服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

俄罗斯全球网络战争计划被泄露

日期: 来源:代码卫士收集编辑:

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

承包商 NTC Vulkan 公开数千页机密文档,泄漏俄罗斯军队和情报机构利用自身在虚假消息活动、入侵行动、基础设施破坏和互联网控制中的网络战争能力,意图发动网络战争的宏大计划。


文档展示了俄罗斯情报机构如何利用私营企业规划并执行全球入侵行动,包括项目计划、软件描述、指南、内部邮件和从公司转移文档。接管铁路网络和电厂也是 Vulkan 所主持的培训研讨会用于培训黑客的组成部分。

文档还暴露了NTC Vulkan 与俄罗斯联邦安全局 (FSB)、总参作战总局 (GOU) 、格鲁乌 (GRU) 和俄罗斯联邦对外情报局 (SVR) 之间关系密切。

这些文档由一名未具名来源人士向曾在俄乌战争前夕为南德意志报工作的德国记者提供。之后,包括华盛顿邮报和德国媒体等在内的全球媒体都在分析这些文档。

德国媒体明镜报道称,Vulkan 已开发出多种工具,可使受国家支持的黑客为网络攻击做准备、过滤互联网流量并大规模宣传虚假消息等。该报告提到,谷歌公司的分析师在多年前发现了 Vulkan 和黑客组织 Cozy Bear 之间的关联;该黑客组织在过去曾成功渗透美国国防部系统。


01
多项作战计划暴露


这些文档中提到了一个攻击网络计划,被称为 “Amezit”。除了控制特定领域的全部信息外,该平台还旨在攻击关键基础设施。该计划的目标包括使用特殊软件破坏火车或使机场计算机瘫痪,但尚不清楚该计划目前是否用于俄乌战争中。

另外一个项目是 Skan-V,旨在自动化网络攻击且使攻击更易于规划。虽然无法追踪这些计划是否应用以及所应用场所,但文档说明这些计划是得到支付的且已经过测试。将文档泄漏给媒体的匿名来源人士指出,“人们应当了解它的危害”,俄乌战争促使该人士公开这些文档。


02
或与Sandworm 组织有关


文档还提供了与黑客组织 Sandworm 相关联的线索。该组织是全球最危险的 APT 组织之一,近年来发动了多起最严重的网络攻击活动。例如,该组织在2016年12月起就攻击乌克兰首都,当时利用恶意软件工具 Idustroyer 导致首都基辅临时停电。直到今天,仍然不清楚该组织是否使用了私营公司的工具。

Sandworm 组织此前被指与格鲁乌存在关联。俄乌战争爆发后,至少有五家俄罗斯、受政府支持或网络犯罪组织如 Gamaredon、Sandworm和 Fancy Bear 发动十几起攻击活动,攻击乌克兰政府机构和私营企业,导致服务中断或盗取敏感信息。





代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

俄罗斯黑客被指攻击美国军队武器和硬件供应商

GitHub 突然封禁受制裁俄罗斯实体的开发人员账户

因电信设备短缺,俄罗斯面临互联网服务中断风险



原文链接

https://www.darkreading.com/vulnerabilities-threats/vulkan-playbook-leak-exposes-russia-plans-worldwide-cyber-war



题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • 西部数据关键服务被迫中断

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周一,数据存储设备厂商西部数据披露称,遭“网络安全事件”,系统遭越权访问。该事件据称发生在2023年3月26日,导致未具名第三方
  • 俄方宣布:已经移交……

  • 据俄罗斯卫星社报道,俄国防部长谢尔盖·绍伊古4月4日表示,俄方已将可进行核打击的“伊斯坎德尔-M”战术导弹系统移交给白俄罗斯武装部队,并开始对白俄罗斯操作人员进行一系列相
  • “我从未害怕过俄罗斯人”

  • 据西班牙《阿贝赛报》网站4月2日报道,芬兰去年10月批准在其边界建造一个象征性的围栏,旨在遏制非法移民潮并阻挡因俄乌冲突而可能到来的难民。目前,这个围栏的建设只计划在位于
  • 有黑手?他被炸身亡“没那么简单”

  • 俄罗斯战地记者被炸身亡事件背后惊现众多黑手。据俄罗斯《观点报》网站4月3日报道,将小雕像交给弗拉德伦·塔塔尔斯基的达里娅·特列波娃证实自己参与了罪行。调查人员强调,这
  • 俄方警告:别犯致命错误!

  • 4月5日,俄罗斯外交部副部长里亚布科夫在接受媒体采访时表示,俄罗斯和美国的关系“已经度过了”冷战阶段,现在正处于“热冲突”阶段。据塔斯社消息,里亚布科夫在回答记者提问时称
  • 强烈抗议!俄召见法国外交官

  • 据法新社报道,俄罗斯外交部4月4日称,它已召见法国驻莫斯科临时代办,抗议法国使馆关于俄罗斯军队在乌克兰犯下所谓暴行的“不实发布”。俄罗斯外交部在一份声明中称,莫斯科“对该

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 黑客利用 3CX 木马版桌面 app 发动供应链攻击

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Sophos 和 CrowdStrike 公司的安全研究员发布报告称,攻击者正在利用 3CX 公司的已签名的木马版 VOIP 桌面客户端,针对该 app
  • 西部数据关键服务被迫中断

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周一,数据存储设备厂商西部数据披露称,遭“网络安全事件”,系统遭越权访问。该事件据称发生在2023年3月26日,导致未具名第三方
  • 俄罗斯全球网络战争计划被泄露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士承包商 NTC Vulkan 公开数千页机密文档,泄漏俄罗斯军队和情报机构利用自身在虚假消息活动、入侵行动、基础设施破坏和互联网
  • 美国国防部推出“黑掉五角大楼”网站

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国防部发布新网站“黑掉五角大楼 (HtP)”,帮助国防站内部的组织机构发布漏洞奖励计划并招聘安全研究员。该网站由数字化