美國起訴被指控對西方國傢進行多年網絡間諜活動的俄羅斯黑客


美國司法部起訴兩名與俄羅斯聯邦安全局(FSB)有關聯的黑客,指控他們針對政府官員開展長達數年的網絡間諜活動。司法部周四指控聯邦安全局情報部門官員魯斯蘭-亞歷山大羅維奇-佩列季亞特科(RuslanAleksandrovichPeretyatko)和信息技術工作者安德烈-斯坦尼斯拉沃維奇-科裡涅茨(AndreyStanislavovichKorinets)在2016年10月至2022年10月期間試

圖片.png

起訴書還稱,公開名稱為"Callisto Group"的共謀者針對英國和其他地方的軍方和政府官員、智庫研究人員和工作人員以及記者,使用復雜的魚叉式網絡釣魚電子郵件,這些電子郵件聲稱來自電子郵件提供商,暗示用戶違反服務條款。

根據司法部的起訴書,這些電子郵件包含 Callisto 集團為獲取受害者的憑證而創建的惡意域,使共謀者能夠在未經授權的情況下訪問受害者的賬戶並獲取"有價值的情報",其中包括與美國國防、外交和安全政策有關的情報。

據司法部稱,作為黑客和泄密造謠活動的一部分,"從其中某些目標賬戶"獲取的信息還在 2019 年英國大選前被泄露給俄羅斯和英國的媒體。

周四早些時候,英國政府宣佈,它也發現聯邦安全局幹預英國政治進程的"持續不成功企圖",並制裁 Peretyatko 和 Korinets 的魚叉式網絡釣魚活動和相關活動,這些活動"導致未經授權的訪問和敏感數據外流,其目的是破壞英國組織,更廣泛地說,是破壞英國政府"。

英國國傢網絡安全中心(隸屬於 GCHQ)稱,這些黑客"幾乎肯定隸屬於"俄羅斯聯邦安全局,並有選擇地泄露他們獲得的信息,"符合俄羅斯的對抗目標,包括破壞英國和類似國傢對政治的信任"。

美國財政部也宣佈對佩列季亞特科和科裡涅茨的制裁,美國國務院還懸賞 1000 萬美元征集線索,以查明這兩人的身份和下落。

Callisto集團被微軟追蹤為"Star Blizzard",被Google威脅分析小組追蹤為"Cold Driver",因長期針對北約國傢,特別是美國和英國開展間諜活動而聞名。2022年5月,Google研究人員將一次黑客泄密行動歸咎於該組織,該組織竊取並泄露大量支持英國脫歐的高層人士的電子郵件和文件,其中包括英國外國情報機構軍情六處(MI6)前負責人理查德-迪爾洛夫爵士(Sir Richard Dearlove)。


相關推薦

2024-02-16

路由器組成的網絡,俄羅斯軍事情報機構正利用該網絡對美國及其歐洲盟友進行網絡間諜活動。雷在慕尼黑安全會議上說:"執法行動利用法院命令切斷被俄羅斯 GRU 軍事情報機構入侵的傢庭和小型企業路由器的訪問權限,把

2023-04-20

個由俄羅斯軍事情報部門運作的國傢支持的黑客組織,據美國和英國政府稱,黑客正在利用思科路由器中一個六年前的漏洞來部署惡意軟件和進行監視。在周二發佈的一份聯合公告中,美國網絡安全機構CISA與聯邦調查局、國傢

2024-04-19

俄羅斯首次對美國的供水系統發動的攻擊讓得克薩斯州一個小鎮發生供水事故後,與俄羅斯政府有聯系的"沙蟲"組織(Sandworm)涉嫌導演這場黑客攻擊,導致水塔溢水。今年 1 月,德克薩斯州北部小鎮 Muleshoe

2024-05-08

tSupp的幕後黑手,也是LockBit勒索軟件的管理者和開發者。美國司法部也宣佈對Khoroshev的起訴,指控他犯有計算機犯罪、欺詐和敲詐勒索罪。司法部長梅裡克-B-加蘭(Merrick B. Garland)在公告中說:"今天,我們將更進一步,起訴

2022-09-09

多名網絡安全專傢已有相關證據表明,近期針對美國、加拿大、日本地區多傢能源公司的網絡間諜活動和有朝鮮背景的黑客集團Lazarus存在關聯。威脅情報公司CiscoTalos本周四表示,觀察到Lazarus(也稱之為APT38)於今年2-7月期間,

2023-02-08

,如GraphSteel和GrimPlant,它們之前被用作專門針對烏克蘭國傢機構的魚叉式釣魚活動的一部分。但賽門鐵克表示,Graphiron旨在滲出更多數據,包括屏幕截圖和私人SSH密鑰。賽門鐵克威脅獵手團隊首席情報分析師迪克-奧佈萊恩(Dick

2024-03-21

威脅(APT)組織發起一場復雜的黑客攻擊活動,入侵45個國傢的70個組織,攻擊目標至少116個。根據趨勢科技研究人員對該活動的監測,該活動自2022年初開始,主要針對政府組織。具體來說,黑客已經入侵 48 個政府組織,其中 10

2022-08-07

滲透和探測制造、供應和關鍵基礎設施組織。2021年11月,美國和澳大利亞政府警告說,伊朗黑客正在積極努力獲取與運輸、醫療保健和公共衛生實體等相關的一系列網絡。國土安全部網絡安全和基礎設施安全局當時寫道:"這

2022-08-06

勒索計劃中獲利的俄羅斯國民已被從希臘引渡,正在前往美國的途中。據美國司法部稱,40歲出頭的Alexander Vinnik被指控經營一傢名為BTC-e的加密貨幣交易所,據稱該交易所與勒索軟件團夥、毒販和身份竊賊做生意。他在美國加州

2022-08-10

彭博社報道稱,因替沙特阿拉伯政府從事間諜活動,美國公民艾哈邁德·阿佈阿莫(AhmadAbouammo)將面臨10-20年的監禁。由提交給舊金山聯邦法院的判決可知,被告還遭到串謀電信欺詐、偽造記錄和洗錢等犯罪指控。至於該案件涉

2022-12-22

兩名美國公民被逮捕,並被指控與俄羅斯國民合謀,在2019年9月至2021年9月期間入侵約翰-肯尼迪國際機場(JFK)的出租車調度系統,向出租車司機收取10美元的費用以進入排隊的前排。根據司法部在紐約南區提交的起訴書,丹尼

2023-12-07

llisto Group)的成員,並將兩人列入其網絡制裁名單。預計美國和歐盟將在周四晚些時候發表支持聲明。就利亞姆·福克斯而言,FSB 集團有選擇性地泄露並放大這些被竊取的信息,這些信息隨後在英國 2019 年大選期間被反對黨領袖

2022-07-21

報團隊本周二的報告,有俄羅斯對外情報局(SVR)背景、被美國聯邦政府歸類為高級持續威脅APT29的舒適熊組織利用Google的雲存儲服務隱藏它們的惡意軟件和活動。根據 Unit 42 披露的信息,APT29 在近期的活動中使用全新的策略,在

2022-11-11

得聯系。"俄羅斯聯邦安全局(FSB)在1月份說,在應美國政府的要求進行幾次逮捕後,REvil"不復存在"。3月,烏克蘭國民雅羅斯拉夫-瓦辛斯基(Yaroslav Vasinskyi)被指控為與攻擊美國軟件供應商卡西亞(Kaseya)有關的REvi