美國司法部指控一俄羅斯人涉嫌協助GRU利用惡意軟體攻擊烏克蘭政府系統
美國司法部指控一名俄羅斯公民陰謀破壞烏克蘭政府的電腦系統,這是俄羅斯在非法入侵烏克蘭之前大肆進行駭客攻擊的一部分。馬裡蘭州的美國檢察官週三表示,22 歲的阿明-斯蒂加爾(Amin Stigal)因幫助建立俄羅斯政府駭客使用的伺服器而被通緝,這些伺服器在2022 年1 月,即克里姆林宮下令坦克和軍隊越過烏克蘭邊境前一個月,被用來對烏克蘭政府各部發動破壞性網路攻擊。
這場被稱為”WhisperGate”的網路攻擊活動依賴所謂的”雨刷”惡意軟體,這種惡意軟體偽裝成勒索軟體,但故意對受感染設備上的數據進行不可逆轉的破壞。檢察官說,網路攻擊的目的是在烏克蘭民間社會中”散播”對政府系統安全的擔憂。
根據週三啟封的對史蒂加爾的起訴書,他還被指控幫助為俄羅斯軍事情報單位(即GRU)工作的駭客瞄準烏克蘭的盟友,包括美國。
根據未公佈的起訴書,史蒂加爾涉嫌使用加密貨幣支付和架設一家未具名美國公司的伺服器,這使得俄羅斯GRU 駭客能夠利用破壞資料的惡意軟體對烏克蘭政府發動網路攻擊。
起訴書稱,俄羅斯駭客在網路攻擊中竊取了大量數據,包括烏克蘭政府系統中的公民健康數據、犯罪記錄和汽車保險數據。這些駭客後來在已知的網路犯罪論壇上打廣告出售這些數據。
美國檢方稱,俄羅斯駭客在入侵前的2021 年至2022 年間還數十次瞄準了一個位於馬裡蘭州的未具名美國政府機構,這使得該地區的檢察官能夠對此案行使管轄權,並尋求起訴斯蒂加爾。
2022 年10 月晚些時候,俄羅斯駭客利用斯蒂加爾設置的相同伺服器,瞄準了一個未具名的中歐國家的運輸部門,美國檢察官稱,該國在烏克蘭入侵後向其提供了民用和軍事援助。這起事件與2022 年10 月丹麥遭受網路攻擊的時間相吻合,當時丹麥的鐵路網出現了大規模中斷和延誤。
美國政府表示,將懸賞1,000 萬美元徵集斯蒂加爾的下落或逮捕訊息,斯蒂加爾仍在逃,據信目前在俄羅斯。
如果罪名成立,斯蒂加爾將面臨長達五年的監禁。