據法新社報導,法國總理加布里埃爾·阿塔爾(Gabriel Attal)辦公室今晨對外證實,“空前強烈” 的網路攻擊鎖定了數個法國政府部門,數個政府單位星期天(10日)就 “遭到鎖定”,對方 “利用類似技法,但空前強烈”。但未提供細節。
阿塔爾辦公室還說,(目前)“危機已獲控制,行動小組已啟動以部署反制措施”,這意味着法國國家資訊系統安全局(ANSSI)等專門單位已在 “執行過濾措施直到攻擊結束”。
截至發稿前,受攻擊的大部分單位的影響已減緩,官網登錄已恢復。
報導引述安全消息人士的話說,這波攻擊 “目前未歸因於俄羅斯”。但由於自烏克蘭遭到俄羅斯侵略以來,法國力挺烏克蘭,對許多人來說,俄國是明顯的嫌疑犯。
法國總理阿塔爾的國防顧問上周剛警告,6月歐洲議會選舉和7月巴黎奧運會可能成為 “重大目標”。
根據法新社所見的內部備忘錄,法國國防部長塞巴斯蒂安·勒科爾努(Sebastien Lecornu)上個月也曾表示他的部門會是俄方頭號目標,要求加強保護措施以免遭遇俄方 “破壞和網路攻擊”。
報道說,數個駭客組織紛紛在通訊平台Telegram上宣稱犯案,包括自稱 “匿名蘇丹” 的團體宣稱已對法國政府網路基礎設施發動 “分散式阻斷服務攻擊”(DDoS attack)。
這個團體表示,“我們已發動了大規模攻擊……這波損害將很廣泛”,還說 “很多不同的政府數位部門已受影響,包括非常重要的網站,還有各自的子網域”。
坊間傳稱 “匿名蘇丹” 總部設在蘇丹,攻擊目標是所謂從事 “反穆斯林” 活動的國家和組織,部分跡象顯示這個團體支持俄羅斯,且過去一年曾對瑞典、丹麥和以色列等國家的網站發動攻擊。
數位資訊網站Numerama說,“匿名蘇丹” 確切動機 “不明”,但也說有紀錄顯示這個團體曾 “鎖定被俄國視為敵人” 的目標。
據報道,2021年,一個名為 “沙蟲”(Sandworm)的俄羅斯黑客組織曾襲擊法國互聯網基礎設施,他們入侵了多個運行 Centreon 監控軟件法國實體的內部網絡。 “沙蟲” 與俄羅斯主要情報局 “ GRU” 的 “74455” 部隊(俄羅斯軍隊的軍事情報機構)關係過密。
Centreon 是法國公司 CENTREON 開發的IT資源監控平台,其功能類似於 Solar Winds 的 Orion 平台。
法國國家情報系統情報局(Agence Nationale de laSécuritédesSystèmesd’Information,ANSS)在之後的報告中說,攻擊者入侵之後,安裝了後門程序副本,使他們可以在不引起管理員注意情況下進入和退出系統,並安裝了名為 “埃克薩梅爾後門” (Exaramel backdoor)的 “木馬” 程序副本,這是兩種惡意軟件,當共同使用時,這兩款軟件使黑客可以完全被入侵體系及其臨近系統。
“沙蟲” 組織先前的網絡攻擊包括,在2015年和2016年切斷烏克蘭的電網,在2017年參與臭名昭著的“諾佩蒂亞” NotPetya勒索軟件事件,此外,“沙蟲” 組織在2018年襲擊韓國平昌冬奧會開幕式,並在2019年對美國喬治亞州進行大規模網絡攻擊行為。
2020年10月,美國司法部曾針對6名俄羅斯軍官提出指控,所涉罪名是參與 “沙蟲” 組織的網絡攻擊。
化解當代最大威脅 幫助結束中共
中共統治人民的最重要手段就是欺騙。維持大面積的對華廣播不斷傳遞真相,就是持續地給中國注入希望。希望之聲邀請您和我們一起攜手努力。歡迎點擊了解詳情.

