美國起訴被指控對西方國家進行多年網路間諜活動的俄羅斯駭客
美國司法部起訴了兩名與俄羅斯聯邦安全局(FSB)有關的駭客,指控他們針對政府官員進行了長達數年的網路間諜活動。司法部週四指控聯邦安全局情報部門官員魯斯蘭-亞歷山大羅維奇-佩列季亞特科(Ruslan Aleksandrovich Peretyatko)和資訊技術工作者安德烈-斯坦尼斯拉沃維奇-科里涅茨( Andrey Stanislavovich Korinets)在2016 年10 月至2022 年10 月期間試圖入侵多個美國政府機構(包括國防部和能源部)員工的電腦。
起訴書還稱,公開名稱為”Callisto Group”的共謀者針對英國和其他地方的軍方和政府官員、智庫研究人員和工作人員以及記者,使用了複雜的魚叉式網絡釣魚電子郵件,這些電子郵件聲稱來自電子郵件提供者,暗示使用者違反了服務條款。
根據司法部的起訴書,這些電子郵件包含Callisto 集團為獲取受害者的憑證而創建的惡意域,使共謀者能夠在未經授權的情況下訪問受害者的帳戶並獲取”有價值的情報” ,其中包括與美國國防、外交和安全政策有關的情報。
據司法部稱,作為駭客和洩密造謠活動的一部分,”從其中某些目標帳戶”獲取的資訊還在2019 年英國大選前被洩露給了俄羅斯和英國的媒體。
週四早些時候,英國政府宣布,它也發現了聯邦安全局幹預英國政治進程的”持續不成功企圖”,並制裁了Peretyatko 和Korinets 的魚叉式網絡釣魚活動和相關活動,這些活動”導致未經授權的存取和敏感資料外流,其目的是破壞英國組織,更廣泛地說,是破壞英國政府”。
英國國家網路安全中心(隸屬於GCHQ)稱,這些駭客”幾乎肯定隸屬於”俄羅斯聯邦安全局,並有選擇地洩露了他們獲得的信息,”符合俄羅斯的對抗目標,包括破壞英國和類似國家對政治的信任”。
美國財政部也宣布了對佩列季亞特科和科里涅茨的製裁,美國國務院還懸賞1000 萬美元徵集線索,以查明這兩人的身份和下落。
Callisto集團被微軟追蹤為”Star Blizzard”,被Google威脅分析小組追蹤為”Cold Driver”,因長期針對北約國家,特別是美國和英國開展間諜活動而聞名。2022年5月,Google研究人員將駭客洩密行動歸咎於該組織,該組織竊取並洩露了大量支持英國脫歐的高層人士的電子郵件和文件,其中包括英國外國情報機構軍情六處(MI6)前負責人理查德-迪爾洛夫爵士(Sir Richard Dearlove)。