路透:俄駭客2022年夏天鎖定美3座核子實驗室

據路透社和5名網路安全專家檢視過的網路紀錄,一個名為「冷河」(Cold River)的俄羅斯駭客團隊,去年夏天鎖定美國3座核子研究實驗室為目標。俄羅斯總統普丁(Vladimir Putin)去年曾說,俄國願使用核武保衛領土;在8、9月間,「冷河」便將目標鎖定在勃羅克哈文國立實驗所(Brookhaven, BNL)、阿戈尼國家實驗室(Argonne, ANL)、勞倫斯利佛摩國家實驗室(Lawrence Livermore, LLNL)等3座美國國家實驗室。

路透社報導,根據網路紀錄顯示的資訊,俄國駭客替每一所機構假造登入頁面,並寄送電子郵件給在那些實驗室工作的核子科學家,試圖得到他們的登入密碼。路透社無法確定「冷河」為什麼鎖定這些實驗室,也不確定駭客是否成功入侵。

網路安全研究人員和西方國家政府官員說,自俄羅斯去年2月入侵烏克蘭以來,「冷河」對烏國盟國的駭客活動就變本加厲。當時,在美國實驗室遭受這波數位閃電戰攻擊之際,聯合國專家正進入俄國控制的烏國領土,視察歐洲最大的札波羅熱(Zaporizhzhia)核電廠,並評估廠區在周圍猛烈砲火下發生毀滅性輻射災難的風險。

根據9家網路安全公司的訪談紀錄,「冷河」在2016年攻擊英國外交部後,開始受到情報專業人員的注意,近年還參與其他數十起備受矚目的駭客事件。美國網路安全公司CrowdStrike情報部門資深副總裁麥爾斯(Adam Meyers)說:「這是你沒聽過的駭客組織中最重要的之一,他們直接參與克里姆林宮的情報運作。」

西方國家官員表示,俄羅斯政府在駭客領域居全球領導地位,還利用網路間諜活動刺探外國政府和企業,以尋得競爭優勢。但俄國方面一向否認有執行駭客活動。

而路透社將上述發現提供給5名專家,他們依據歷年來與「冷河」有關的共享「數位指紋」,證實「冷河」參與了試圖針對那些核子實驗室的駭客攻擊。