工业间谍黑客瞄准瑞士军工企业

简介:

瑞士国防部长确认,瑞士国防部与国营军工企业RUAG于今年1月受到黑客的攻击。

“攻击的目的是从事工业间谍活动”。在周三的采访中,国防部长盖伊·帕尔莫兰(Guy Parmelin)告诉瑞士《每日导报》(Tages-Anzeiger)与《联邦报》(Bund)。

根据新闻报导,俄罗斯被怀疑为此次黑客攻击幕后的操纵者。截至目前,俄罗斯驻瑞士伯尔尼使馆还未对该质疑做出回应。

《每日导报》援引了瑞士国会监察代表团(GPdel)负责人Alex Kuprecht对该事件的评论。据他所说,关于此次黑客攻击的相关密报,均来自一间国外的情报机构。

帕尔莫兰声称,间谍活动发生在今年1月达沃斯举办的世界经济论坛(WEF)期间。

“尽管受到攻击,我们还是尽力使一切工作保持正轨,”他补充到。国防部在周三发表的声明中表示,黑客没有给国防部及联邦政府造成损害。

深入调查

瑞士情报服务部门曾于1月通知总检察长办公室,该部怀疑国营军工企业RUAG的电脑感染了恶意软件。瑞士总检察长办公室已立案侦察。

得到通知后,帕尔莫兰立即通报了联邦委员会和有关政府部门。一支委员会代表团受命负责加强电脑安全。3月23日,政府通过了14项短期与中期安全措施,不过并未透露措施的具体内容。

RUAG与瑞士军队有着密切纽带,两者共用许多电脑系统。一支国防工作组也正展开调查,以了解这次的网络攻击是否有可能延伸到联邦政府的其他部门。

某议会管理代表团则在周三批评了围绕RUAG受攻击的保密决定。他们宣称到1月底才获知此事,后来又得到过几次通报。政府虽多次被要求公开这一事实,却选择保持缄默至今。

瑞士国营军工集团企业RUAG是一个与联邦政府及瑞士军队有着紧密纽带关系的大型企业。在2014-2016年间它受到大规模网络攻击,黑客们可能还窃取了近3万联邦职员与联邦国会两院议员们的个人资料。

瑞士国营军工企业RUAG(英、德)于1998年转向私有化经营,近十年来更是转变为一个名副其实的国际科技集团。该企业雇佣了近8000名职员,分布于9个国家,其营业额(2015年为17.5亿瑞郎)的逾55%来自民事活动领域。

从2008年起,RUAG先后收购了瑞典萨博集团(SAAB)的航空分支、奥地利航天公司和厄利孔(Oerlikon)航空分支,极大充实了集团航空航天部门的编制。阿丽亚娜(Ariane)与织女星(Vega)系列运载火箭外壳的生产就由RUAG航空分支负责。

该集团还包括四个其他分支、奥地利航天公司和厄利孔(Oerlikon)航空分支,极大充实了集团航空航天部门的编制。阿丽亚娜(Ariane)与织女星(Vega)系列运载火箭外壳的生产就由RUAG航空分支负责。

该集团还包括四个其他分支,分别从事民用与军用飞机制造、轻型武器用弹药的生产、冶金技术开发,以及国防系统的维护等。

RUAG虽已私有化,但仍同联邦政府保持着紧密纽带关系,后者既是该集团的唯一股东,也是它最主要的客户。2015年,RUAG营业额的近32%来自联邦国防与体育部的订单。该集团的责任还包括瑞士军队的设备供应与技术系统维护。

上世纪90年代除RUAG外,瑞士电信(Swisscom)、瑞士邮政(La Poste)等一批企业也脱离联邦政府转向私有化经营,这些企业都向国家缴纳用于联邦财政开支的高额红利。其中RUAG于2016年缴纳4700万瑞郎(约合3.15亿元人民币),与上一年(2100万瑞郎)相比有很大涨幅。

RUAG和联邦国防与体育部的紧密纽带也包括计算机信息系统。根据瑞士媒体周日的报导,该集团储存了联邦政府近3万职员及国民院和联邦院议员们的个人资料。而在据称由俄罗斯主使、在2014-2016年间针对RUAG的网络攻击(法)中,这些资料有可能都被黑客窃取。

据《新苏黎世报-周日版》(NZZ am Sonntag)报道,更严重的是,这些资料中还包括瑞士特种部队,即在国外执行特殊使命的DRA 10分队的成员信息。此次间谍活动的规模目前尚不明确,但有人担心更敏感的资料可能也在被窃之列,例如武器装备项目、军事物流战略,甚至科技的进展等。

在政治层面上,反军事主义人士与议会左派经常抨击(法)RUAG在国外进行的风险交易。2009年,在“支持禁止出口战争物资”(德、法、意)动议投票之前,身为代表的生态学家约瑟夫·朗(Josef Lang)就曾揭露过,一家所有权归瑞士人民的企业,竟然暗中资助动议反对者的宣传活动

更多的攻击

这并非针对瑞士政府电脑系统的第一次黑客攻击。自2011年起,瑞士联邦政府部门已经先后三次成为黑客攻击的目标。而早在2009年10月,黑客使用恶意软件瞄准瑞士外交部,进入了它的电脑系统,从而顺利获得一系列敏感文件的访问权限。

今年3月,右翼保守党派瑞士人民党与瑞士联邦铁路均承认,它们都曾不幸中标,成为黑客攻击的对象。

本文转自d1net(转载)

相关文章
|
存储 文件存储 UED
阿里云网盘和个人版阿里云盘的主要区别
【1月更文挑战第5天】【1月更文挑战第24篇】阿里云网盘和个人版阿里云盘的主要区别
1556 1
|
存储 机器学习/深度学习 开发框架
推荐 7 个学习 Web3 的开源资源
Web3.0 算是下一个趋势,目前还处于新的阶段并且不断变化中。
1332 0
推荐 7 个学习 Web3 的开源资源
|
弹性计算 运维 负载均衡
阿里云无影云电脑免费使用_免费申请教程
阿里云无影云电脑免费使用_免费申请教程
4360 0
阿里云无影云电脑免费使用_免费申请教程
|
网络协议 编译器 C语言
编程小白必看!Visual Studio 2022详细安装使用教程(C/C++编译器)
今天给大家推荐的编程软件是Visual Studio 2022,对于初学C语言的同学,Visual Studio 2022还是比较容易上手的,下面我来给大家详细讲解其安装使用教程。
2014 0
|
机器学习/深度学习 算法
MINE:随机变量互信息的估计方法
MINE:随机变量互信息的估计方法
1087 0
MINE:随机变量互信息的估计方法
dingtalk是钉钉软件
dingtalk是钉钉软件
1255 0
|
云安全 弹性计算 运维
阿里云自带公网IP上云(BYOIP)产品解读
2020年6月11日,在阿里云“企业出海全球化网络新品发布会”上,阿里云洛神云网络宣布弹性公网IP产品全面升级,推出自带公网IP上云解决方案。本文将对此方案进行产品解读。
4645 0
阿里云自带公网IP上云(BYOIP)产品解读
|
Java
复杂性应对之道——抽象
写本文的原因是,抽象是软件设计中最重要的概念。但抽象这个概念本身又很抽象,我们有必要花一些时间深入理解抽象、抽象的层次性,以及不遗余力的不断提升我们抽象能力。
2994 0
|
弹性计算 关系型数据库 PHP
阿里云(ECS+RDS)部署PHP+MySQL网站初探
贴图太不方便,要查看图文版,请访问 有道云笔记分享链接 ============================================================================   阿里云(ECS+RDS)部署PHP+MySQL网站初探     一、背景介绍 前段时间,用Apache+PHP+MySQL给自己的开发团队开发了一个“计划任务分配和反馈系统”,前端框架是Jquery+EasyUI。
7913 0