美国安全机构对俄罗斯臭名昭著的巨魔工厂进行的网络攻击导致服务器RAID控制器被破坏,硬盘格式化。
该网络攻击是本周早些时候由《华盛顿邮报》首先报道的,并得到了联邦新闻社(FAN)的证实,该新闻社与互联网研究机构(IRA)相关联的俄罗斯新闻网站,也因其组织而被称为俄罗斯的巨魔工厂。开始异议和传播假新闻的能力。
FAN不仅确认了网络攻击,还透露了当天发生的事情,有关细节未包括在《纽约邮报》的原始报告中。
华盛顿邮报援引美国政府消息来源透露,美国国防部的一个部门美国网络司令部(USCC)于2018年11月5日,即美国中期选举的前一天,对IRA发起了网络攻击。
美国官员吹牛说,在中期之前关闭IRA的IT网络,削弱了IRA干预投票程序的能力。
FAN证实那天IRA的IT网络瘫痪了,但称网络攻击为“完全失败”,“操作失败”以及浪费美国纳税人的钱,因为他们这样做了。
这家俄罗斯新闻网站称,美国黑客设法感染了其一台内部IT服务器,入侵者在其中破坏了RAID控制器,并擦除了与其相连的四个硬盘驱动器中的两个,从而暂时破坏了它的运行。
范说,IRA的IT人员已经意识到了企图破坏其网络的企图。在成功攻击服务器的RAID控制器之前,美国黑客欺骗IRA员工打开他们通过电子邮件收到的文件附件后,用“木马”感染了一台IRA计算机。
美国网络操作人员试图从这台计算机横向移动以寻找中央服务器。但是,IRA的内部网络只是针对这些情况而故意划分的,FAN报告说,该特洛伊木马和美国黑客的入侵仅在该计算机上被阻止。
在针对IRA员工的Apple iPhone 7 Plus智能手机的另一次攻击中,美国黑客成功访问了IRA的内部网络及其服务器。没有提供有关美国特工如何破坏iPhone的细节。
FAN报道说,当员工通过USB电缆将智能手机连接到Windows办公计算机时,美国黑客也感染了PC,俄罗斯新闻网站将其称为“具有相当广泛的访问权限”的计算机。
该报告称,美国黑客通过公司网络横向移动,最终到达其中央服务器,并在11月5日莫斯科时间22:00左右发起了协同攻击。
FAN说,除了对IRA内部网络的攻击外,美国还可以访问该公司在瑞典瑞典和爱沙尼亚的亚马逊数据中心租用的服务器。
该俄罗斯网站表示,攻击者已格式化了这些服务器的硬盘驱动器,如果其俄罗斯服务器曾经被阻止,则IRA将其用作USA Really新闻门户的镜像。
此外,FAN还报告说,美国曾试图撤销USA Really TLS证书,这使得该网站的内容无法访问。
范在其报告中说:“在此事件之后,公司的安全政策禁止使用Apple手机连接个人计算机。”
FAN也证实了纽约时报的报道,从2018十月其中时报报道,美国联合已经接触IRA工人。
《纽约时报》没有透露这些消息是什么,但范称他们“正在从非洲手机号码中以破碎的俄语威胁SMS消息,并以破碎的俄语威胁电子邮件,敦促记者'思考他们的活动'”。
2018年2月,美国起诉了13名俄罗斯国民和3个俄罗斯实体,他们被指控干预2016年总统大选。这些实体之一是IRA,IRA也从Facebook暂停了帐户。