國際駭客組織正在招募俄羅斯駭客用於發掘俄羅斯國產IT系統的漏洞
在國際軟體開發商按照歐盟或美國的製裁要求停止向俄羅斯提供某些關鍵軟體後,這也給面向俄羅斯的展開攻擊的駭客造成了麻煩,因為俄羅斯國內軟體開發商正在使用自己的軟體替代西方軟體。
如果你能使用到俄羅斯的軟體那可能還可以發掘其中的安全漏洞以便用來進行攻擊,但如果你都沒法接觸到這軟體那想要發掘漏洞著實是有些難度的。
不過俄羅斯塔斯社發布的消息稱,目前網路犯罪分子正在試圖吸引俄羅斯的網路專家為他們工作,簡單來說就是國際駭客正在招募俄羅斯本土的駭客或軟體開發商發掘或提供漏洞。
對駭客來說這種操作的代價是需要向俄羅斯駭客或軟體開發人員支付費用,但好處是展開攻擊會更簡單些,畢竟有人可以為你提供漏洞或未經授權的存取憑證等。
俄羅斯軟體產品開發協會ARPP 稱,目前駭客們也在適應俄羅斯的進口替代過程,畢竟俄羅斯用不了進口軟體後自然會有俄羅斯本土開發商提供類似的軟體服務以填補空白,所以這些軟體服務就是駭客的新目標。
2025 年1 月1 日俄羅斯的新法令已經生效,該法令禁止俄羅斯公司和政府機構使用多種外國安全IT 解決方案,即這些公司和政府機構需要使用俄羅斯本土軟體服務。
ARPP 協會認為俄羅斯技術的使用顯著提高了俄羅斯關鍵基礎設施的安全性,而本土軟體開發商也應該迅速消除漏洞,他們的產品在網路威脅增加的情況下接受了真正的測試。
當然以上是比較理想的情況,塔斯社採訪了俄羅斯業內的專家,這些專家表示資訊安全工具已經完成更新換代並且沒什麼問題,但關鍵基礎設施軟體仍然存在替代困難。