俄罗斯黑客利用Windows系统漏洞展开间谍活动

北京时间10月15日早间消息,达拉斯信息安全公司iSight Partners周二发布的一份报告显示,俄罗斯黑客利用微软Windows系统中的漏洞对欧美国家政府、北约,以及乌克兰政府展开间谍活动。报告称,俄罗斯黑客攻击的目标还包括欧洲的能源和电信行业公司,以及美国一些未披露的学术机构。



 

目前尚不清楚黑客攻击导致了什么样的信息泄露,但iSight表示,攻击目标与俄罗斯和西方之间关于乌克兰的僵局有关。这些目标包括9月初在威尔士举行的北约峰会。俄罗斯黑客攻击了乌克兰政府,以及至少一家美国机构。

这些非法活动从2009年初开始,并使用了多种技术去获得机密信息。不过iSight表示,直到今年夏季末,这些俄罗斯黑客才开始利用Windows中所谓的“零日漏洞”,即外界此前并不了解的漏洞。

这一漏洞涉及了从Windows Vista到Windows 8.1等多个版本的Windows系统。不过微软预计将于周二发布更新,修复这一漏洞。

尽管微软采取了措施,试图阻止这样的攻击,但iSight表示,利用微软的漏洞和其他非法手段,黑客几乎总是可以获得目标的访问权限。报告称:“这样的零日漏洞导致所有被攻击目标都在一定程度上受到损害。”

尽管这一漏洞影响了多个版本的Windows,但iSight表示,俄罗斯黑客似乎是唯一利用这一漏洞的黑客群体。不过该公司表示,其他一些公司和组织可能也遭到了攻击。

微软和俄罗斯政府的代表尚未对此消息置评。

这一黑客事件是近期全球范围内影响个人、政府部门和企业一系列攻击事件的最新一例。许多此类攻击的发源地是俄罗斯和其他东欧国家,不过黑客攻击的目的往往并不相同。

例如,去年,来自东欧的黑客获得了美国零售商塔吉特的最多1.1亿条客户数据。今年8月,信息安全研究人员发现,一个独立的俄罗斯犯罪团伙窃取了大量在线信息,包括约12亿条用户名和密码,以及超过5亿个电子邮件地址。本月,摩根大通遭到了另一次信息安全攻击,而专家认为攻击源头来自俄罗斯。此次攻击导致摩根大通的约7600万个家庭帐号和700万个小企业帐号泄露。

iSight表示,该公司将最近发现的这些俄罗斯黑客称作“沙虫”,因为这些黑客在攻击中使用了与科幻小说《沙丘》有关的密码。

iSight指出,这一黑客群体常常在针对西方政府和商业目标的攻击中使用钓鱼技术。这其中包括向潜在目标发送带文档附件的电子邮件,而在目标打开文档之后,攻击者即可获得计算机的控制权。许多这些电子邮件与乌克兰的冲突,以及与俄罗斯相关的其他问题有关。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部