歐盟就俄羅斯、朝鮮的網絡攻擊行為首次實施制裁
據外媒報導,歐盟(EU)於當地時間週四首次對網絡攻擊行為實施制裁,制裁對象包括俄羅斯軍事間諜以及包括一家朝鮮公司在內的組織等。受到製裁的六名人員和三個組織包括了俄羅斯軍事情報機構GRU。歐盟總部在一份聲明中指責他們需要對2017年的WannaCry勒索軟件和NotPetya惡意軟件攻擊以及Cloud Hopper網絡間諜活動負責。
EU外交政策負責人Josep Borrell指出,制裁“是對自然人的旅行禁令和資產凍結以及對實體或機構的資產凍結。同時它也禁止直接或間接向名單上的個人、實體或機構提供資金。”
四名被確認為GRU成員的俄羅斯人被指控試圖入侵總部位於荷蘭的Organization for the Prohibition of Chemical Weapons(OPCW)的Wi-Fi網絡,該組織調查了敘利亞使用化學武器的情況。
GRU還因NotPetya事件受到製裁,NotPetya針對的是跟烏克蘭有業務往來的公司,該事件在全球造成了數十億美元的損失,另外,該組織還在2015年和2016年對烏克蘭電網發動了網絡攻擊。
被制裁的朝鮮公司則是Chosun Expo,歐盟稱該公司支持了包括針對索尼影業的黑客攻擊WannaCry以及對越南和孟加拉國銀行的網絡搶劫在內的網絡攻擊。
FireEye威脅情報主管John Hultquist表示:“持續使用人力情報團隊來補充入侵行動,使得GRU為一個特別有效的對手。”他指出,制裁可能對擾亂這一活動特別有效,因為製裁可能會阻礙這個組織的自由行動。