情报机构警告称,俄罗斯网络行动的目标是新冠肺炎疫苗研发

2020-07-17 18:52:39

在一份咨询报告中,英国国家网络安全中心表示,与俄罗斯有关联的网络间谍组织,俗称“APT29”,有时也被称为“公爵”或“舒适的熊”,在2020年全年一直以加拿大、美国和英国参与医学研发和新冠肺炎疫苗开发的各种组织为目标。

根据这份报告,APT29正在使用被称为“WellMess”和“WellMail”的自定义恶意软件来攻击全球一些组织,包括那些参与新冠肺炎疫苗开发的组织。

英国国家通信委员会是英国政府通信总部情报机构的一个面向公众的分支机构,该机构表示,它认为恶意软件攻击的意图“极有可能”是为了窃取与新冠肺炎疫苗的开发和测试相关的信息和知识产权。

报告中的发现也得到了加拿大通信安全机构(CSE)和美国国家安全局(NSA)的认可。

在最近针对新冠肺炎疫苗研发的攻击中,该组织针对组织拥有的特定外部IP地址进行了基本的漏洞扫描。然后,该组织针对确定的易受攻击的服务部署了公共漏洞攻击,“该咨询补充道。

报告通过评估APT29得出结论,“很可能”继续将目标对准参与新冠肺炎疫苗研发的组织,因为“他们寻求回答与流感大流行相关的额外情报问题”。

“强烈建议各组织使用[报告]附录中的规则和IOC[折衷指标],以检测本咨询中详细说明的活动,”报告补充道,并指出了文件中包含的折衷指标以及检测和缓解建议。

作为对这一建议的回应,英国政府谴责了它所称的俄罗斯对新冠肺炎疫苗开发的“不负责任”的网络攻击。

外交大臣多米尼克·拉布(Dominic Raab)在一份声明中表示:“俄罗斯情报部门将目标对准那些致力于抗击冠状病毒大流行的人,这是完全不可接受的。当其他国家通过鲁莽的行为追求自己的私利时,英国及其盟友正在努力寻找疫苗,保护全球健康。”

“英国将继续反击那些实施此类网络攻击的人,并与我们的盟友合作,追究肇事者的责任,”他补充道。

上个月,欧盟立法者将俄罗斯和中国列为与冠状病毒相关的重大造谣活动的幕后黑手,他们表示,这些活动针对的是该地区的互联网用户。

欧盟委员会(European Commission)正在研究一种泛欧盟的方法,以应对网上破坏性谎言的传播。

在NCSC发出警告之前,Raab刚刚断言,俄罗斯试图通过在线放大泄露的文件来影响2019年英国大选。

拉布昨日在一份声明中表示:“根据广泛的分析,政府得出的结论是,几乎可以肯定的是,俄罗斯行为者试图通过在线放大非法获取和泄露的政府文件来干预2019年大选。”

英国卫报报道,英国情报机构花了几个月的时间调查一份长达451页的官方电子邮件档案是如何在竞选期间落入反对党工党手中的-这为当时的领导人杰里米·科尔宾(Jeremy Corbyn)提供了一个利用英美贸易谈判相关细节赚取政治资本的机会。

早在2017年,英国前首相和保守党首相特蕾莎·梅(Theresa May)也公开警告称,俄罗斯试图干预西方选举。然而,她没有按照议会委员会提出的一系列建议采取行动,该委员会审查了网络虚假信息构成的民主威胁。

鉴于英国议会情报与安全委员会(ISC)就俄罗斯在干预选举中扮演的角色发布了一份拖延已久的报告,英国政府消息人士发出这一最新俄罗斯网络行动警告的时机尤其令人感兴趣。

去年,在英国首相鲍里斯·约翰逊(Boris Johnson)的命令下,这份报告的发布被阻止。但本周,10号人物试图任命前交通大臣克里斯·格雷林(Chris Grayling)担任ISC主席的努力受挫,原因是保守党议员朱利安·刘易斯(Julian Lewis)站在反对党议员一边,投票支持自己担任新的委员会主席。

在委员会一致投票通过在议会夏季休会前于下周发布这份拖延已久的俄罗斯报告后,这份报告现在迫在眉睫。

去年11月,“卫报”(The Guardian)报道称,这份卷宗审查了有关俄罗斯资金总体上流入英国政坛,尤其是流向保守党的指控;并调查了俄罗斯在2016年为支持英国退欧而发起重大影响力行动的指控。

2017年,在DCMS委员会的压力下,Facebook承认俄罗斯特工曾利用其平台试图干预英国就欧盟成员国身份举行的公投-尽管该公司声称没有发现针对英国退欧公投的广告购买或政治错误信息的“重大协调”。

去年,前ISC主席多米尼克·格里夫(Dominic Grieve)呼吁在选举日之前公布俄罗斯的报告-称它包含了与选民“密切相关”的知识。

相反,约翰逊阻止了出版-继续以保守党的压倒性多数当选。