俄黑客侵美|美媒指黑客與俄對外情報局有關 曾入侵FireEye 民主黨全國委員會

蘋果日報 2020/12/14 21:32

網絡安全黑客黑客入侵APT29

俄羅斯黑客被指入侵美國財政部系統,《華盛頓郵報》引述消息人士指,涉事黑客是俄羅斯情報部門旗下的「APT29」組織,被指與俄羅斯聯邦對外情報局(SVR)有關。除美國財政部外,俄黑客過去數月亦曾入侵其他美國政府部門,也試圖盜取武漢肺炎疫苗研究資料。英國政府回應事件,稱未發現相關影響。
英國首相約翰遜的發言人表示,英國未有因為美國政府部門被入侵而受到影響﹐並指英國國家網路安全中心(National Cyber Security Centre, NCSC)正展開調查,「調查正在進行,英國國家網路安全中心正審視任何對英國的影響,但目前未有發現與英國相關的影響」。
報道指美國官員近日審視黑客入侵的嚴重程度,並尋求反制措施,初步證據顯示黑客已入侵美國政府一段長時間。「APT29」又有「小熊」(Cozy Bear)之外號,多次涉及入侵電郵賬戶,據報「APT29」在前總統奧巴馬執政期間亦曾入侵白宮、國務院及國防部的電郵伺服器,且可能是美國網絡保安公司FireEye系統早前遭「國家級」黑客入侵的幕後黑手。
消息指「APT29」2015年也曾入侵民主黨全國委員會(DNC)的系統,但做法跟2016年同樣入侵DNC的俄聯邦軍隊總參謀部情報總局(GRU)黑客不同,沒有洩露電郵內容。
這次黑客是透過美國政府升級各部門由科企「太陽風」(SolarWinds)開發的系統時,趁機入侵伺服器。SolarWinds開發商表示,正調查3月至7月期間推出的產品,稱產品可能被「國家級」的精密攻擊針對。SolarWinds同時也獲美國十大電訊商採用。
消息人士透露俄羅斯的黑客行動範圍廣泛,警告情況不妙,且可能涉及美國國防部、國務院、司法部、太空總署及國家安全局五大機構。加拿大多倫多大學「公民實驗室」(Citizen Lab)高級研究員斯科特雷爾頓(John Scott-Railton)形容事態嚴重,且估計隨着調查擴大,涉事範圍亦會增加。
美國聯邦調查局(FBI)表示正調查事件,暫未有更多評論。美國國務院發言人佩因特(Chris Painter)指,若近日的黑客入侵事件真的涉及俄羅斯,美國應向俄羅斯展現一定姿態,以告訴俄羅斯總統普京美國無法容忍黑客行動,「問題是最高層連譴責也沒有」。消息指美國或會考慮對俄羅斯追加制裁,可能涉及直接參與入侵的人員。
美國《華盛頓郵報》/法新社
-----------------------------
《蘋果》英文版免費試睇:了解更多
英文版已登錄《蘋果》App,立即下載/ 更新iOS / Android
-----------------------------
支持蘋果深度報道,深入社區,踢爆權貴,即Like蘋果專題及調查組FB專頁