安全部门警告称,俄罗斯间谍的目标是英国、美国和加拿大试图研发冠状病毒疫苗的组织。
英国国家网络安全中心(NCSC)表示,这些黑客几乎肯定是俄罗斯情报机构的一部分。
它没有具体说明哪些组织成为了目标,也没有说明是否有任何信息被盗。
外交大臣多米尼克·拉布(Dominic Raab)表示:俄罗斯情报机构将目标对准那些抗击冠状病毒大流行的人,这是完全不可接受的。
当其他国家通过鲁莽的行为追求自己的私利时,英国及其盟友却在努力寻找疫苗,保护全球健康。
我们没有关于谁可能入侵了英国的制药公司和研究中心的信息。据塔斯社报道,我们可以说,俄罗斯与这些企图毫无关系,普京总统的发言人德米特里·佩斯科夫(Dmitry Peskov)表示。
近年来,西方安全机构变得更愿意召唤黑客攻击他们国家的公司和组织,希望这能威慑他们。
但最新的指控更为不同寻常,因为官员们直接将矛头指向俄罗斯间谍,而不是笼统地谈论国家支持的黑客,也没有使用其他更谨慎的提法。
他们也在挑战他们瞄准一些公众认为高度敏感的东西-冠状病毒疫苗研究-而不仅仅是一些公司或政府部门的信息。
了解疫苗研究和其他有关大流行的细节已经成为世界各地情报机构的首要目标,包括西方间谍在内的许多其他机构可能会活跃在这一领域。
英国、美国和加拿大机构表示,黑客利用软件缺陷进入易受攻击的计算机系统,并使用名为WellMess和WellMail的恶意软件从受感染的机器上传和下载文件。
据说,他们还通过鱼叉式网络钓鱼攻击欺骗个人交出登录凭据。
鱼叉式网络钓鱼是一种有针对性的个性化攻击形式,旨在欺骗特定的个人。通常,电子邮件似乎来自受信任的联系人,并且可能包含一些个人信息,以使邮件看起来更有说服力。
但一位网络安全专家表示,参与此类行动的不太可能只有俄罗斯人。
剑桥大学计算机实验室的罗斯·安德森教授评论说,他们有很多人,我们也有很多人,美国人甚至更多,中国人也是如此。
NCSC召唤了一个名为APT29的黑客组织,也被称为Dukes或Cozy Bear。
该组织表示,超过95%的人确定该组织是俄罗斯情报机构的一部分。
据美国网络安全公司CrowdStrike称,2014年,“舒适熊”首次被认定为一个重要的威胁角色。
它将该组织描述为在战术上咄咄逼人,如果不灵活,就什么都不是,经常更换工具集。
该部门此前曾涉嫌在2016年美国总统选举期间侵入美国民主党全国委员会(DNC)。
2017年,它袭击了挪威的工党、国防部和外交部,以及该国的国家安全局。
报告称,在整个2020年,APT29针对的是加拿大、美国和英国参与新冠肺炎疫苗开发的各种组织,极有可能是为了窃取与新冠肺炎疫苗开发和测试相关的信息和知识产权。
周四,英国政府还表示,几乎可以肯定的是,俄罗斯人试图通过非法获取的文件干预2019年英国大选。