知情人士透露,美國、英國、澳大利亞、新西蘭和加拿大組成的“五眼聯盟”使用惡意軟件監視俄羅斯互聯網搜索公司Yandex。
據外媒報道,知情人士表示,為西方情報機構工作的黑客于2018年底侵入俄羅斯互聯網搜索公司Yandex,部署了一種罕見的惡意軟件,試圖監視用戶賬戶。Yandex在俄羅斯每月擁有逾1.08億用戶,該公司還在白俄羅斯、哈薩克斯坦和土耳其開展業務。
消息人士稱,這款名為Regin的惡意軟件被由美國、英國、澳大利亞、新西蘭和加拿大組成的“五眼聯盟”使用。這些國家的情報機構拒絕置評。2014年,經美國國家安全局(NSA)前員工斯諾登爆料后,這款名為Regin的惡意軟件被認定為五眼聯盟工具。
西方對俄羅斯的網絡攻擊很少被公開承認或談論。據消息人士表示,尚無法確定這5個國家中哪個是攻擊Yandex的幕后主使。攻擊發生在2018年10月至11月之間,Yandex發言人Ilya Grabovsky證實了此事,但拒絕提供更多細節,并表示Yandex安全團隊確保了沒有用戶數據受到影響。
消息人士稱,黑客試圖破解Yandex認證用戶賬戶的方式,以幫助間諜機構冒充Yandex用戶并訪問他們的私人信息。黑客攻擊的目的是間諜活動,而不是破壞或竊取知識產權。他們至少在幾周內秘密地保持了對Yandex的訪問,而沒有被發現。
The Intercept報道稱,2013年比利時電信公司Belgacom遭受的黑客攻擊也與Regin有關,并稱英國政府通訊總部(GCHQ)和美國國家安全局(NSA)應對此事負責。但當時GCHQ拒絕置評,美國國家安全局也否認參與了此事。
消息人士稱,Yandex致電俄羅斯網絡安全公司卡巴斯基后,確認了攻擊者的目標是Yandex內部的開發商。
美國網絡安全公司賽門鐵克表示,它最近也發現了新版本的Regin,但是賽門鐵克以客戶機密為由,拒絕討論在何處發現該樣本。
-
谷歌
+關注
關注
27文章
6231瀏覽量
108131 -
網絡安全
+關注
關注
11文章
3341瀏覽量
61470
原文標題:五眼聯盟曾入侵有“俄羅斯谷歌”之稱的Yandex,監視用戶賬戶
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
尋跡智行智能搬運叉車亮相中俄博覽會,助力俄羅斯智能制造升級

金晟達電路2025俄羅斯電子元器件展圓滿落幕
易飛揚將亮相2025年俄羅斯莫斯科通訊展(SVIAZ 2025),展示多項前沿光互連解決方案

航裕電源亮相2025俄羅斯國際電子元器件展
金晟達電路2025俄羅斯電子元器件展精彩繼續
炬烜科技亮相2025俄羅斯電子元器件展
金晟達電路亮相2025年俄羅斯國際電子元器件展
航裕電源邀您相約2025俄羅斯國際電子元器件展
看點:英偉達CEO黃仁勛本周訪華 俄羅斯再罰谷歌80億盧布 寒武紀發布業績預告
聯核科技攜新品無人叉車亮相俄羅斯CeMAT Russia 2024

俄羅斯微電子論壇:未來科技的脈動,150+企業的創新盛宴-俄羅斯電子元器件展強力推動

俄羅斯電子元器件展:俄羅斯微電子論壇-ExpoElectronica 全力支持

評論