俄羅斯黑客盯上美國3座核武實(shí)驗(yàn)室 偽造登陸頁面為獲取登陸密碼
根據(jù)路透社和5名網(wǎng)絡(luò)安全專家檢查過的網(wǎng)絡(luò)紀(jì)錄,一個(gè)名為“冷河”(Cold River)的俄羅斯黑客團(tuán)隊(duì),去年夏天鎖定美國3座核武研究實(shí)驗(yàn)室為目標(biāo)。
俄羅斯總統(tǒng)普京去年曾說,俄羅斯愿使用核武保衛(wèi)領(lǐng)土;在8、9月間,“冷河”便將目標(biāo)鎖定在勃羅克哈文國立實(shí)驗(yàn)所、阿戈尼國家實(shí)驗(yàn)室、勞倫斯利佛摩國家實(shí)驗(yàn)室等3座美國國家實(shí)驗(yàn)室。

根據(jù)網(wǎng)絡(luò)紀(jì)錄顯示的信息,俄羅斯黑客替每一所機(jī)構(gòu)都偽造了假冒的登陸頁面,并寄送電子郵件給在那些實(shí)驗(yàn)室工作的核武科學(xué)家,試圖得到他們的登陸密碼。路透社無法確定“冷河”為什么鎖定這些實(shí)驗(yàn)室,也不確定黑客是否成功入侵。
勃羅克哈文國立實(shí)驗(yàn)所發(fā)言人不愿置評(píng);勞倫斯利佛摩國家實(shí)驗(yàn)室沒有回覆記者提問;阿戈尼國家實(shí)驗(yàn)室發(fā)言人則將問題轉(zhuǎn)給美國能源部,能源部也不予置評(píng)。
網(wǎng)絡(luò)安全研究人員和西方國家政府官員說,自俄羅斯去年2月打擊烏克蘭以來,“冷河”對(duì)烏國盟國的黑客活動(dòng)就變本加厲。
當(dāng)時(shí),在美國實(shí)驗(yàn)室遭受這波數(shù)位閃電戰(zhàn)攻擊之際,聯(lián)合國專家正進(jìn)入俄羅斯控制的烏國領(lǐng)土,視察歐洲最大的札波羅熱(Zaporizhzhia)核電廠,并評(píng)估廠區(qū)在周圍猛烈砲火下發(fā)生毀滅性輻射災(zāi)難的風(fēng)險(xiǎn)。
根據(jù)9家網(wǎng)絡(luò)安全公司的訪談紀(jì)錄,“冷河”在2016年攻擊英國外交部后,開始受到情報(bào)專業(yè)人員的注意,近年還參與其他數(shù)十起備受矚目的黑客事件。
美國網(wǎng)絡(luò)安全公司CrowdStrike情報(bào)部門資深副總裁麥爾斯(Adam Meyers)說:“這是你沒聽過的黑客組織中最重要的之一,他們直接參與克里姆林宮的情報(bào)運(yùn)作。”
西方國家官員表示,俄羅斯政府在黑客領(lǐng)域居全球領(lǐng)導(dǎo)地位,還利用網(wǎng)絡(luò)間諜活動(dòng)刺探外國政府和企業(yè),以尋得競(jìng)爭(zhēng)優(yōu)勢(shì)。但俄羅斯方面一向否認(rèn)有執(zhí)行黑客活動(dòng)。
路透社將上述發(fā)現(xiàn)提供給5名專家,他們依據(jù)歷年來與“冷河”有關(guān)的共享“數(shù)位指紋”,證實(shí)“冷河”參與了試圖針對(duì)那些核武實(shí)驗(yàn)室的黑客攻擊。