美国财政部批准了一家俄罗斯政府资助的研究机构,名为中央化学与力学科学研究所(CNIIHM)表示,它“与破坏性的Triton恶意软件有关”,该恶意软件曾在2017年用于攻击中东的一家石化设施。该制裁禁止美国人与该研究机构开展业务。

“虽然俄罗斯政府声称在网络空间是一个负责任的行为体,但它继续从事危险和恶意的活动,威胁美国和我们盟友的安全。”美国国务卿迈克·蓬佩奥说道.他说,我们将动用包括制裁在内的所有可用工具来回应这些活动,我们的努力不会松懈。

美国财政部表示,2017年8月,Triton恶意软件被用来攻击沙特阿拉伯的一家石化设施。据该机构称CNIIHM研究机构负责建造定制工具,使攻击成为可能。具体来说,恶意软件篡改了该设施的关键安全机制。幸运的是,炼油厂成功地进行了故障安全关闭。

美国安全公司Firefly2018年发布报告把CNIIHM的一位教授和海卫一联系起来。俄罗斯研究所使用的一个IP地址显然也与这起事件有关。美国财政部还声称,据报道,Triton背后的黑客在2019年“扫描和探测”了美国至少20家电力公司的漏洞。

今年早些时候,国会政府问责局的审计发现美国数千家化工设施很容易受到黑客攻击,因为它们依赖过时的网络安全指导。该机构警告说,对化学设施的信息和过程控制系统进行成功的网络攻击,可能会破坏或关闭操作,并导致严重的健康后果,甚至生命损失。