FBI警告:俄羅斯黑客攻擊美國關鍵基礎設施(圖)


電腦網路攻擊
電腦網路攻擊示意圖。(圖片來源:Pixabay)

【看中國2025年8月21日訊】(看中國記者高芸編譯/綜合報導)美國聯邦調查局(FBI)與思科公司(Cisco)週三(8月20日)發布警告,稱與俄羅斯聯邦安全局(FSB)第16中心相關的網路黑客,正在利用思科舊版軟體的漏洞,對美國及全球關鍵基礎設施的網路設備進行大規模攻擊。這些網路攻擊涉及數千臺設備,威脅範圍覆蓋電信、高等教育、製造業以及能源等多個領域。

黑客利用思科舊漏洞滲透系統

FBI與思科Talos的調查,這些黑客在過去一年中持續利用思科IOS軟體中一個存在七年的漏洞(CVE-2018-0171,位於Cisco Smart Install功能),攻擊尚未打補丁或已停止支持的網路設備。他們通過簡單網路管理協議(SNMP)等途徑滲透系統,獲取並收集了數以千計的配置文件。

在部分遭入侵的設備上,黑客還修改配置文件,創建長期的未授權訪問通道,並利用這一途徑對受害者網路開展偵察,重點鎖定與工業控制系統相關的協議與應用。

FBI指出,這一系列活動由FSB第16中心下屬的網路小組主導。該小組在網路安全行業被稱為「狂暴熊」(Berserk Bear)和「蜻蜓」(Dragonfly),代表了多個相關的網路活動集群。十多年來,該組織持續在全球範圍內入侵網路設備,尤其是那些使用傳統未加密協議(如SMI和SNMP 1/2版本)的設備。

該小組還曾部署定制惡意工具,例如2015年被公開識別的惡意軟體「SYNful Knock」,用以在思科設備中實現持久訪問。

美國司法部也曾在2022年3月起訴該小組的四名俄羅斯成員,指控他們在2012年至2018年間非法攻擊全球能源行業。

FBI與思科的多方通報

FBI在多份技術通報中提醒,美國關鍵基礎設施正處於持續的網路威脅之下。早在2018年4月20日,FBI與執法夥伴就曾發布技術警報《俄羅斯國家支持的網路行動者瞄準網路基礎設施設備》。今年5月6日,又發布了聯合通告《減少操作技術網路威脅的主要緩解措施》。

思科Talos研究團隊也在2025年8月20日發表博客,對該威脅行動者進行分析,並將其命名為「靜凍苔原」(Static Tundra),指出該組織不僅具有長期的持續作戰能力,還可能與其他國家支持的黑客存在協同行動。

研究人員指出,北美、亞洲、非洲和歐洲的電信、高等教育和製造業機構成為攻擊的重災區,受害者的選擇往往基於「對俄羅斯政府的戰略價值」。

位於華盛頓的俄羅斯大使館對此拒絕置評。俄羅斯方面一貫否認進行網路間諜行動。

FBI呼籲主動防護與報告

FBI敦促所有可能遭到入侵的機構和個人立即採取行動,檢查路由器及其他網路設備是否存在配置更改或惡意軟體植入跡象。如果發現異常,應盡快向當地FBI辦事處報告,或通過FBI的網際網路犯罪投訴中心(IC3)提交詳細報告。

FBI強調,在提交報告前,應先評估和記錄設備情況,以便在IC3平臺提供詳細信息,從而幫助調查人員追蹤黑客活動、封堵安全漏洞。



来源:看中國

短网址: 版權所有,任何形式轉載需本站授權許可。 嚴禁建立鏡像網站。



【誠徵榮譽會員】溪流能夠匯成大海,小善可以成就大愛。我們向全球華人誠意徵集萬名榮譽會員:每位榮譽會員每年只需支付一份訂閱費用,成為《看中國》網站的榮譽會員,就可以助力我們突破審查與封鎖,向至少10000位中國大陸同胞奉上獨立真實的關鍵資訊, 在危難時刻向他們發出預警,救他們於大瘟疫與其它社會危難之中。
榮譽會員

看完這篇文章您覺得

評論



加入看中國會員
捐助

看中國版權所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我們和我們的合作夥伴在我們的網站上使用Cookie等技術來個性化內容和廣告並分析我們的流量。點擊下方同意在網路上使用此技術。您要使用我們網站服務就需要接受此條款。 詳細隱私條款. 同意