美國司法部指控五名俄羅斯軍事駭客利用惡意軟體攻擊美國與烏克蘭政府機構
本週四,美國司法部指控俄羅斯軍事情報機構的五名成員入侵了烏克蘭多個政府機構、馬裡蘭州一個未具名的美國政府機構以及26 台北約國家的計算機,其中包括其他受害者。
司法部宣布起訴俄羅斯情報總局(又稱GRU),特別是其駭客部門29155 的五名成員。起訴書列出了俄羅斯GRU 上校兼網路行動指揮官尤里-傑尼索夫(Yuriy Denisov)、中尉弗拉季斯拉夫-博羅夫科夫(Vladislav Borovkov)、丹尼斯-傑尼先科(Denis Denisenko )、德米特里-戈洛舒波夫(Dmitriy Goloshubov)和尼古拉-科爾查金(Nikolay Korchagin)以及一名平民同謀阿明-西特加爾(Amin Sitgal)的名字,後者曾因一些相同的罪行被起訴。
檢察官指控這六名被起訴者是”耳語門”(WhisperGate)網路攻擊的幕後黑手。 “耳語門”網路攻擊行動的設計看似是針對烏克蘭政府的勒索軟體攻擊,但實際上是一種破壞性攻擊,會導致目標電腦無法使用。俄羅斯政府被指控發動此類攻擊以支持其2022 年2 月對烏克蘭的全面入侵。
根據起訴書,傑尼索夫、傑尼斯克諾、科爾察金、戈洛舒博夫、博羅夫科夫和其他未具名人士計劃在莫斯科索菲亞購物中心的Shokoladnitsa 咖啡館舉行會議。起訴書沒有解釋美國政府是如何獲得這些會議的資訊以及嫌疑人的照片,但它表明當局獲得了駭客基礎設施的重要訪問權限。
“訊息是明確的,對GRU和這些俄羅斯人來說,聯邦調查局和司法部將對你們窮追不捨,所以你們最好注意,我們已經盯上你們了,我們進入了你們的系統,”美國負責國家安全事務的助理司法部長馬特-奧爾森(Matt Olsen)在宣布起訴的新聞發布會上說。
起訴書包括六名俄羅斯人網路行動的細節,以及其中四名中尉和傑尼索夫將軍的合照。
GRU 中尉Denisenki、Kordchagin、Goloshubov、Borovkov(圖:司法部)
這六名俄羅斯人被指控在過去幾年入侵了烏克蘭多個政府和民用目標,包括內務部、國庫、司法管理局、其他幾個政府部門以及烏克蘭國有鐵路。 2022 年10 月左右,這六人據稱入侵了起訴書中僅描述為”一個中歐國家”的交通基礎設施。正如先前報導的那樣,根據起訴書,這次攻擊的時間表明是針對丹麥的網路攻擊,造成了該國火車網路的延誤和中斷。
在記者會上,美國政府代表拒絕具體說明是哪個位於馬裡蘭州的美國機構遭到了俄羅斯駭客的攻擊。
同樣在本週四,聯邦調查局、美國網路安全機構CISA、英國國家網路安全中心以及歐洲、加拿大和澳洲政府機構發布了一份聯合網路安全公告,其中包含29155 號機組行動的技術細節。
聯邦調查局(FBI)將打擊這六名被指控的俄羅斯黑客的國際行動稱為”玩具士兵行動”(Operation Toy Soldier),還發布了一張印有黑客照片的海報,徵集可能導致他們被捕的線索,並懸賞每位被指控的駭客1 000 萬美元。
起訴後,美國政府在”正義獎賞”漏洞懸賞計劃官方X 帳戶上發布了一篇帖子,稱這些黑客長著”娃娃臉”。