趋势科技:俄国骇客团体Pawn Storm新一波网络攻击,欧美政治组织、奥运网站都是目标

示意图,与新闻事件无关。
趋势科技本周指出,一个骇客团体自去年开始透过网钓邮件向欧美政治人物发动攻击,直指是2016年美国总统大选期间攻击民主党系统的同一个俄罗斯骇客团体Pawn Storm。
趋势科技在2017年夏天与秋天观察到Pawn Storm(又名为Fancy Bear)的活动。首先是6月间设立假冒美国一名参议员的ADFS (Active Directory Federation Service)服务器的网钓网站寄发网钓信件,骗取了参议员办公室人员的帐密,虽然该ADFS并非位于公开网络上无法以之登入,但未来可望用作其他攻击。10月及11月间这个团体又两度攻击荷兰一家非政府组织,分别冒充Exchange Server发出用户密码过期需重新输入的信件,以及假冒微软的One Drive线上储存服务,诱使用户下载不明档案。
趋势科技依据美国参议员事件中的网钓网站与过去5年的攻击事件比较,发现和2016年及2017年事件有关。Pawn Storm在2016年夏天也曾攻击美国民主党全国委员会。而事实上,美国只是Pawn Storm这5年来攻击国家之一,法国、德国、蒙地内哥罗、土耳其、乌克兰的政治组织也是受害者。
此外,研究人员另外还观察到,多个国际冬奥相关协会,包括欧洲马术协会、国际滑雪协会、国际雪橇雪车协会及国际冬季两项联盟(International Biathlon Union)等都在2017年下半成为Pawn Storm攻击对象,时间点正好和多名俄籍运动员遭禁赛有关。2016年这群人也曾攻击国际反禁药组织(WADA)及运动仲裁法庭(TAS-CAS)。
趋势科技认为,这些年Pawn Storm的攻击技术并没有太大创新,但是皆为长期持续且筹备周详的行动,而且通常难以防范,因为他们拥有娴熟的社交工程、丰富的恶意程式和攻击程式库,偶而等漏洞公布后迅速发动零时差攻击即可。
研究人员最后指出,骇客入侵政治组织有其政治动机,因此未来这类入侵只会更多。除了政治、运动组织外,敌国政府也会影响社交平台,借由广告或散布假新闻、谣言、被窃取的资料等,以影响使用者言论气候。他们相信今年的冬季奥运可望也是骇客的下手目标。
