华盛顿(美联社)——微软和美国当局周四表示,一个与俄罗斯情报部门有关的黑客组织试图侵入数十个西方智库、记者和前军事和情报官员的系统。
该组织被网络间谍专家称为“星暴雪”(Star Blizzard),其目标是似乎来自可信来源的电子邮件——一种被称为鱼叉式网络钓鱼的策略。事实上,这些电子邮件试图进入受害者的内部系统,以此窃取信息并破坏他们的活动。
据微软称,星际暴雪的行动是持久而复杂的,该组织经常在发动攻击之前对其目标进行详细的研究。该公司表示,该公司还盯上了民间社会团体、美国公司、美国军事承包商和监管许多核项目的能源部。
周四,美国一家法院公布了授权微软和司法部查封与Star Blizzard有关的100多个网站域名的文件。此前,微软和非政府组织信息共享与分析中心(NGO-Information Sharing and Analysis Center)对星空暴雪提起了诉讼。非政府组织是一家非盈利科技组织,曾对星空暴雪进行过调查。
有关部门没有详细说明Star Blizzard的有效性,但表示预计俄罗斯将继续对美国及其盟友实施黑客和网络攻击。
美国司法部副部长莉萨·莫纳科(Lisa Monaco)在宣布美国对Star Blizzard采取的行动时说:“俄罗斯政府策划了这一阴谋,目的是窃取美国人的敏感信息,他们使用看似合法的电子邮件账户诱骗受害者透露账户信息。”“在我们私营部门合作伙伴的持续支持下,我们将毫不留情地揭露俄罗斯行为者和网络罪犯,并剥夺他们进行非法交易的工具。”
Star Blizzard与俄罗斯联邦安全局(Federal Security Service,简称FSB)有关。去年,英国当局指责该组织对英国议员发起攻击。微软表示,自2017年以来一直在跟踪该组织的活动。
微软表示,自2023年1月以来,它观察到星际暴雪针对30个不同的组织进行了数十次黑客攻击。这家科技巨头的网络安全专家表示,事实证明,星际暴雪尤其难以捉摸。
该公司在一份调查报告中写道:“星际暴雪适应和混淆自身身份的能力,对网络安全专业人士构成了持续的挑战。”
美国当局去年指控两名俄罗斯男子与星际暴雪过去的行为有关。据信两人都在俄罗斯。
除了美国的目标,星暴雪还在欧洲和其他北约国家追捕个人和组织。许多人在俄罗斯入侵后支持乌克兰。
俄罗斯驻华盛顿大使馆星期四没有立即收到回复。
有话要说...