天创培训:您身边的信息安全培训专家!
行业动态
美方首次起诉4名俄黑客 其中两人系俄安全局官员

  近日,美国司法部对4名入侵雅虎公司电邮系统的俄罗斯黑客提出起诉。涉案黑客中包括两名俄联邦安全局官员。这是特朗普政府执政以来首次起诉俄黑客,因而引起了广泛关注。有分析认为,该事件或会波及特朗普本欲改善的与俄关系的前景。

美方首次起诉4名俄黑客 其中两人系俄安全局官员

  大量用户信息泄露

  美国司法部指称,被告从2014年1月起对雅虎公司发起了一系列黑客入侵行动,至少造成5亿个雅虎邮件用户的信息被泄露。被告还入侵了谷歌和其他网络邮件服务系统。

  美司法部还称,被告中的德米特里·多库恰耶夫及伊戈尔·苏辛为俄联邦安全局官员,他们雇佣卡里姆·巴拉托夫及阿列克谢·贝兰入侵了提供电子邮件服务的美国公司的电脑。

  根据美国北加州大陪审团提出的起诉书,本案共涉及到至少5亿个雅虎用户的个人信息、3000多万个雅虎账户的内容以及18个被攻击的谷歌等其他邮件服务商的账户。起诉书称,CISP俄黑客的主要攻击目标包括美政府官员、金融和交通以及其他私营企业员工的账户。

  据报道,雅虎公司去年公布了两起黑客入侵事件。去年12月公布的2013年的黑客入侵使雅虎10亿个用户的信息被泄露,去年9月公布的2014年的黑客入侵至少造成5亿个用户信息被盗。

  美指俄政府雇黑客

  美司法部代理助理部长麦科德指责俄罗斯政府雇佣“臭名昭著”的黑客进行网络攻击活动,而不是将其逮捕。麦科德表示,贝兰是黑客惯犯,入侵过美国电子商务企业,是联邦调查局的通缉对象。

  麦科德还表示,在被窃取的雅虎账户中,约有150多万个属于美国联邦政府人员及军方人员。他们中包括白宫官员、国会议员、情报机构员工和国务院现任和前任官员,还有一个美国空军情报大队指挥官CISP培训。他们中的许多人将雅虎作为其政府邮箱的备用账号。

  据报道,被告中的巴拉托夫居住在加拿大,已在美宣布起诉之前一天被抓捕归案。贝兰则可能居住在俄罗斯。应美国要求,他曾于2013年6月在欧洲某国被抓获,但在被引渡前却成功逃脱。

  雅虎公司在声明中对美司法部的起诉表示欢迎。麦科德也对雅虎和谷歌公司在调查中的全力配合表示称赞。北加州联邦检察官布赖恩·斯特雷奇表示,技术企业应与美司法部的目标一致,保护私人通讯不受网络犯罪分子的侵害。

  据报道,受黑客事件影响,雅虎公司高级律师罗纳德·贝尔已宣布辞职。雅虎公司董事会认为,在黑客事件发生后,公司律师团队没有进行足够的调查。雅虎公司还决定不给首席执行官梅耶尔发放2016年的年度奖。梅耶尔也表示,她将放弃2017年度的股权奖励。同时,在黑客事件发生前已同意购买雅虎的美国通讯公司VERIZON,已于今年2月将收购价降低3.5亿美元。

  提出47项刑事指控

  报道称,美国政府将对“雅虎邮箱入侵事件”的4名嫌疑人共提出47项刑事指控,主要包括非法网络入侵、网络欺诈、经济间谍等。

  美司法部部长塞申斯表示,“尽管俄美之间没有引渡协议,但仍希望俄方向美国移交这三名嫌犯。”

  美国有线电视新闻网披露,4名涉案嫌疑人个个堪称“大有来头”。其中,33岁的主要嫌疑人德米特里·多库恰耶夫供职于俄罗斯联邦安全局信息安全中心,也就是俗称的“第18中心”。该部门专攻网络和高科技犯罪,被视为俄罗斯政府应对网络高科技案件的“耳目”。而早在加入联邦安全局之前,多库恰耶夫就已经是一位颇具传奇色彩的“黑客专家”,曾撰写了一系列的“黑客指南”。

  《华盛顿邮报》称,上述起诉同“俄罗斯干涉美国大选”不存在关联。然而麦科德表示,美司法部对“干涉选举”等事件也正在着手调查。

  此间舆论认为,美此次起诉俄黑客有可能会给特朗普政府改善与俄关系带来变数CISP培训。分析称,俄黑客近来在美国政治圈以及商业界频频出手已引起广泛关注,美国国会仍在调查俄黑客干预美国大选事件。去年底,时任美国总统奥巴马曾对俄干预美国大选宣布制裁,并驱逐了35名俄外交人员。特朗普总统上台后一直希望改善与俄关系,这次司法部的起诉是否会给双方关系投入阴影,仍有待观察。但也有分析认为,由于主要涉案人员受到了俄当局的控制,美国的起诉也只能是做做样子。