路透報導,美國藥廠吉利德遭到具伊朗背景駭客攻擊。(湯森路透)
《路透》(The Reuters)報導,有伊朗背景的駭客向美國吉利德醫藥(Gilead Sciences)入侵意圖竊取資料,分析認為或與吉利德正研發生產抗新型冠狀病毒(COVID-19)藥物有關。
《路透》引述網路安全專家的訊息顯示,與伊朗政府有聯繫的駭客對吉利德的職員及公司進行入侵,包括發送釣魚郵件至一名負責法律及公司事務的高級主管,又冒充新聞工作者發信並打開含後門的信件,並指當中的攻擊源的網域DNS及伺服器與伊朗有關。
以色列網絡安全公司ClearSky首席情報研究員扎伊登伯格(Ohad Zaidenberg)表示正密切追蹤伊朗駭客活動並作調查。
Exclusive: Iran-linked hackers recently targeted
— Investor News (@newsfilterio) May 8, 2020coronavirus drugmaker Gilead - sources $GILD #coronavirus #COVID2019 https://t.co/w7Ur3VaADM
美國國安局前分析師森內(Priscilla Moriuchi)表示,有關襲擊來自一個名為「迷人小貓」(Charming Kitten),專門對政府與企業進行攻擊具伊朗背景的駭客組織。
不過,伊朗駐聯合國代表否認與事件有任何牽連,發言人米爾尤塞菲(Alireza Miryousefi)表示伊朗政府不會參與網路戰,又指伊朗從事的網路活動純粹是防禦性性質,防範當地基礎設施受到襲擊。
吉利德則以制訂不回應網路事件政策為由拒絕回應事件,《路透》亦無法得知那些攻擊是否得逞。
英美兩國在5月初曾警告,具國家級的駭客正對正研發新型冠狀病毒的藥廠及研究機構天擊,但未有提及是哪一個國家,但據《路透》了解最近數星期,有伊朗背景的駭客亦曾試圖入侵世界衛生組織(WHO),駭客攻擊吉利德的原因,是由於藥廠正大量生產抗病毒藥物「瑞德西韋」(remdesivir)。
森內指出,即使只是入侵一個帳戶,也可以讓伊朗在開發藥物上獲得好處,有不具名的歐洲生物技術公司職員表示,整個行業目前已處於「紅色警戒」,正採取了額外預防措施防範新冠病毒研究遭到竊取,例如氣隙網路(air-gap network),將研發資料儲存在不會連接網路的電腦內以防資料外洩。