法國政府罕見公開點名,指控俄羅斯聯邦安全局(FSB)旗下的駭客組織「Turla」,自2004年起對法國進行長達20年的網絡間諜活動。一份由多個國安機構聯合發布的報告,詳細列出其攻擊手法、目標單位,並精確定位其行動基地。
- 指控對象:俄羅斯聯邦安全局(FSB)第16中心,其作業模式代號為「Turla」。
- 行動單位:軍事單位61240,位於聖彼得堡西南部的克拉斯諾耶塞洛(Krasnoïe Selo)。
- 攻擊時間:自2004年起全球活躍,2010年代開始針對法國。
- 主要受害者:法國多個部會、國防部高官、駐莫斯科大使館及司法部門。
- 惡意軟體:使用名為Kazuar的惡意代碼,針對Windows、Linux及macOS系統。
鎖定聖彼得堡61240軍事單位
法國國家資訊系統安全局(ANSSI)等多個情報單位聯合發布報告,正式指控由俄羅斯聯邦安全局(FSB)第16中心(亦稱軍事單位71330)操作的「Turla」作業模式,對法國實體進行了針對性攻擊。報告指出,FSB在俄羅斯境內設有11個攔截中心,其中位於聖彼得堡附近的軍事單位61240,被確認是負責針對法國進行電磁情報收集與網絡攻擊的單位。
報告甚至詳細分析,該基地天線的指向顯示其目標為歐洲和美國。此舉措伴隨著法國與歐盟的正式歸因聲明,巴黎和布魯塞爾共同將矛頭指向莫斯科,其向公眾披露的細節程度極不尋常。
從部會到大使館皆為目標
根據法國電腦緊急應變小組(CERT-FR)的資料,「Turla」的攻擊名單涵蓋範圍廣泛。自2010年代起,法國便成為其目標,記錄在案的受害者令人震驚。2014年,多個部會實體遭到入侵;自2017年以來,國防部高級官員的電郵帳戶持續被駭,且威脅至今仍然活躍。
報告還披露,法國駐莫斯科大使館的網絡於2018年遭入侵,發生數據外洩。2019年,司法部門的伺服器因SharePoint漏洞被利用而遭入侵,可能導致數千個帳戶資訊外洩。其使用的惡意代碼針對所有主流操作系統,顯示沒有任何環境能夠倖免。
來源:lesnumeriques.com
封面來源:Adobe Stock

