英國周一(7/13)宣布首度與歐盟聯手制裁涉及俄羅斯網路攻擊、資訊戰及混合式作戰的個人與實體,並正式把針對波蘭能源電網的網路攻擊歸因於俄羅斯聯邦安全局(FSB)第16中心(Centre 16)。同一天,英國國家網路安全中心(NCSC)也聯合12國18個資安機構發布防禦指南,協助關鍵基礎設施營運單位防範俄羅斯情報機構的網路攻擊。
英國與歐盟表示,俄羅斯政府長期透過情報機構、網路犯罪集團及代理組織,在歐洲從事網路攻擊、干預選舉、散布反烏克蘭假訊息及其他混合式作戰,企圖製造混亂與分裂。隨著俄羅斯持續對烏克蘭發動戰爭,俄羅斯情報機構也愈來愈依賴網路犯罪集團蒐集情報,支援其軍事及外交目標,因此英國與歐盟同步祭出制裁,打擊相關個人、實體及代理組織。
英國此次制裁24名個人與實體,包括指揮網路與混合威脅行動的俄羅斯軍事情報總局(GRU)高層、協助招募駭客的IMPULS公司、資訊竊取程式Lumma Stealer幕後人士,以及Rybar媒體公司的10名董事、高階主管與內容設計人員。歐盟則制裁9名個人與4個實體,鎖定俄羅斯情報人員、駭客、惡意主機服務商及網路攻擊組織,部分對象與英國名單重疊。
歐盟與英國也正式將2025年12月針對波蘭能源電網的網路攻擊歸因於FSB Centre 16。英國表示,這起攻擊雖未成功,但若得逞,可能導致約50萬名民眾在冬季失去電力供應,顯示俄羅斯正持續將歐洲關鍵基礎設施列為攻擊目標。
歐盟指出,FSB Centre 16控制包括Turla在內的多個駭客組織,長期對歐盟各國政府及關鍵基礎設施發動攻擊。Turla自2010年起就在法國從事政府網路間諜活動,還在2025年攻擊法國國防產業。
同一天,NCSC亦與其它12國的18個資安機構共同發布聯合網路安全公告《Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting》,揭露FSB Centre 16持續利用設定不當或存在已知漏洞的路由器,攻擊全球關鍵基礎設施。
NCSC指出,FSB Centre 16會透過網際網路掃描仍使用預設或弱密碼的路由器,也會利用思科(Cisco)設備、Cisco Smart Install(SMI)功能及網頁管理介面的已知漏洞,取得網路設備控制權。
相關攻擊主要鎖定通訊、國防、能源、金融服務、政府及醫療等關鍵基礎設施,並呼籲相關單位改用SNMPv3、停用舊版SNMP、為網路設備設定高強度且唯一的密碼,並限制管理介面的存取權限,以降低遭入侵風險。
與英國一起發布公告的12個國家為澳洲、加拿大、捷克、丹麥、愛沙尼亞、芬蘭、法國、義大利、紐西蘭、波蘭、瑞典及美國。
Comments (0)