APT28:专攻军事机构和情报部门的俄罗斯黑客组织

安全 黑客攻防
FireEye今天发布了一份全面的报告,报告详细描述了一个可能由俄罗斯政府支持的高级持续性威胁(APT)组织。

FireEye今天发布了一份全面的报告,报告详细描述了一个可能由俄罗斯政府支持的高级持续性威胁(APT)组织。

[[122019]]

专门收集国防和地缘政治相关的情报

该报告名为《APT28:一个窥探俄罗斯的网络间谍活动的窗口》,详细介绍了一伙名为APT28(由美国安全公司FireEye命名)的熟练俄语的组织,他们专门收集国防和地缘政治相关的情报,包括格鲁吉亚共和国,东欧各国政府、军队以及欧洲安全组织,而这些都是俄罗斯政府特别感兴趣的各个领域。

APT28:专攻军事机构和情报部门的俄罗斯黑客组织 

APT28:专攻军事机构和情报部门的俄罗斯黑客组织

 

FireEye威胁情报副总裁丹·麦克沃特(Dan McWhorter)说:

“尽管俄政府被指涉嫌参与高调的针对政府和军方网络攻击的传闻,但是还没有找到任何能将网络间谍活动与政府联系起来的确凿证据。而FireEye的这份最新APT报告则揭露了一场我们认为是由俄罗斯政府赞助的网络间谍行动。”

FireEye:莫斯科政府很可能赞助了APT28组织

这份FireEye报告提供的细节,可能能够把APT28组织与总部设在莫斯科的政府联系起来,即政府很可能赞助了这些持续、集中的网络攻击活动。

APT28:专攻军事机构和情报部门的俄罗斯黑客组织 

APT28:专攻军事机构和情报部门的俄罗斯黑客组织

 

不同于由FireEye曾追踪的中国黑客,APT28似乎并没有为了获得经济利益而广泛地窃取知识产权,而是专注于搜集情报,这是对政府最有用的东西。

APT28:专攻军事机构和情报部门的俄罗斯黑客组织

FireEye认为,至少自2007年起,APT28组织已经开始从相关的政府,军队和安全机构,窃取有利于俄罗斯政府的内幕消息。

该报告附上了FireEye获得的恶意软件样本,这些样本显示软件开发者说的都是俄语,工作时间与俄罗斯主要城市如莫斯科、圣彼得堡一致。

完整报告

完整的报告,包括攻击和恶意软件的信息,参见此处

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2010-09-01 11:31:41

黑客攻击

2014-07-16 10:10:22

2023-12-13 13:13:10

2016-08-12 09:33:38

2014-11-26 15:33:19

2022-01-13 09:21:38

黑客网络安全网络攻击

2015-04-27 14:20:43

2013-07-15 11:32:19

斯诺登互联网监控

2014-07-16 10:20:12

2023-11-28 16:10:58

2014-08-18 09:45:21

2021-10-10 12:19:05

Google黑客网络攻击

2021-07-04 10:29:12

网络安全网络攻击漏洞

2020-07-17 11:29:17

黑客新冠疫苗恶意软件

2012-04-09 10:56:20

2013-07-30 10:35:12

2022-01-25 10:29:34

黑客勒索软件网络攻击

2022-02-16 13:11:40

DDoS攻击网络攻击

2009-08-06 15:24:12

2023-01-30 14:05:58

点赞
收藏

51CTO技术栈公众号