請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

國際

BMW只賣26萬?俄國家級駭客假廣告作餌 欲駭22國駐烏克蘭外交官

太報

更新於 2023年07月12日07:34 • 發布於 2023年07月12日07:34 • 李寧怡
加州網路安全公司「帕羅奧圖網路」研究部門「第42小組」發表報告指,俄羅斯駭客組織 APT29以假傳單為餌,試圖駭入22國駐烏克蘭外交人員的裝置。路透社

美國網路安全公司披露,俄羅斯國家級駭客曾以一則廉價出售二手BMW名車的偽廣告作餌,試圖駭入各國駐烏克蘭外交人員的電腦。基輔約80間外國使館中,至少22間成為針對目標。

路透社報導,位於美國加州的網路安全公司「帕羅奧圖網路」(Palo Alto Networks)的研究部門「第42小組」(Unit 42)指出,俄羅斯駭客組織 APT29(又名Cozy Bear)自今年4月中開始發動這波攻擊。

「第42小組」在12日即將發表的報告中指出,當時有一名波蘭外交部的官員向多國駐基輔使館發出電郵,宣傳要出售一輛二手BMW 5系列轎車。

APT29攔截這封電郵後,附加了偽裝成車子相簿的惡意軟體,傳給數十名在基輔工作的其他外交官。駭客還將假電郵中的售車價格調降為7500歐元(約26萬元台幣),以吸引更多收件人點開這個「相簿」檔案。只要收件人開啟該檔案,APT29就可遠端存取其裝置。

發出原始傳單的波蘭外交官已向路透社證實曾發出電郵,但因安全理由不透露身分。

美國國務院一名發言人表示,已知道此事,經過資安分析,國務院的系統未受影響。

路透社也聯繫了另外21間收到攻擊電郵的外國使館,均未獲回應,不清楚他們的電腦系統是否被侵入。

APT是「高級長期威脅」(advanced persistent threat)的縮寫,資安機構用於指稱由國家支持的網路間諜團體。「第42小組」在報告中指出,APT的駭客行動通常範圍較小且相當隱密,但這起遍及22間各國駐烏克蘭使領館的行動規模驚人。

美英情報機構2021年直指,APT29是俄羅斯對外情報局(SVR)轄下組織。波蘭反情報機構與網安機關今年4月曾警告,APT29已對北大西洋公約組織(NATO)、歐盟、非洲等多國實施範圍廣泛的「情報戰」。

「第42小組」的報告指出,外交機構向來是間諜活動的高價值目標。俄烏戰爭持續迄今已1年4個月,俄羅斯政府勢必亟欲取得烏克蘭及其盟友的相關情報。

至於波蘭外交部要出售的那輛二手BMW,目前尚未脫手。最初發出電郵的波蘭外交官表示,已不想再惹麻煩,「我應該會試著在波蘭賣掉它」。

查看原始文章

更多國際相關文章

01

貝森特:97%晶片集中台灣生產 將構成末日級風險

工商時報
02

2台人阿蘇火山墜機失聯!身分曝光是「一對夫妻」 家屬心碎抵日

三立新聞網
03

恐怖!雪地驚見「白衣女冰雕」 警以為是假人...近看眼珠竟在動

鏡報
04

警衛帶走無名甜點…一家吃下「3死1命危」!檢驗驚見「含高濃度毒物」

鏡報
05

川普政府急刪減! 兵推揭美軍台海死穴 為何比解放軍更快達「作戰極限」

上報
06

川普玩真的?美F-15E戰機、林肯號中東集結

NOWNEWS今日新聞
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...