請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

國際

BMW只賣26萬?俄國家級駭客假廣告作餌 欲駭22國駐烏克蘭外交官

太報

更新於 2023年07月12日07:34 • 發布於 2023年07月12日07:34 • 李寧怡
加州網路安全公司「帕羅奧圖網路」研究部門「第42小組」發表報告指,俄羅斯駭客組織 APT29以假傳單為餌,試圖駭入22國駐烏克蘭外交人員的裝置。路透社

美國網路安全公司披露,俄羅斯國家級駭客曾以一則廉價出售二手BMW名車的偽廣告作餌,試圖駭入各國駐烏克蘭外交人員的電腦。基輔約80間外國使館中,至少22間成為針對目標。

路透社報導,位於美國加州的網路安全公司「帕羅奧圖網路」(Palo Alto Networks)的研究部門「第42小組」(Unit 42)指出,俄羅斯駭客組織 APT29(又名Cozy Bear)自今年4月中開始發動這波攻擊。

「第42小組」在12日即將發表的報告中指出,當時有一名波蘭外交部的官員向多國駐基輔使館發出電郵,宣傳要出售一輛二手BMW 5系列轎車。

APT29攔截這封電郵後,附加了偽裝成車子相簿的惡意軟體,傳給數十名在基輔工作的其他外交官。駭客還將假電郵中的售車價格調降為7500歐元(約26萬元台幣),以吸引更多收件人點開這個「相簿」檔案。只要收件人開啟該檔案,APT29就可遠端存取其裝置。

發出原始傳單的波蘭外交官已向路透社證實曾發出電郵,但因安全理由不透露身分。

美國國務院一名發言人表示,已知道此事,經過資安分析,國務院的系統未受影響。

路透社也聯繫了另外21間收到攻擊電郵的外國使館,均未獲回應,不清楚他們的電腦系統是否被侵入。

APT是「高級長期威脅」(advanced persistent threat)的縮寫,資安機構用於指稱由國家支持的網路間諜團體。「第42小組」在報告中指出,APT的駭客行動通常範圍較小且相當隱密,但這起遍及22間各國駐烏克蘭使領館的行動規模驚人。

美英情報機構2021年直指,APT29是俄羅斯對外情報局(SVR)轄下組織。波蘭反情報機構與網安機關今年4月曾警告,APT29已對北大西洋公約組織(NATO)、歐盟、非洲等多國實施範圍廣泛的「情報戰」。

「第42小組」的報告指出,外交機構向來是間諜活動的高價值目標。俄烏戰爭持續迄今已1年4個月,俄羅斯政府勢必亟欲取得烏克蘭及其盟友的相關情報。

至於波蘭外交部要出售的那輛二手BMW,目前尚未脫手。最初發出電郵的波蘭外交官表示,已不想再惹麻煩,「我應該會試著在波蘭賣掉它」。

查看原始文章

更多國際相關文章

01

快訊/天降橫禍!泰國起重機砸翻火車「乘客卡殘骸」 釀至少22死70傷慘劇

鏡週刊
02

國台辦進駐臉書帳號 聲稱協助台灣人在陸尋親

中央通訊社
03

台灣2家上榜!全球最安全航空公司排名曝

NOWNEWS今日新聞
04

公司快倒閉、偷錢養情婦!科技老闆被抓包「竟獵殺親弟一家4口」還燒屋想脫罪

鏡報
05

驚喜片!高市早苗與李在明「爵士鼓外交」 日韓和鳴中方獨憔悴

壹蘋新聞網
06

我以為會死,結果醒來中6百萬!女傷口未癒驚喜先來 尪以為她幻覺

CTWANT
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...