跳至正文

4 名俄罗斯官员在两次针对 135 个国家关键基础设施的“历史性”黑客活动中受到指控:司法部

(纳闻记者孙寒霏综合报导)

美国司法部和英国外交部于 3 月 24 日宣布,四名俄罗斯官员因两次针对全球 135 个国家的关键基础设施的黑客攻击活动而受到指控。

官员们说,这些俄罗斯国民都为俄罗斯政府工作,他们被指控在 2012 年至 2018 年期间企图、支持和实施针对全球能源部门的网络攻击。

这些黑客攻击活动针对数百家公司和组织的数千台计算机,包括堪萨斯州沃尔夫克里克核电站(其业务网络遭到破坏)以及 2017 年沙特石化厂的计算机。

美国起诉书将其中一些人与俄罗斯联邦安全局(FSB)联系起来。

起诉书中指控了两个不同的群体。

第一起事件涉及据称在 2017 年对沙特阿拉伯的一家石化炼油厂进行黑客攻击,据称俄罗斯国防部研究所的一名雇员 Evgeny Gladkikh 及其同谋使用恶意软件针对该工厂的工业控制系统安全覆盖. 官员们说,这导致工厂两次紧急关闭。

官员说,Gladkikh 和他的同谋随后据称试图入侵一家美国公司的计算机,该公司在美国管理着类似的关键基础设施实体。

在 2021 年 8 月堪萨斯州地方法院开封的第二份起诉书中,检察官指控 FSB 的三名官员(克格勃的继任机构)及其同谋针对和破坏与能源部门相关的数百个实体的计算机全球范围内,包括核电厂、石油和天然气公司以及公用事业和电力传输公司。

“访问此类系统将使俄罗斯政府能够在其选择的未来时间破坏和破坏此类计算机系统,”官员说。

根据起诉书,对被指控的肇事者提出的一些指控如果被判有罪,最高可判处 20 年监禁。

四名被告都没有被拘留,国务院已宣布悬赏高达 1000 万美元,以奖励导致逮捕被告或识别任何其他同谋者的信息。

起诉书是在俄罗斯总统弗拉基米尔普京持续入侵乌克兰以及联邦调查局担心俄罗斯正在探索针对美国的网络攻击的选择之际提出的。

本周早些时候,拜登总统警告称,为应对美国对莫斯科的制裁,俄罗斯对美国基础设施进行网络攻击的可能性增加,并指出“情报不断发展”。

拜登在商业圆桌会议的首席执行官季度会议上说:“我已经警告过俄罗斯可能会进行恶意网络活动,以应对我们与盟友和合作伙伴对世界施加的成本。” “但今天,我的政府再次发出警告,根据不断发展的情报,俄罗斯可能正在计划对我们发动网络攻击。 正如我所说,俄罗斯网络能力的规模相当重要,而且即将到来。”

周四,包括网络安全和基础设施安全局 (CISA)、联邦调查局 (FBI) 和能源部 (DOE) 在内的多个美国联邦机构就黑客攻击活动发布了联合咨询,提醒能源高管注意俄罗斯特工使用的历史战术、技术和程序,以及他们可以做些什么来提高安全性。

“俄罗斯国家资助的黑客对美国和世界各地的关键基础设施构成了严重而持续的威胁,”副司法部长 Lisa O. Monaco 在周四宣布指控时说。

“尽管今天公布的刑事指控反映了过去的活动,但它们清楚地表明美国企业迫切需要加强防御并保持警惕。 与我们在国内外的合作伙伴一起,司法部致力于揭露并追究国家资助的黑客的责任,这些黑客通过网络攻击威胁我们的关键基础设施。”

2013 年 12 月 5 日,在纽约举行讨论俄罗斯外交官涉嫌欺诈的新闻发布会后,墙上挂着司法部 (DOJ) 的标志。(Carlo Allegri/路透社)