英国和盟友指责俄罗斯网络攻击运动
英国及其盟国指责俄罗斯的军事情报服务,Gru,在2015年和2018年间协调网络攻击中的政治,商业,媒体和体育机构。
该举动在9月5日在议会议会议会后,英国将与盟友合作,在GRU的活动和公开方法上发光。
英国的国家网络安全中心(NCSC)确定了许多人众所周知,众所周知,在世界各地的网络攻击中遭受国际法和机构,实际上是GRU。
网络攻击活动与GU联系在一起,并因此对俄罗斯政府,包括APT 28,花哨的熊,Sofacy,Pawnstorm,Sedni,Cyber aliphate,Blackenergy,Strontium等。
NCSC发布了一份概述了GRU网络运营和妥协指标用于帮助组织的攻击工具的咨询,如果他们已经针对和防御未来的攻击,则妥协。
“这些袭击已在公然侵犯国际法中进行,在包括俄罗斯在内的大量国家的受影响的公民,并拥有数百万英镑的成本国有经济,”在一份声明中表示。
NCSC发现,GRU协调的网络攻击包括破坏世界反兴奋剂机构(WADA),破坏乌克兰的运输系统,并破坏民主国家和目标业务的尝试。
澳大利亚总理斯科特莫里森和外交部长Marise Payne的协调声明将责任归咎于俄罗斯,于2017年10月击中俄罗斯,乌克兰,德国和土耳其,以及在2016年攻击美国民主国家委员会。
英国外交秘书杰里米亨特表示,网络攻击没有合法的国家安全利益,而是影响世界各地的能力,以免干扰他们的日常生活,甚至他们享受运动的能力。
“GRU的行为是鲁莽和不分青红皂白的:他们试图破坏并干涉其他国家的选举;他说,他们甚至准备损害俄罗斯公司和俄罗斯公民。““这种行为模式表明他们渴望在不考虑国际法或建立规范的情况下运作,并以有罪不罚的感觉,而不会产生后果。
“我们的信息很清楚:与我们的盟友一起,我们将曝光和回应GRU的努力破坏国际稳定性。
“今天,英国及其盟友再次联合展示国际社会将由其他政府反对不负责任的网络攻击,我们将共同努力回应它们。英国政府将继续做任何必要的人来保持人们的安全。“
澳大利亚表示,法治在线适用,就像离线一样,它将保护“基于规则的国际秩序”。
该声明已添加:“网络空间不是狂野的西方。国际社会 - 包括俄罗斯 - 已同意国际法和负责国行为的规范适用于网络空间。通过踏上恶意网络行为的模式,俄罗斯对其有助于谈判的协议表明了一直无视。“
英国及其关于GRU的Cyber活动的盟友在荷兰的安全服务中恰逢荷兰的启示,他们将四个俄罗斯人开除了一个针对全球化学武器看门狗的网络攻击情节。
据英国广播公司新闻报道,据称该公司也由GRU禁止在海牙禁止化学武器(OPCW)。OPCW一直在探讨英国前俄罗斯间谍赛雷斯基金的化学攻击。
2月,英国及其盟友归咎于俄罗斯的俄罗斯,为NotPetya全球恶意软件攻击。当时,英国外交部部长塔里克·阿姆德说:“该袭击表明乌克兰主权持续无视。它的鲁莽释放扰乱了欧洲的组织,花费了数亿英镑。
“克里姆林宫定位了俄罗斯直接对西方的反对,但它不一定是这样。我们呼吁俄罗斯成为其中的国际社会的负责人,而不是秘密地试图破坏它。
“联合王国正在识别,追求和应对恶意网络活动,无论它起源于它所起源,对那些寻求伤害的人施加成本。我们致力于加强协调协调的国际努力,秉承自由,开放,和平和安全的网络空间。“
Sonceply Sonicwall的CENO CENO Bill Conner表示,网络景观与其不存在的边界和无限制的边界,是迫使盟友以新的方式共同努力。
“今天,英国政府的宣布凸显了世界各地的公共和私营部门的需求,共同努力,侦察,捍卫和消散网络攻击的上升和凶猛,”他说。
“各国和组织相似必须优先保护他们的关键基础设施,选举,能源供应链,知识产权和金融系统,从那些寻求利用他们在这个网络军备竞赛中的攻击。”
Carbon Black的主要网络安全官员Tom Kellermann表示,英国企业需要更多地捍卫国家赞助的网络攻击。
“我们在我们最近的英国威胁报告中发现英国公司特别容易攻击,92%的报告被违反,”他说。“随着国家行动者和犯罪者辛格继续使用优雅的策略,即努力保持未被发现,”网络攻击越来越复杂,更加频繁,更复杂,如利用无用的攻击,横向运动,岛跳跃和反应反应,“他说。
Kellerman表示,近期国防部和呼吁A2,000人强大网络能力的资金宣布是朝着正确方向的一步。
“然而,这种能力仍然在很大程度上离开公司易受攻击的企业,他们需要抗争于目前的威胁景观,”他说。“组织需要遵循资金和建立正确的能力来对抗越来越大的威胁。
“这意味着组织的防御工具,流程和操作必须改变。现在是动员狩猎的时候了。减少黑客的停留时间必须成为一个国家的必要条件。“