盖他们的踪迹。他们在司法部所说的俄罗斯梁赞的一个已知的 FSB 设施中运作。
研究该威胁的私营网络安全公司 CrowdStrike Intelligence 在另一份声明中表示,黑客攻击的目标行业包括政府组织、国防相关组织和开发加密硬件的公司。它说世界各地的国家都受到了影响,包括欧洲、澳大利亚、亚洲部分地区以及北美和南美。
美国官员表示,他们对 Snake 进行了大约十年的调查,并逐渐将其视为俄罗斯政府开展间谍活动所依赖的最复杂的恶意软件植入程序。他们说,被认为对恶意软件负责的 FSB 部门 Turla 对其进行了多次改进和修改,以避免被关闭。
司法部本周根据布鲁克林一名联邦法官的授权,发起了一项据称是高科技的行动,使用了一种名为 Perseus 的专用工具,该工具导致恶意软件有效地自毁。
联邦官员表示,他们相信,根据本周行动的影响,FSB 将无法重组恶意软件植入程序。