原文标题:In rare move, France publicly identifies the Russian intelligence unit that has been targeting it - French counter-intelligence details the breaches and names the military unit, its city (near St. Petersburg) and the focus of its operations
它还附有同日发表的两份正式归属声明,一份由欧洲和外交部长代表法国发表,另一份由高级代表代表欧洲联盟发表。换句话说,巴黎和布鲁塞尔特指莫斯科。向观众提供的细节水平是不同寻常的。
法国正式指责俄罗斯对其进行间谍活动。在 7 月 13 日发布的一份报告中,CERT-FR 记录了由俄罗斯联邦安全局第 16 中心 FSB 运营的名为 Turla 的操作方法针对法国实体的攻击和危害。该文件由 ANSSI、网络防御司令部、DGA、DGSE 和 DGSI 共同签署。
其中,部署在圣彼得堡西南部红村附近的第61240军事部队被确定负责针对法国的电磁情报和计算机攻击。它与 AO ST 或 NPP Gamma 等俄罗斯公司保持着密切的联系。
该文件更进一步:它表明安装在这些站点上的天线的方向可以推断出目标的分布。普斯科夫、克拉斯诺耶村和泽列诺格拉茨克指向欧洲和美国。契科托沃和哈巴罗夫斯克的目标是亚洲。
从各部委到使馆,遇难者名单
据 CERT-FR 称,Turla 的作案手法至少自 2004 年起就在全球范围内活跃,自 2010 年代起就瞄准了法国。记录在案的受害者名单令人眼花缭乱。
2014 年,部级实体遭到入侵。至少自 2017 年以来,武装部队高管的电子邮件帐户就遭到黑客攻击,更糟糕的是,报告指出,针对该部及其监管实体的威胁仍然活跃。
另请阅读:每天三起黑客攻击和过时的状态:法国网络安全处于崩溃边缘
2018年,法国驻莫斯科大使馆的网络遭到入侵,网络扫描和数据泄露。 2019 年,SharePoint 漏洞导致司法部门服务器被入侵,可能会泄露数千个帐户的信息。
使用的恶意代码(包括 2026 年仍在使用的 Kazuar)不仅针对 Windows 及其 Outlook 和 Exchange 消息系统,还针对 Linux 和 macOS。没有一个环境能够幸免。