独家报道:随着乌克兰紧张局势升级,FBI准备应对俄罗斯在美国的网络攻击

2022-02-21 10:28:38

《新闻周刊》获得的一份FBI报告呼吁美国私营部门做好准备,应对俄罗斯可能发起的由国家赞助的网络攻击,因为乌克兰的紧张局势有可能演变成东欧的全面冲突。

利亚森信息报告(LIR)的日期为2月20日,属于联邦调查局私营部门办公室。

"联邦调查局网络部门与联邦调查局';美国私营部门办公室(OPS)编制了这份LIR,以告知私营部门俄罗斯国家支持的高级持续威胁(APT)网络活动的威胁,同时与俄罗斯的紧张关系加剧,";报道说。

"联邦调查局正在努力支持美国的应对措施,并确保祖国免受俄罗斯的任何行动;历史上,当与俄罗斯关系紧张时,俄罗斯国家支持的APT网络活动会增加;报告补充道。

报告直接提到乌克兰日益恶化的安全局势';与潜在网络威胁有关的中国边境。

"由于俄罗斯军事行动的威胁增加,乌克兰的安全局势可能会在几乎没有通知的情况下恶化,";报道说"美国及其盟友和合作伙伴强调,如果俄罗斯对乌克兰采取进一步军事行动,美国随时准备给俄罗斯造成巨大损失,这可能会进一步增加俄罗斯APT网络活动的数量/严重性"

联邦调查局的报告称,这些俄罗斯演员";他们使用了矛式网络钓鱼和暴力网络攻击(CNA),同时利用已知漏洞攻击安全性较弱的帐户和网络"

"俄罗斯APT参与者瞄准了美国和国际上的各种关键基础设施,包括国防工业基地、医疗保健和公共卫生、能源、电信和政府设施部门的实体,以及#34;报道说"最后,俄罗斯的恶意影响力参与者已经并将继续使用社交媒体账户、公开和隐蔽的媒体联系以及信息放大来表达旨在排斥或孤立群体的叙事"

一名不愿透露姓名的美国网络战官员向《新闻周刊》证实,俄罗斯对美国公司,尤其是与五角大楼或乌克兰政府实体打交道的公司进行网络攻击的威胁加剧,这可能导致乌克兰和俄罗斯之间的战争。

"俄罗斯的目标是明确的国防承包商——支持美国军队的私营公司,以及#34;美国网络战官员说"因此,这是一种正常的策略,我们预计这在乌克兰战前不会有什么不同。具体而言,任何支持乌克兰的美国承包商';中国政府和军队"

国土安全部负责基础设施保护的前助理部长布莱恩·哈雷尔向《新闻周刊》解释了这一行动背后的潜在战略。

"对关键基础设施的攻击旨在破坏一个国家的稳定,促进对一个国家缺乏信心#39;他们威胁到所有公民的福祉。俄罗斯绝对会把这作为他们进攻战术的一部分,";哈雷尔说。

他指出,拜登总统和其他高级官员向莫斯科发出了一系列警告,如果俄罗斯决心对美国发动网络战,将采取报复措施。

"拜登政府正确地警告说,这种行为不会被容忍。更重要的是,私营部门数周来一直在监控局势,预计可能发生网络攻击;哈雷尔补充道"政府和私营部门之间的集体防御令人印象深刻,我';我从来没见过这样及时地分享信息"

但他警告说,莫斯科仍然拥有相当多的网络武器,能够对乌克兰发动攻击。

"俄罗斯拥有一系列攻击性网络工具,可以对乌克兰网络进行部署——从低级拒绝服务到针对关键基础设施的破坏性攻击,";哈雷尔说。

周五,白宫公开指责克里姆林宫发动了一系列网络攻击,致使乌克兰的政治、军事和银行部门等国家机构瘫痪。

在周日被问及此类网络攻击对美国的潜在威胁时,美国国务卿安东尼·布林肯也提到此类策略是俄罗斯的一部分;s";剧本";在接受NBC新闻采访时。

"而我们';我已经参与了好几个月,首先是帮助乌克兰自己加强网络防御,当然,我们也非常专注于为自己做同样的事情,因为我们预计俄罗斯可能会参与网络攻击,以回应我们抵抗他们的侵略,";布林肯说"这是一个非常非常危险的游戏。我们';正如我所说,我们加强了自己的防御"

这位美国高级外交官指出,拜登去年6月在日内瓦与俄罗斯总统弗拉基米尔·普京举行首次峰会时,网络安全是一个主要议题。那次会议召开之前,总部位于俄罗斯或讲俄语的团体发动了一系列勒索软件攻击,导致殖民地的天然气管道瘫痪,总部位于巴西的JBS肉类包装公司在澳大利亚、加拿大和美国等行业的设施瘫痪。

《新闻周刊》获得的FBI报告还称,俄罗斯APT演员";2020年9月至至少2020年12月,针对州、地方、部落和领土(SLTT)政府和航空网络,并成功达成妥协"

"俄罗斯的APT演员使用精心制作的矛式网络钓鱼电子邮件,通过个人电子邮件账户,瞄准与美国政府有关联的现任和前任个人,以及#34;报告补充道"这些电子邮件包含一个指向网站的恶意链接,该网站会提示读者输入其登录凭据"

拜登将全面的SolarWinds黑客攻击归咎于俄罗斯,该攻击导致美国和世界各地数十家联邦机构和领先公司使用的软件可能长达数月的渗透。作为回应,这位美国领导人对一些俄罗斯金融机构、科技公司和个人实施了制裁。布林肯说,他试图在去年与俄罗斯领导人的面对面会谈中就这个问题与他们进行辩论。

"总统向普京总统转达了我们对此事的重视程度,以及俄罗斯采取行动的必要性,因为参与袭击的人都是在俄罗斯领土上进行的;布林肯说"他向普京总统指出,如果他是普京总统';他知道,如果这一大型石油和天然气基础设施出了问题,普京总统将面临多大的困难"

但普京及其官员一再否认参与了国家支持的针对美国的网络攻击,并指责华盛顿及其盟友对俄罗斯和其他国家进行破坏性网络活动。

周五,白宫负责网络和新兴技术的副国家安全顾问安妮·纽伯格(Anne Neuberger)认为俄罗斯应对针对乌克兰的网络攻击负责,随后又重申了这一否认;美国驻华盛顿大使馆呼吁索赔#34;纯粹的反俄"

"我们断然拒绝美国政府的无端指控,并声明俄罗斯与上述事件无关,从未实施任何';恶性';网络空间的运营";大使馆在Twitter上发表声明称。

俄罗斯官员还继续否认有任何入侵乌克兰的计划,尽管美国官员指责莫斯科加强了在乌克兰沿线的驻军;乌克兰与俄罗斯以及白俄罗斯和克里米亚的边界。2014年,乌克兰发生了一场民众起义,导致亲西方的基辅政府上台,并在顿巴斯东部地区引发亲莫斯科的分离主义叛乱,引发了一场有国际争议的公投,乌克兰的动荡局势由此被俄罗斯吞并。

当神秘的爆炸在自称为顿涅茨克人的人群中爆发时';拜登说,他是";确信";普京已经决定攻击邻国,引用美国情报,但他说他仍然感到#34;外交一直是一种可能性"

在美国总统计划周日与国家安全委员会会面时,俄罗斯驻美国大使安纳托利·安东诺夫告诉哥伦比亚广播公司新闻";没有入侵,也没有这样的计划"