俄羅斯駭客活動持續對全球關鍵基礎設施構成威脅。英國與歐盟宣布聯手制裁相關個人與實體,同時13國發布最新防禦指南,協助企業及政府機構提升資安防護能力。
隨著俄羅斯持續利用網路攻擊與資訊戰影響歐洲局勢,各國政府也逐步加強跨國合作應對威脅。英國近日首度與歐盟同步宣布,對涉及俄羅斯網路攻擊、資訊操控及混合式作戰(Hybrid Warfare)的個人與組織實施制裁,同時聯合 13 個國家的資安機構發布防禦指引,協助關鍵基礎設施降低遭入侵風險。
此次行動除了擴大制裁範圍外,也正式將一起針對波蘭能源電網的網路攻擊歸因於俄羅斯聯邦安全局(FSB)旗下第 16 中心(Centre 16),凸顯各國對俄羅斯網路威脅的共同立場。
英國、歐盟同步制裁 鎖定駭客組織與支援網路
英國指出,俄羅斯長期透過情報機構、駭客組織及代理人發動網路攻擊,並結合假訊息散布、政治干預及其他混合式作戰手段,企圖影響歐洲各國政治與社會穩定。
此次英國共制裁 24 名個人及實體,包含俄羅斯軍事情報總局(GRU)相關人員、協助招募駭客的企業、資訊竊取惡意程式 Lumma Stealer 背後成員,以及與俄羅斯宣傳媒體 Rybar 有關的人員。
歐盟則同步宣布制裁 9 名個人及 4 個實體,對象包括情報人員、駭客組織、惡意主機服務供應商及其他支援網路攻擊的組織,部分名單與英國重疊,展現雙方協同行動。
波蘭能源電網攻擊正式歸因 FSB Centre 16
除了制裁措施之外,英國與歐盟也正式將先前針對波蘭能源電網的網路攻擊歸因於俄羅斯聯邦安全局第 16 中心。
官方表示,雖然此次攻擊未成功造成系統中斷,但若攻擊得逞,可能導致約 50 萬名民眾在冬季失去電力供應,因此被視為針對關鍵基礎設施的重大威脅。
歐盟同時指出,FSB Centre 16 長期控制包括 Turla 在內的多個駭客組織,過去曾對歐洲政府機關、國防產業及關鍵基礎設施發動多起網路間諜與滲透攻擊,是俄羅斯最活躍的國家級駭客組織之一。
13 國共同發布防禦指南 提醒路由器成攻擊入口
同一天,英國國家網路安全中心(NCSC)也攜手澳洲、加拿大、美國、法國、義大利、波蘭、瑞典等 12 個國家的資安機構,共同發布《Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting》聯合安全公告。
報告指出,FSB Centre 16 持續利用企業及政府機關中設定不當或存在已知漏洞的路由器作為攻擊入口,並透過網際網路大規模掃描仍採用預設密碼、弱密碼或未完成安全設定的設備。
此外,攻擊者也會利用 Cisco 設備、Cisco Smart Install(SMI)及網頁管理介面的已知漏洞取得設備控制權,進一步建立持久化存取能力,作為後續滲透企業網路的跳板。
關鍵基礎設施應強化設備管理
此次聯合公告指出,俄羅斯駭客主要鎖定通訊、能源、金融、醫療、政府及國防等關鍵基礎設施,因此建議相關單位優先檢查網路設備安全設定,包括停用舊版 SNMP、改採 SNMPv3、設定高強度且唯一的管理密碼,並限制管理介面僅允許授權人員存取。
資安專家指出,近年國家級駭客越來越傾向利用邊界設備作為入侵入口,相較於直接攻擊終端電腦,路由器、防火牆等網路設備一旦遭入侵,更可能成為長期潛伏於企業網路中的跳板。因此,除了修補漏洞之外,持續盤點設備、移除不必要的管理功能及強化存取控管,已成為防範國家級網路攻擊的重要措施。
參考來源 : https://www.ithome.com.tw/news/177300
延伸閱讀 / 參考資料
Bitdefender Official Blog
Accept All Cookies? ICO Prompts Top UK Websites to Make It Clear What Data They Collect from Users
Bitdefender Releases 2025 Consumer Cybersecurity Survey
了解更多我們提供的服務
Share via:








