烏克蘭又下“一城”,俄羅斯國防部服務(wù)器被攻破
近日,烏克蘭國防部情報總局(GUR)聲稱入侵了俄羅斯國防部(Minoborony)的內(nèi)部服務(wù)器,并成功竊取大量敏感文件。
烏克蘭某政府網(wǎng)站上發(fā)布了一份新聞稿,將此次網(wǎng)絡(luò)攻擊事件定性為 GUR 網(wǎng)絡(luò)專家實施的“特別行動”。GUR 表示,通過本次網(wǎng)絡(luò)入侵行動,烏方獲取了包含俄羅斯特工詳細(xì)信息在內(nèi)的大量敏感文件。主要包括如下內(nèi)容:
- 俄羅斯國防部用于保護(hù)和加密數(shù)據(jù)的軟件;
- 俄羅斯國防部的一系列特勤文件,包括命令、報告、指令和各種其他文件,在國防部 2000 多個結(jié)構(gòu)單位中分發(fā);
- 允許建立 Minoborony 系統(tǒng)及其鏈接的完整結(jié)構(gòu)的信息;
- 屬于俄羅斯國防部副部長蒂穆爾·瓦迪莫維奇·伊萬諾夫的文件;
此外,GUR 還發(fā)布了四張顯示數(shù)據(jù)庫查詢結(jié)果、日志文件和概述官方程序/指南的文件的截圖,作為其成功發(fā)動網(wǎng)絡(luò)入侵的證據(jù)。
烏克蘭網(wǎng)軍多次攻擊俄羅斯政府部門
2023 年 11 月,烏克蘭國防部下屬情報部門團隊成員成功侵入了俄羅斯聯(lián)邦航空運輸署(Rosaviatsia),揭露了所謂的俄羅斯航空業(yè)“崩潰”事件。據(jù)悉,Rosaviatsia 主要職責(zé)是監(jiān)督俄羅斯民航業(yè),負(fù)責(zé)記錄飛行或緊急事件。
從烏克蘭方面發(fā)布的公告來看,烏國防部下屬情報部的工作人員侵入了俄羅斯 Rosaviatsia 機構(gòu),竊取了大量文件,可以確定俄羅斯航空部門因為西方國家對備件和軟件更新的制裁,導(dǎo)致無法正常修理飛機而遭受損失。
值得注意的是,此次網(wǎng)絡(luò)攻擊事件是首次有國家公開承認(rèn)的國家級黑客攻擊行為,烏克蘭政府將其描述為 "網(wǎng)絡(luò)空間的復(fù)雜特殊行動"。烏克蘭方面在本次網(wǎng)絡(luò)攻擊相關(guān)的公告中表示,通過黑客攻擊和滲透敵方(俄羅斯)信息系統(tǒng),獲得了大量的數(shù)據(jù),其中主要包括俄羅斯聯(lián)邦國家航空安全局一年半多以來的報告清單。
一個月后,烏克蘭政府軍事情報部門又宣稱成功入侵了俄羅斯聯(lián)邦稅務(wù)局(FNS),并清除了該機構(gòu)的數(shù)據(jù)庫和備份副本。
從后續(xù)烏克蘭方面透露的信息來看,本次網(wǎng)絡(luò)入侵行動由烏克蘭國防情報局的網(wǎng)絡(luò)軍事部門策劃實施,入侵了俄羅斯聯(lián)邦稅務(wù)局的中央服務(wù)器以及烏克蘭被占領(lǐng)土上的 2300 個地區(qū)服務(wù)器,導(dǎo)致所有受損的 FTS 服務(wù)器都感染了惡意軟件,俄羅斯稅收系統(tǒng)中重要的配置文件被完全刪除,主數(shù)據(jù)庫及其備份文件被清除,一家為 FNS 提供數(shù)據(jù)中心服務(wù)的俄羅斯 IT 公司也遭到瘋狂的網(wǎng)絡(luò)攻擊。
烏克蘭情報總局(GUR)指出,此次網(wǎng)絡(luò)攻擊活動造成了嚴(yán)重影響,導(dǎo)致莫斯科中央辦公室與 2300 個領(lǐng)土部門之間的通信中斷,這些部門也在此次攻擊中遭到重創(chuàng),與稅收相關(guān)的數(shù)據(jù)大量丟失,俄羅斯各地與稅收數(shù)據(jù)相關(guān)的互聯(lián)網(wǎng)流量落入烏克蘭軍事情報人員之手。
盡管俄羅斯正在努力嘗試恢復(fù) FNS(聯(lián)邦稅務(wù)局)服務(wù),但目前仍未成功,GUR 方面估計俄羅斯稅務(wù)系統(tǒng)癱瘓將持續(xù)至少一個月,完全恢復(fù)幾乎不可能。GUR 還指出此次網(wǎng)絡(luò)攻擊的成功進(jìn)行意味著俄羅斯主要國家機構(gòu)之一的基礎(chǔ)設(shè)施和大量相關(guān)稅收數(shù)據(jù)將在很長一段時間內(nèi)遭到徹底破壞。