路透社:五眼聯盟曾對Yandex研發部門發起滲透欲監視用戶賬戶信息
路透社報導稱,為西方情報機構工作的黑客,曾在2018年底侵入了俄羅斯互聯網巨頭Yandex的網絡,並部署了一款罕見的惡意軟件,企圖對用戶賬戶展開監視。其援引四位知情人士的話稱,這款惡意軟件名叫Regin,被美國、英國、澳大利亞、新西蘭和加拿大的“五眼”情報聯盟所分享。對於此事,上述國家的情報機構均未予置評。
多年來,媒體輿論一直對西方向俄羅斯發起的網絡攻擊輕描淡寫,極少被承認或引起討論。
俄羅斯和其他地方消息人士稱,事件發生於2018 年10 月至11 月間,不清楚五國中有哪一個支持Yandex,但其中有三方是直接知情的。
在致路透社的一份聲明中,Yandex 發言人承認了這一事件,但拒絕披露更多的細節。
我司安全團隊在這一特殊攻擊的很早階段就有所發現,並將損害控制在了發生之前。Yandex 安全團隊的及時響應,確保了沒有用戶數據受到這一攻擊事件的影響。
據悉,因推出包括搜索和郵件等在內的大量服務,Yandex 也被稱為“俄羅斯版的谷歌”。
Yandex 聲稱其在俄羅斯本土擁有超過1.08 億的越活用戶,此外在白羅斯、哈薩克斯坦和土耳其有運營分佈。
向路透社爆料此事的消息人士稱,黑客似乎正在搜索能夠解釋Yandex 如何驗證用戶帳戶的技術信息。此類信息可幫助情報機構冒充Yandex 用戶,並訪問其私人信息。
消息人士進一步指出,針對Yandex 研發部門的黑客攻擊,顯然是為了從事間諜方面的活動,而不是破壞或竊取知識產權。因為黑客秘密保持了數週的訪問,而沒有被Yandex 給發現。