logo
繁体
繁体

美国FBI与CISA警告:乌克兰遭遇网络攻击或造成附带损害,美国公司需提高警惕

据CNN报道,美国联邦调查局(FBI)和美国网络安全和基础设施安全局(CISA)周六(当地时间2月26日)表示,在俄罗斯攻击乌克兰之前,乌克兰遭遇了破坏性的网络攻击事件,美国关键基础设施公司应该加强防御并提高警惕。

Photo by KeepCoding on Unsplash

FBI和CISA在一份公开咨询中表示:“具有破坏性的恶意软件可以对一个组织的日常运作构成直接威胁,影响到关键资产和数据的可用性。针对乌克兰组织的进一步破坏性网络攻击可能还会发生,并可能在无意中波及到其他国家的组织。”

该咨询意见包括对组织的一些技术建议,以防止恶意软件在其系统中传播。

美国官员继续表示,俄罗斯和乌克兰之间的冲突对美国本土没有“具体的、可信的”威胁,但周六的咨询是官员们发出的最新警告,乌克兰网络空间发生的事情可能不会止步于此。

就在俄罗斯军队周四早些时候开始攻击乌克兰的几个小时前,网络安全研究人员说,他们在乌克兰政府和金融组织的数百台电脑上,发现了一种数据擦除的黑客工具。这种恶意代码旨在删除计算机中的数据,并使其无法运行,这有可能使试图在战争期间保持在线的组织陷入困境。

电脑安全软件公司ESET的威胁研究主管让-伊恩·布坦向CNN表示,他认为恶意软件被成功部署,“受影响的机器数据被清除了”。

博通公司的网络安全部门Symantec表示,两个乌克兰政府承包商遭受了恶意软件的攻击。这两个承包商一个在拉脱维亚有业务,另一个在立陶宛有业务,这两个国家都是北约成员国。虽然黑客攻击的目标是乌克兰的资产,但在乌克兰战争期间,对网络空间造成的潜在附带损害一直是西方官员关注的焦点。

目前还不清楚是谁负责部署了这个破坏性的恶意软件。这是几个月内发生的第二次具有破坏性的黑客攻击事件。1月份,类似的恶意代码出现在一些乌克兰政府机构、非营利组织和技术组织的系统中。

白宫指责俄罗斯联邦武装力量总参谋部总局军事情报机构,在2月15日对乌克兰政府网站进行了单独的网络攻击,使这些网站暂时瘫痪。俄罗斯否认了这一指控。

在周六的一份声明中,CISA局长珍·伊斯特利说,她的机构一直在“与我们的伙伴合作,以确定并迅速分享可能威胁美国关键基础设施运作的恶意软件的信息”。