根據美國《有線電視新聞網》( CNN ) 的報導,美國與逾 12 個盟國的情報機關發布機密警報,指出俄羅斯駭客在過去 1 年內,展開龐大的網路間諜活動,鎖定美國核能科學家、國防承包商及政府員工。行動核心顯示克里姆林宮對核融合技術,以及能左右俄烏戰爭走向的關鍵軍事情報抱持高度興趣。

電子郵件安全公司 Proofpoint 參與此次威脅調查,其研究員萊斯紐維奇(Greg Lesnewich)受訪證實,駭客鎖定核能設施與國防工業基礎的郵件伺服器,企圖探查西方在相關領域的最新進展。警報揭露,這批俄羅斯駭客採用罕見的漏洞利用手段,受害者不需點擊任何連結,只需開啟郵件即遭入侵。該惡意程式能竊取長達 3 個月的通訊紀錄與整份機構電子郵件名錄。

全站首選:不滿頻北上開槓致癌油 台中商業要角寫信開噴盧秀燕 他嗆:還要上凱道鬼叫嗎?

網路安全企業 Palo Alto Networks 旗下威脅情報部門 Unit 42 副總裁德格里波(Sherrod DeGrippo)指出,不法份子試圖掌握西方陣營的軍事情報、後勤與政策決策。情資顯示,俄羅斯網路威脅集團習慣先將烏克蘭使用者作為優先攻擊目標與試驗場,測試各類手法成功後,再向全球部署。英國安全事務國務大臣賈維斯(Dan Jarvis)嚴正譴責:「暴徒在攻擊北約成員國前,先在烏克蘭受害者身上測試卑劣手段,令人格外擔憂。」

針對此威脅,各國執法機關積極反制。美國聯邦調查局網路部助理局長萊瑟曼(Brett Leatherman)表示,自從俄羅斯於 2022 年全面入侵後,近 1 年針對美國的網攻顯著上升。在跨境執法合作下,泰國警方於去年 11 月成功逮捕該駭客集團的一名核心成員,這名年約 30 多歲的俄羅斯男子獲准引渡後,上個月已於波士頓法院首次出庭受審。