logo
繁体
繁体

脸书:在塔利班接管阿富汗之际,巴基斯坦黑客曾利用混乱局势攻击阿富汗用户

据路透社报道,脸书负责威胁调查方面的人员表示,在塔利班占领阿富汗期间,来自巴基斯坦的黑客利用脸书攻击与前政府有关联的阿富汗人。

Photo by Markus Spiske on Unsplash

脸书公司最近更名为Meta。公司表示,这个在安全行业被称为SideCopy的网络间谍组织分享了一些网站的链接,这些网站上的恶意软件可以监视人们的设备,目标包括与阿富汗的政府、军队和执法部门有关的人。脸书在8月已从其平台上删除了SideCopy。

脸书表示,这一组织虚构了年轻女性的角色作为“浪漫的诱饵”,以建立信任,并诱使目标点击网络钓鱼链接或下载恶意的聊天应用程序。它还破坏了合法网站,操纵人们交出他们的脸书凭证。

脸书的网络间谍调查主管迈克·德维利安斯基说:“我们总是很难猜测黑客的最终目标,不知道到底是谁受到了攻击,也不知道最终结果是什么。”

包括脸书、推特、Alphabet的谷歌、微软的领英在内的主要在线平台和电子邮件提供商都表示,在去年夏天塔利班迅速接管阿富汗期间,他们已采取措施锁定了阿富汗用户的账户。

脸书表示,此前没有披露黑客活动(黑客活动是在4月至8月期间加剧的),原因是对其在阿富汗员工的安全感到担忧,以及需要开展更多工作来调查这一网络间谍组织。在取缔这一组织时,脸书与美国国务院分享了信息,并称这该组织似乎“资源充足而且(非法行动)一直在持续”。

调查人员还说,脸书上个月禁用了两个黑客组织的账户,这两个组织与叙利亚空军情报部门有关。一个名为叙利亚电子军的组织针对人权活动家、记者和其他反对执政政权的人;而另一个名为APT-C-37的组织则针对与自由叙利亚军有关的人和加入反对派力量的前军事人员。

脸书负责全球威胁破坏事务的主管大卫·阿格拉诺维奇说,叙利亚和阿富汗的案例表明,网络间谍组织利用了冲突期间的不确定性进行攻击,因为此时人们可能更容易受到操纵。

脸书表示,叙利亚的第三个黑客网络与叙利亚政府有关,并在10月被删除。这个黑客网络以少数群体、活动家和人民保护部队(YPG)及叙利亚公民防卫(即白头盔)成员为目标。

这个组织利用脸书进行社交工程,并分享攻击者所控制的网站的恶意链接,这些链接还模仿联合国、白头盔部队、YPG、脸书旗下的WhatsApp和Alphabet旗下的油管的应用和更新。

脸书发言人表示,公司已经通知了约2000名受阿富汗和叙利亚活动影响的用户,其中大多数用户在阿富汗。