俄罗斯与俄罗斯的威胁参与者在乌克兰发起了数百个网络攻击

最后更新 :2022.04.28

微软透露,自入侵开始以来,俄罗斯对乌克兰发起了数百次网络攻击。

微软指出,至少有六个独立的俄罗斯与俄罗斯的威胁行为者在入侵之前发起了237次以上的行动。

网络攻击包括破坏性的刮水器,用于针对乌克兰的混合战争中的关键基础设施。袭击中使用的雨刮器家庭包括:
•hispergate / hisperkill
•Foxblade,又名Hermetic雨刮器
•Sonicvote,Sonicvote,AKA Hermeticransom
•Caddywiper
•Lasainraw,又名Issacwiper
•Fiberlake,又名DoubleZero

从入侵开始之前,我们至少看到了至少六个独立的俄罗斯民族国家参与者发起了237多个针对乌克兰的行动,包括破坏性攻击,持续和威胁平民福利。阅读报告由微软出版。破坏性攻击也伴随着广泛的间谍活动和情报活动。这些袭击不仅使乌克兰的机构制度降低了,而且还试图破坏人们对平民依赖的可靠信息和关键生活服务的访问,并试图动摇对该国领导的信心。

微软还报告说,针对其他北约成员国的网络间谍活动有限,以及虚假信息运动。Energeticbear,Gamaredon,Sandworm,Turla,Dev-0586和Nobelium。

专家指出,从与军事情报部门有关的入侵威胁行为者开始,GRU发起了破坏性的雨刮器攻击,对乌克兰的数百个系统。超过40%的破坏性攻击袭击了关键基础设施重新行业,已选择目标来影响政府,军事,经济和人民。破坏性攻击的32%是针对国家,地区和城市级别的乌克兰政府组织。

基于俄罗斯的信息战目标,这些行动可能旨在破坏乌克兰的政治意愿和继续战斗的能力,同时促进智力的收集,这些情报可以为俄罗斯部队提供战术或战略优势,从而读到该报告由微软出版。

Russia attacks Ukraine

鉴于俄罗斯威胁行为者一直在反映和增强军事行动,我们相信网络攻击将继续升级随着冲突的爆发。俄罗斯民族国家威胁行为者可能需要将其破坏性行为扩大到乌克兰以外的地区,以对那些决定为乌克兰提供更多军事援助并采取更惩罚性措施的国家进行报复反对俄罗斯政府,以应对持续的侵略。微软得出结论。

请投票给安全事务,作为最佳欧洲网络安全博客作者奖2022奖2022投票给您的获奖者在“弱者最佳个人(非商业)”部分中为我投票。

- END -

    数据加载中,请稍后...
看更多