APP下载

英国-公开呼吁俄罗斯骇客不要再来偷武汉肺炎疫苗的研发机密了

消息来源:baojiabao.com 作者: 发布时间:2026-09-04

报价宝综合消息英国-公开呼吁俄罗斯骇客不要再来偷武汉肺炎疫苗的研发机密了

Photo By:Ilka Cole on <Eglin Lab Begins In-House COVID-19 Testing>,https://www.defense.gov/Explore/Features/Story/Article/2184397/eglin-lab-begins-in-house-covid-19-testing/source/GovDelivery/

英国-在7月16日公开向俄罗斯情报局(GRU)喊话,要求他们应停止指使骇客集团APT29针对武汉肺炎(COVID-19)疫苗的研究组织发动网络攻击,企图窃取相关组织的研究机密。

根据英国国家网络安全中心(National Cyber Security Centre,NCSC)与加拿大通讯安全局(Communications Security Establishment,CSE)的调查,从2020年初以来,APT29就锁定了美国、英国与加拿大的各个武汉肺炎疫苗研发中心展开网络攻击行动,意图窃取与疫苗相关的开发及测试资讯。

同时不管是NCSC、CSE或美国网络安全及基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA)都相信,APT29隶属于俄罗斯情报局。APT29还有其它的名称,例如Cozy Bear或The Dukes。

NCSC与CSE的调查显示,APT29经常利用公开的攻击程式,来扫描与开采含有安全漏洞的系统,以取得相关系统的存取凭证,遭到该集团锁定的漏洞包括Citrix产品上的CVE-2019-19781、Pulse Secure的CVE-2019-11510、FortiGate的CVE-2018-13379,以及Zimbra的CVE-2019-9670等,在掳获系统的存取权之后,APT29会进一步植入其它恶意程式,诸如客制化的WellMess与WellMail。

其中,2018年问世的WellMess是以Golang或 .NET撰写,它是个小型恶意程式,主要用来执行任意的Shell命令,或是上传与下载档案;WellMail也是个轻量工具,可与C&C服务器通讯,并执行命令与脚本程式。

NCSC表示,对于APT29身为GRU的一部分,他们有95%的把握,而对于APT29的攻击行动是为了搜集与武汉肺炎相关的研究及疫苗研发,则有80%~90%的把握。

英国外交大臣Dominic Raab指出,他们完全无法接受GRU锁定这些致力于对抗疫情的组织发动攻击,正当英国与其联盟正在努力寻找疫苗以维护全球健康之际,竟然有人透过粗鲁的行为来追求自身的利益,英国将会继续对抗这类的网络攻击,并与盟国共同追究肇事者的责任。

2020-07-17 16:48:00

相关文章