《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 烏克蘭披露俄羅斯APT組織人員信息與通話錄音

烏克蘭披露俄羅斯APT組織人員信息與通話錄音

2021-11-05
來源:網(wǎng)絡(luò)安全應(yīng)急技術(shù)國家工程實驗室
關(guān)鍵詞: APT組織

  烏克蘭安全局(SSU)于2021年11月4日披露了俄羅斯APT組織Gamaredon的五名成員真實身份,將其成員與俄羅斯聯(lián)邦安全局(FSB)的克里米亞分部關(guān)聯(lián)了起來。

  SSU稱該組織在內(nèi)部追蹤編號為ARMAGEDON,其在克里米亞塞瓦斯托波爾市運營攻擊活動,并由俄羅斯聯(lián)邦 FSB 第 18 中心(信息安全中心)指揮協(xié)調(diào)。SSU稱雖然攻擊過程匿名且難以發(fā)現(xiàn)攻擊者痕跡,但他們還是根據(jù)姓名和職位確定了五名成員,SSU表示已向他們發(fā)送了“叛國罪通知”:

  Chernykh Mykola Serhiiovych(FSB塞瓦斯托波爾分部上合組織第四部分負(fù)責(zé)人)

  Sklianko Oleksandr Mykolaiovych(俄羅斯聯(lián)邦安全局塞瓦斯托波爾分部上合組織第四部分副主任)

  Starchenko Anton Oleksandrovych(FSB 塞瓦斯托波爾分公司上合組織第四部分官員)

  Sushchenko Oleh Oleksandrovych(俄羅斯聯(lián)邦安全局塞瓦斯托波爾分部上合組織第四部分官員)

  Miroshnychenko Oleksandr Valeriiovych(FSB 塞瓦斯托波爾分公司上合組織第四部分官員)

  SSU在新聞稿中稱,他們是克里米亞FSB的官員,也是在 2014 年占領(lǐng)半島期間站在敵人一邊的“叛徒”。

  SSU為了證明其公告的可信性,還發(fā)布截獲的兩名 Gamaredon組織成員之間的電話通訊錄音,內(nèi)容涉及他們進(jìn)行的攻擊情況,甚至還在討論FSB的工資。

  APT組織Gamaredon于 2013 年 6 月開始運作,就在克里米亞半島事件發(fā)生的幾個月前。

  據(jù)SSU稱,該APT組織已經(jīng)對 1500 多個烏克蘭政府系統(tǒng)進(jìn)行了5000多次網(wǎng)絡(luò)攻擊。攻擊者的主要目標(biāo)包括:

  1.控制關(guān)鍵基礎(chǔ)設(shè)施(發(fā)電廠、供熱和供水系統(tǒng))目標(biāo);

  2.竊取和收集情報,包括機(jī)密信息(安全和國防部門、政府機(jī)構(gòu));

  3.進(jìn)行信息戰(zhàn);

  4.阻斷信息系統(tǒng)的正常工作。

  最后,SSU還發(fā)布了一份技術(shù)報告,里面提到了該APT組織的攻擊手法以及網(wǎng)絡(luò)資產(chǎn),有興趣的可以自行下載查閱。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。