烏克蘭又下“一城”,俄羅斯國防部服務器被攻破
近日,烏克蘭國防部情報總局(GUR)聲稱入侵了俄羅斯國防部(Minoborony)的內部服務器,并成功竊取大量敏感文件。
烏克蘭某政府網站上發布了一份新聞稿,將此次網絡攻擊事件定性為 GUR 網絡專家實施的“特別行動”。GUR 表示,通過本次網絡入侵行動,烏方獲取了包含俄羅斯特工詳細信息在內的大量敏感文件。主要包括如下內容:
- 俄羅斯國防部用于保護和加密數據的軟件;
- 俄羅斯國防部的一系列特勤文件,包括命令、報告、指令和各種其他文件,在國防部 2000 多個結構單位中分發;
- 允許建立 Minoborony 系統及其鏈接的完整結構的信息;
- 屬于俄羅斯國防部副部長蒂穆爾·瓦迪莫維奇·伊萬諾夫的文件;
此外,GUR 還發布了四張顯示數據庫查詢結果、日志文件和概述官方程序/指南的文件的截圖,作為其成功發動網絡入侵的證據。
烏克蘭網軍多次攻擊俄羅斯政府部門
2023 年 11 月,烏克蘭國防部下屬情報部門團隊成員成功侵入了俄羅斯聯邦航空運輸署(Rosaviatsia),揭露了所謂的俄羅斯航空業“崩潰”事件。據悉,Rosaviatsia 主要職責是監督俄羅斯民航業,負責記錄飛行或緊急事件。
從烏克蘭方面發布的公告來看,烏國防部下屬情報部的工作人員侵入了俄羅斯 Rosaviatsia 機構,竊取了大量文件,可以確定俄羅斯航空部門因為西方國家對備件和軟件更新的制裁,導致無法正常修理飛機而遭受損失。
值得注意的是,此次網絡攻擊事件是首次有國家公開承認的國家級黑客攻擊行為,烏克蘭政府將其描述為 "網絡空間的復雜特殊行動"。烏克蘭方面在本次網絡攻擊相關的公告中表示,通過黑客攻擊和滲透敵方(俄羅斯)信息系統,獲得了大量的數據,其中主要包括俄羅斯聯邦國家航空安全局一年半多以來的報告清單。
一個月后,烏克蘭政府軍事情報部門又宣稱成功入侵了俄羅斯聯邦稅務局(FNS),并清除了該機構的數據庫和備份副本。
從后續烏克蘭方面透露的信息來看,本次網絡入侵行動由烏克蘭國防情報局的網絡軍事部門策劃實施,入侵了俄羅斯聯邦稅務局的中央服務器以及烏克蘭被占領土上的 2300 個地區服務器,導致所有受損的 FTS 服務器都感染了惡意軟件,俄羅斯稅收系統中重要的配置文件被完全刪除,主數據庫及其備份文件被清除,一家為 FNS 提供數據中心服務的俄羅斯 IT 公司也遭到瘋狂的網絡攻擊。
烏克蘭情報總局(GUR)指出,此次網絡攻擊活動造成了嚴重影響,導致莫斯科中央辦公室與 2300 個領土部門之間的通信中斷,這些部門也在此次攻擊中遭到重創,與稅收相關的數據大量丟失,俄羅斯各地與稅收數據相關的互聯網流量落入烏克蘭軍事情報人員之手。
盡管俄羅斯正在努力嘗試恢復 FNS(聯邦稅務局)服務,但目前仍未成功,GUR 方面估計俄羅斯稅務系統癱瘓將持續至少一個月,完全恢復幾乎不可能。GUR 還指出此次網絡攻擊的成功進行意味著俄羅斯主要國家機構之一的基礎設施和大量相關稅收數據將在很長一段時間內遭到徹底破壞。