Turla APT:攻擊瑞士國防部及外交部承包商系統

2021-02-13 E安全

E安全9月19日訊 瑞士政府表示,國家網絡安全專家發現並阻止了一起針對瑞士國防部的網絡攻擊企圖,而另一起攻擊則劍指瑞士外交部一家承包商。

瑞士聯邦秘書處(Swiss Federal Chancellery)在聲明中表示,惡意黑客今年7月使用知名惡意軟體Turla攻擊國防部的資料庫,但未透露細節。瑞士國防部與外交部向聯邦檢察官提起法律訴訟,目前還在調查之中。

瑞士外交部發言人Jean-Marc Crevoisier(吉恩·馬克克雷沃伊謝)表示,某承包商遭遇的這起攻擊先前未向當局披露。

Turla間諜軟體於2014年浮出水面,涉嫌感染歐洲和中東數百臺政府計算機和軍事目標。

幾名安全研究人員和西方情報官員認為,Turla就是俄羅斯政府的傑作,其與2008年對美軍發起大規模入侵的軟體存在關聯。美軍曾在2008年計算機網絡遭黑客攻擊事件。當時中東地區一美軍基地的筆記本電腦被插入帶有惡意代碼U盤,導致美軍和國防部的計算機網絡遭到嚴重的網絡攻擊。美國用了14個月才清理掉被感染部分。此後,美國議會也不惜承受巨大的財政壓力,持續擴大網絡戰相關預算。

Turla間諜組織監視全球大使館

8月底,全球知名安全軟體公司ESET 發布研究報告,指出俄羅斯臭名昭著的網絡間諜組織Turla使用隱秘後門「Gazer」監控全球的領事館和大使館。

Gazer的成功之處在於使用先進的方法監控預期目標,能長期潛伏在被感染的設備中,施展隱藏術設法長期竊取數據。

ESET的研究人員發現,Gazer設法感染全球大量電腦,多數受害者位於歐洲。ESET查看攻擊分子利用Gazer發起的不同間諜活動之後發現,Gazer的主要目標似乎是東南歐及前蘇聯國家。

註:本文由E安全編譯報導,轉載請註明原文地址

https://www.easyaq.com/news/1912115926.shtml

▼點擊「閱讀原文」 查看更多精彩內容

相關焦點

  • 新加坡國防部被黑客攻擊!黑客不僅沒被抓 還有錢拿!
    那麼新加坡國防部要你放馬來黑,只要是能攻陷新加坡國防部網站,國防部還給你錢拿!新加坡政府這是歷史上首次邀請黑客來攻擊自家網站。 新加坡國防部廣邀全球約300名「白帽黑客」入侵國防部的電腦網路系統,看系統是否有漏洞。白帽黑客指的是那些利用自身黑客技術,來測試網絡及系統韌性的一群善意黑客。
  • 思科:國家級黑客持續攻擊中東及北非國家DNS系統
    思科(Cisco)旗下的威脅情報組織Talos揭露一起名為「海龜」(Sea Turtle)攻擊行動,指稱該行動從2017年1月到今年第一季,持續鎖定中東及北非地區13個國家的逾40個組織發動DNS攻擊,而且相信此一攻擊是由國家支持的黑客所為。
  • [熱點]加拿大國防部官網被中國黑客黑了 進去全是中文!
    正常的國防部網站首頁 今天的國防部網站首頁本周,聯邦情報機構「通信安全機構」(CSEC)首次披露了這些數據。周四下午Forces.ca招募網站跳轉到中國政府的的時間恰好發生在這以後不久。 CSE是情報機構,它既要保護聯邦政府的電腦網路系統,也要監視境外的通訊。以前洩露的文件表明,CSE也暗中監視其他國家的能源資源。如2013年,巴西發現新的海上石油礦藏後,就有人說加拿大政府機構正在繪製與巴西礦產和能源部有關的數據。
  • 美被指在敘使用反人類戰爭武器 敘外交部:這是對國際法的公然踐踏
    敘外交部:「國際聯盟」使用白磷彈是對國際法的公然踐踏據敘利亞官方通訊社14日報導,敘利亞外交部分别致信聯合國秘書長和聯合國安理會輪值主席,指責美國為首的「國際聯盟」13日和14日非法使用國際禁止的白磷彈,對敘利亞東南部代爾祖爾省哈金鎮的幾個區域進行襲擊,造成了無辜平民的傷亡,稱這是對國際法的公然踐踏。
  • 多家美媒:拜登宣布美國國防部成立新「中國工作組」,還是為了這個
    綜合路透社、美國有線電視新聞網(CNN)等多家媒體報導,拜登在訪問五角大樓時表示,美國國防部成立了一個新的中國工作組,由國防部長勞埃德·奧斯汀牽頭成立,以應對所謂「中國挑戰」。據報導,拜登當地時間周三與副總統哈裡斯一同訪問了美國國防部。路透社稱,拜登當天表示,五角大樓將重新審視其對華戰略。
  • 瑞士2018城市文化主題發布會:瑞士城市&精緻小鎮首次亮相!
    •  搭乘瑞士國際航空公司的直飛航班從北京、上海、香港抵達蘇黎世,使用瑞士交通系統旅行通票暢遊瑞士。瑞士交通系統海外市場總監Fausto Zaina先生介紹:搭乘公共運輸,瑞士城市間基本上1小時即可通行,從城市抵達自然懷抱僅咫尺之遙。持有瑞士交通系統的瑞士旅行通票,還可以免費參觀全瑞士超過500家博物館。
  • 學院快訊 | 曼聯網絡系統遭遇黑客攻擊,或面臨近500萬英鎊損失
    據英國《每日郵報》報導,11月27日,成立於1878年的英國老牌足球俱樂部—曼徹斯特聯足球俱樂部官網遭遇了黑客攻擊,其官網乃至整個曼聯俱樂部網絡系統被攻破劫持
  • 外交部:「扎心」的官方翻譯來了!
    在點讚的同時網友也好奇「扎心」用英語怎麼說6月11日中午外交部發言人辦公室官方微信發布了6月10日外交部例行記者會的雙語全文:點擊視頻,了解更多👇據報導,美國國務卿蓬佩奧日前在接受瑞士媒體採訪時再次聲稱,中國企業難保信息安全,同中國企業合作就相當於同中國政府合作,
  • 福利:Windows 軟體包管理系統 Chocolatey
    Chocolatey 詳細介紹Chocolatey 是 windows 下一款命令行包管理軟體 ,簡單說這就是 Windows 的 apt-getChocolatey 這套包管理系統目前已經包含了近 500 多款常用軟體。
  • 美國欺人在先,我國防部對美表明中國的決心
    此外,美國國防部在7月2日就中國軍隊在西沙群島附近的軍事演習發表消息,指責中國在南中國海造成不穩定。美國軍機不僅多次接近中國海域進行調查,而且進行了大刀闊斧的調查。我們非得強迫中國說清楚嗎?面對美國先作弊,這一次,中國國防部再次向美國表明了中國的決心。8月9日,國防部發言人任國強就美國國防部指責中國南海軍演的消息回應稱,中國一貫致力於發展相互尊重、平等互利的友好合作關係。
  • 國防部發言人念出中獎網友暱稱,堪稱史上最有排面的抽獎!
    今天,普特君就給大家科普一些關於外交部及其他部委的知識。當然,也會為大家解釋網友口中的「歐洲人」和「非洲人」是何寓意。一、外交部、發言人和駐外大使的官方譯法我們平常從新聞中所聽到的外交部、國防部和商務部等部門的「部」在英語中一般翻譯成「Ministry」,而非「Department」,後者一般則用作美國的部級單位。
  • 「面對抹黑攻擊打壓,中國不能還嘴的時代一去不復返」
    對此,中國外交部發言人予以駁斥。外交部發言人華春瑩在12月11日的記者發布會上表示,面對抹黑攻擊打壓,中國不能還嘴的時代一去不復返了,中方有責任堅決維護中國公民和企業的正當合法權利。據外交部網站12月11日消息,華春瑩說,丹麥媒體的報導中有事實性錯誤。她說,中國和法羅群島地區並沒有在談自貿協定,何來取消一說?
  • 用17年鑿穿阿爾卑斯山,瑞士開通世界最長鐵路隧道,全長57公裡
    本周三,瑞士宣布:徹底打通歐洲最大的山脈阿爾卑斯山!
  • 瑞士藥管局已開始審核AstraZeneca的新冠疫苗
    All Rights Reserved)瑞士藥品監督管理局Swissmedic已開始評估「Covid-19 Vaccine AstraZeneca」疫苗。這是製藥企業首次向瑞士呈交新冠疫苗的審批申請。與牛津大學合作開發這個疫苗的AstraZeneca公司已在本月初向瑞士藥管局提交了申請。
  • 美「斯諾登第二」:國安局承包商僱員涉嫌竊取機密
    據英國廣播公司10月5日報導,NSA一位名叫哈羅德·託馬斯·馬丁三世的承包商僱員被指竊取最高機密信息,已被美國當局逮捕。據英國廣播公司10月5日報導,NSA一位名叫哈羅德·託馬斯·馬丁三世的承包商僱員被指竊取最高機密信息,已被美國當局逮捕。這名被捕男子是51歲的哈羅德·託馬斯·馬丁三世,住在毗鄰首都華盛頓的馬裡蘭州,與斯諾登一樣是美國國家安全局承包商布茲-艾倫-漢密爾頓公司的僱員。他可能偷走並外洩美國國家安全局用來侵入外國政府網絡的機密工具。
  • 俄媒:美反導系統有重大缺陷 無力應對中俄飛彈攻擊
    美軍反導體系全系統示意圖。俄羅斯《觀點報》網站1月19日發表了安德烈·列茲奇科夫的題為《俄羅斯和中國暴露出美國反導系統的大缺陷》的文章。全文編譯如下:美國通過的飛彈防禦發展戰略具有重大缺陷:在俄羅斯和中國的大規模飛彈攻擊前它拯救不了國家。按照美國《福布斯》雜誌的觀點,美國人能擊退的只有來自半島對手的進攻。這一問題是過去30年撥款不足造成的。
  • 9102年都快過去了,普京還在用Windows XP系統
    近日,俄媒曝光了一張俄羅斯總統普京的辦公照片,從照片可以看到,普京辦公電腦使用的仍然是Windows XP系統,這一細節引發熱議。
  • 外交部:美方不要再貪圖嫌犯的黑錢
    點藍色字關注「央視新聞」針對美國司法部起訴並逮捕涉嫌以中國非法代理人身份在美參與「獵狐行動」的有關人員,外交部
  • 美方挑釁施壓,國防部:不怕
    8月27日下午,國防部舉行例行記者會,國防部新聞局局長、國防部新聞發言人吳謙大校答記者問。