烏克蘭宣稱成功侵入俄羅斯航空機構并盜取大量數據
Bleeping Computer 網站消息,烏克蘭國防部下屬情報部門聲稱,其團隊成員成功侵入了俄羅斯聯邦航空運輸署(Rosaviatsia),揭露了所謂的俄羅斯航空業“崩潰”事件。據悉,Rosaviatsia 主要職責是監督俄羅斯民航業,負責記錄飛行或緊急事件。
從烏克蘭方面發布的公告來看,烏國防部下屬情報部的工作人員侵入了俄羅斯 Rosaviatsia 機構,竊取了大量文件,可以確定俄羅斯航空部門因為西方國家對備件和軟件更新的制裁,導致無法正常修理飛機而遭受損失。據報道,自去年以來,俄羅斯飛機運營商就開始被迫拆除老舊飛機,以維持現有機隊的運營。
值得注意的是,此次網絡攻擊事件是首次有國家公開承認的國家級黑客攻擊行為,烏克蘭政府將其描述為 "網絡空間的復雜特殊行動"。
烏克蘭方面在本次網絡攻擊相關的公告中表示,通過黑客攻擊和滲透敵方(俄羅斯)信息系統,獲得了大量的數據,其中主要包括俄羅斯聯邦國家航空安全局一年半多以來的報告清單。經內部人員研究分析發現,俄羅斯民航部門正處于崩潰的邊緣。
攻擊事件不久后,烏克蘭在一個文件共享網站上泄露了被盜數據,但目前該網站已無法訪問。烏克蘭方面通過分析得出以下結果:
- 2023 年 1 月,俄羅斯民航報告了 185 起事故,其中三分之一為重大事故,蘇霍伊超級噴氣式飛機發生了 34 起緊急情況;
- 俄羅斯飛機故障從 2022 年前 9 個月的 50 起增至 2023 年同期的 150 起,增加了兩倍;
- 俄羅斯航空業的關鍵問題包括發動機、起落架、液壓系統、襟翼和軟件;
- 面對維修難題,俄羅斯正將工作外包給伊朗,而伊朗的工作往往未經認證;
- 到 2023 年年中,俄羅斯 820 架外國制造的民用飛機中有 70% 使用非正宗部件進行未經認證的維修,而 2022 年 3 月這一比例僅為 10%;
- 由于波蘭發動機供應中斷,大部分蘇聯安-2 飛機停飛;
- 2023 年 1 月,俄羅斯的 220 架空中客車飛機發生了 19 起故障,其中俄羅斯國際航空公司機隊發生了 17 起冒煙事故;
- 俄羅斯的 230 架波音飛機在不同系統中出現了 33 次技術故障;
- 俄羅斯 21 架巴西航空工業公司(Embraer)機隊中的每 7 架飛機都在當地運行條件下出現故障。
烏克蘭政府指出,從“獲得”的文件中對俄羅斯航空事故特點的分析表明,一些故障,特別是與發動機、起落架和機翼機械有關的故障,屬于系統性故障。
烏克蘭情報部門最后強調,上述故障是對俄羅斯飛機備件供應、軟件更新、在外國扣留俄羅斯飛機、限制獲取空中導航所需的氣象和其他數據等制裁措施的直接反應。目前,Bleeping Computer 無法證實烏克蘭政府的說法是否屬實,但已聯系俄羅斯衛星通訊社(Rosaviatsia)。
參考文章:
https://www.bleepingcomputer.com/news/security/ukraine-says-it-hacked-russian-aviation-agency-leaks-data/