俄駭客鎖定美核實驗室 企圖竊資

記者施欣妤/綜合報導

英國《衛報》等媒體6日報導,名為「冷河」(Cold River)的俄羅斯駭客組織,去年夏天鎖定美國3座核子研究實驗室,透過偽造假登入頁面等手段,企圖竊取內部員工密碼等個資。

報導引述5名網路安全專家說法與分析資訊,指出「冷河」在去年8至9月期間,鎖定勃羅克哈文國家實驗室(BNL)、阿戈尼國家實驗室(ANL),與勞倫斯利佛摩國家實驗室(LLNL)等3座美國核子研究實驗室,設置假登入頁面,並向實驗室內部員工與核子科學家等發送電子郵件,企圖誘使人員洩漏系統登入密碼等資訊。

目前尚不清楚俄國駭客鎖定上述實驗室的目的,或其是否成功竊取任何機密資訊。但據網安專家與西方政府官員指出,自從俄國侵略烏克蘭以來,「冷河」已大幅升級針對烏國盟友的網攻行動。而美國家實驗室遭駭的時間點,與烏克蘭南部的札波羅熱核電廠,遭砲擊陷入危機的時間點「恰好」相符。

美國資安公司CrowdStrike指出,「冷河」直接參與克里姆林宮的情報運作,是鮮為人知、但堪稱具重要指標性的俄國駭客組織之一。該組織不僅曾於2016年網攻英國外交部,近年也參與多起重大網攻事件,資安人員將持續密切監控其動態。

俄國駭客鎖定美國3座國家實驗室,企圖竊取內部員工登入密碼等資訊。(取自BNL Flickr)

相關新聞影音