68 次瀏覽

獨家:俄羅斯駭客長期滲透烏克蘭電信巨頭 基輔網路間諜部門主管揭露

倫敦,1月4日(路透社)- 烏克蘭網路間諜部門負責人告訴路透社,俄羅斯駭客從去年5月起至少就已經滲透進烏克蘭電信巨頭基輔星的系統中,這次網路攻擊對西方世界是一個「重大警告」。 這次駭客攻擊是自俄羅斯兩年前全面入侵以來最戲劇性的一次,它從12月12日起連續幾天中斷了烏克蘭最大的電信業者提供的服務,影響了約2400萬用戶。 在一次訪談中,烏克蘭安全局(SBU)網路安全部門的主管伊利亞·維蒂克(Illia Vitiuk)透露了這次駭客攻擊的獨家細節,他說這次攻擊造成了「災難性」的破壞,旨在對烏克蘭造成心理打擊和收集情報。 他說:「這次攻擊是一個重大的訊息,一個重大的警告,不僅對烏克蘭,而且對整個西方世界,讓他們明白沒有人是真正的安全無虞。」他指出,基輔星是一家富有的私營公司,投入了很多資金在網路安全上。 他說,這次攻擊「幾乎摧毀了一切」,包括數千台虛擬伺服器和電腦,他形容這可能是第一個「完全摧毀了電信業者核心」的破壞性網路攻擊的例子。 在調查過程中,SBU發現駭客可能在3月或更早就試圖滲透進基輔星的系統,他在12月27日的一次Zoom訪談中說。 他說:「目前我們可以確定地說,他們至少從2023年5月就已經在系統裡了。」他說:「我現在不能說,他們從什麼時候開始有了……完全的存取權:可能至少從11月起。」 SBU評估駭客們利用他們獲得的存取權,可能能夠竊取個人資訊,追蹤手機的位置,攔截簡訊,甚至盜取Telegram帳號。 基輔星的一位發言人說,該公司正在與SBU密切合作,調查這次攻擊,並將採取一切必要的措施,消除未來的風險,並補充說:「沒有發現任何個人和用戶資料洩露的事實。」 維蒂克說,SBU在幾天內幫助基輔星恢復了其系統,並抵擋了新的網路攻擊。 他說:「在主要的中斷之後,還有一些新的嘗試,目的是對業者造成更多的損害。」 他說,基輔星是烏克蘭三大電信業者中最大的一家,有110萬烏克蘭人住在沒有其他供應商的小鎮和村莊裡。 由於這次攻擊,人們爭相購買其他的SIM卡,造成了長長的隊伍。使用基輔星SIM卡上網的ATM停止運作,而在飛彈和無人機攻擊時使用的空襲警報,在某些地區也沒有正常發揮作用。 他說,這次攻擊對烏克蘭的軍事沒有太大的影響,因為他們不依賴電信業者,而是使用了他所描述的「不同的演算法和協定」。 他說:「說到無人機偵測,說到飛彈偵測,幸運的是,不,這種情況沒有強烈地影響我們。」 俄羅斯沙蟲 由於基輔星的基礎設施被清除,調查這次攻擊變得更困難。 維蒂克說,他「非常確定」這次攻擊是由沙蟲(Sandworm)執行的,這是一個俄羅斯軍事情報的網路戰部隊,與烏克蘭和其他地方的網路攻擊有關聯。 一年前,沙蟲滲透了一家烏克蘭的電信業者,但是被基輔發現了,因為SBU自己也已經進入了俄羅斯的系統,維蒂克說,他拒絕透露那家公司的名字。這次早期的駭客攻擊之前沒有被報導過。 俄羅斯國防部沒有回應對維蒂克的言論的書面請求。 維蒂克說,這種行為模式暗示電信業者可能仍然是俄羅斯駭客的目標。他說,SBU去年阻止了超過4500次對烏克蘭政府機構和關鍵基礎設施的重大網路攻擊。 一個叫做Solntsepyok的組織,被SBU認為與沙蟲有關聯,宣稱對這次攻擊負責。 他說,SBU的調查人員仍在努力確定基輔星是如何被入侵的,或者駭客們使用了什麼類型的木馬病毒來闖入,他補充說,這可能是網路釣魚,有人從內部幫忙,或者其他什麼方式。 如果是內部作案,幫助駭客的內鬼在公司裡沒有很高的權限,因為駭客們使用了用來竊取密碼雜湊值的惡意軟體,他說。 他說,那些惡意軟體的樣本已經被回收並正在分析中。 基輔星的執行長奧列克桑德爾·科馬羅夫(Oleksandr Komarov)在12月20日說,該公司的所有服務都已經在全國範圍內完全恢復。維蒂克讚揚了SBU的事件應變能力,安全地恢復了系統。 維蒂克說,對基輔星的攻擊可能因為它和俄羅斯的手機業者貝琳(Beeline)之間的相似性而變得更容易,貝琳是用類似的基礎設施建造的。 他說,基輔星龐大的基礎設施在專家的指導下會更容易導航。 基輔星的破壞是在當地時間早上5點左右開始的,當時烏克蘭總統沃洛迪米爾·澤倫斯基(Volodymyr Zelenskiy)正在華盛頓,敦促西方繼續提供援助。 維蒂克說,這次攻擊並沒有伴隨著一次重大的飛彈和無人機打擊,在人們通訊困難的時候,這限制了它的影響,同時也放棄了一個強大的情報收集工具。 他說,駭客們為什麼選擇12月12日發動攻擊還不清楚,他補充說:「也許有個上校想要晉升為將軍。」 由麥克·科利特-懷特(Mike Collett-White)和提摩西·赫瑞蒂奇(Timothy Heritage)編輯

參考來源

READ NEXT

相似新聞