最近一段時(shí)間,俄羅斯黑客有點(diǎn)“紅”。
早些時(shí)候,他們?nèi)肭至嗣绹?guó)民主黨全國(guó)委員會(huì)(DNC)的計(jì)算機(jī)、世界反興奮劑機(jī)構(gòu)(WADA)的行政管理系統(tǒng),并涉嫌泄露美國(guó)前國(guó)務(wù)卿鮑威爾的個(gè)人電子郵件和里約奧運(yùn)運(yùn)動(dòng)員的健康檔案,在國(guó)際上引發(fā)軒然大波。
網(wǎng)絡(luò)安全專家與情報(bào)官員透露,兩支高水平的黑客隊(duì)伍正在克里姆林宮的庇護(hù)和指使下執(zhí)行網(wǎng)絡(luò)間諜和顛覆行動(dòng),這些黑客把矛頭指向了西方民主體制和俄羅斯的政治對(duì)手。
而且,他們?nèi)找媲宄绾螌⒓夹g(shù)能力運(yùn)用到地緣政治的博弈中去,意大利網(wǎng)絡(luò)安全研究員斯特凡諾·馬卡利亞(Stefano Maccaglia)稱。
21世紀(jì)初,馬卡利亞也曾是他們中的一員,但后來(lái)他轉(zhuǎn)換角色,成為網(wǎng)絡(luò)安全公司RSA的一名咨詢顧問(wèn),專門(mén)調(diào)查俄羅斯黑客的網(wǎng)絡(luò)攻擊行動(dòng),有時(shí)還受雇于意大利政府。
他說(shuō),兩支黑客團(tuán)隊(duì)的成員五花八門(mén),有學(xué)數(shù)學(xué)出身的研究員,也有“很搞笑”但精通計(jì)算機(jī)編程語(yǔ)言的人,他們組成“網(wǎng)絡(luò)雇傭兵團(tuán)伙”,對(duì)外賣(mài)“智”,價(jià)高者得。
他們與俄羅斯政府之間是一種雙贏關(guān)系:黑客團(tuán)伙接受俄羅斯情報(bào)部門(mén)的投標(biāo),換取俄羅斯官方的保護(hù),因而能繼續(xù)干自己的老本行——網(wǎng)絡(luò)盜竊。
網(wǎng)絡(luò)安全專家和情報(bào)官員透露,有時(shí),俄羅斯黑客用來(lái)打擊目標(biāo)的工具和手段極其先進(jìn),而且在攻擊過(guò)程中,目標(biāo)只要一采取安保措施,他們就能迅速調(diào)整策略。
倫敦國(guó)王學(xué)院研究證券教授托馬斯·里德(Thomas Rid)說(shuō),俄羅斯的網(wǎng)絡(luò)特工是目前已知最厲害、最有組織有紀(jì)律的網(wǎng)絡(luò)特工團(tuán)體。
馬卡利亞說(shuō),克里姆林宮指揮著數(shù)千人的網(wǎng)絡(luò)間諜大軍,而且分析顯示,黑客和俄羅斯政府之間銜接甚密,何以見(jiàn)得?每次克里姆林宮的外交政策發(fā)生轉(zhuǎn)變,黑客們就會(huì)即刻轉(zhuǎn)移攻擊對(duì)象。
不好惹的俄羅斯黑客
由俄羅斯撐腰的黑客被情報(bào)官員和網(wǎng)絡(luò)安全專家們統(tǒng)稱為“熊”(BEAR)。發(fā)起最近幾場(chǎng)攻擊的兩支黑客隊(duì)伍分別被冠以“花式熊”(FANCY BEAR)和“舒適熊”(COZY BEAR)的綽號(hào)。
德國(guó)聯(lián)邦信息安全局(BSI)的安德烈亞斯·克南(Andreas Koenen)表示,侵入DNC的俄羅斯黑客團(tuán)體極為先進(jìn)。他們?cè)谥暗墓糁芯鸵呀?jīng)表現(xiàn)出超高水平。
2015年,他們攻陷了德國(guó)聯(lián)邦議院的計(jì)算機(jī)系統(tǒng),導(dǎo)致議院數(shù)據(jù)外泄,還有多個(gè)電子郵件帳戶被入侵。
侵入聯(lián)邦議院的內(nèi)部網(wǎng)絡(luò)后,黑客們就徹底接管了議員們的電腦,竊取信息,篡改數(shù)據(jù),還順勢(shì)侵入了與議院網(wǎng)絡(luò)連接的其他網(wǎng)絡(luò)。
在隨后的調(diào)查中,德國(guó)情報(bào)機(jī)構(gòu)確認(rèn),這場(chǎng)襲擊的發(fā)生時(shí)間與俄羅斯上班時(shí)間吻合,而且在俄羅斯國(guó)定假期間出現(xiàn)長(zhǎng)時(shí)間的暫停。經(jīng)鑒定,相關(guān)數(shù)字指紋也指向俄羅斯,并顯示黑客和俄羅斯情報(bào)機(jī)構(gòu)之間存在聯(lián)系。
2014年5月,同一批俄羅斯黑客還侵入了德國(guó)綠黨創(chuàng)始成員、女議員馬銳魯斯·貝克(Marieluise Beck)的辦公室網(wǎng)絡(luò),獲取了她的聯(lián)系人信息和私人通信。貝克被德國(guó)媒體稱為“被克里姆林宮鄙視的女人”。長(zhǎng)期以來(lái),她一直公開(kāi)批評(píng)普京實(shí)行“管制下的民主”,并與俄羅斯反對(duì)派團(tuán)隊(duì)過(guò)從甚密。
挑釁軍方
俄羅斯黑客團(tuán)體目標(biāo)范圍廣泛,并不局限于政治領(lǐng)域。據(jù)多名安全專家透露,該團(tuán)體對(duì)西方軍方目標(biāo)表現(xiàn)出濃厚的興趣,以一起首開(kāi)先例的攻擊殺了北約官員一個(gè)措手不及。
兩年一度的范堡羅航展是英國(guó)航空和國(guó)防工業(yè)領(lǐng)域的一大盛事,世界各國(guó)都會(huì)派軍事代表團(tuán)參加,其中包括美國(guó)高官。但2014年俄羅斯代表團(tuán)赴英參展時(shí),有一半人遭到拒簽,致使俄羅斯駐倫敦大使館發(fā)出抗議照會(huì),俄羅斯副總理還在Twitter上憤怒喊話,讓代表團(tuán)“回家”。
幾個(gè)月后,“花哨熊”向參加展會(huì)的數(shù)名軍官發(fā)送了一封看似無(wú)害的電子郵件,其中包含一個(gè)鏈接,自稱內(nèi)含下一場(chǎng)航展的信息。
有幾人點(diǎn)開(kāi)了鏈接。結(jié)果,病毒迅速蔓延到多個(gè)軍方系統(tǒng)。事后調(diào)查發(fā)現(xiàn),至少三個(gè)北約成員國(guó)的非保密系統(tǒng)都遭到入侵。
殺傷力不斷升級(jí)
專家警告稱,俄羅斯的網(wǎng)絡(luò)攻擊不只是竊取機(jī)密信息這么簡(jiǎn)單,他們可以使目標(biāo)國(guó)家的政治機(jī)構(gòu)陷入癱瘓。
美國(guó)已對(duì)此深有體會(huì)。泄露的DNC電子郵件引發(fā)了不小的騷動(dòng),人們發(fā)現(xiàn),民主黨內(nèi)的一些官員外示中立,暗地卻在阻撓當(dāng)時(shí)競(jìng)選民主黨總統(tǒng)提名的伯尼·桑德斯(Bernie Sanders),以及由眾多年輕人組成的桑德斯支持者群體。
安全研究教授里德說(shuō),二十年來(lái),各國(guó)間諜活動(dòng)都僅限于信息的竊取。但就在去年,它們開(kāi)始對(duì)攻擊目標(biāo)造成實(shí)質(zhì)性的危害,已經(jīng)進(jìn)入了顛覆活動(dòng)的范疇。
雖然近幾場(chǎng)攻擊鬧得滿城風(fēng)雨,但不要指望俄羅斯黑客會(huì)就此停手。馬卡利亞說(shuō),這還只是個(gè)開(kāi)始,俄羅斯黑客的攻擊將進(jìn)一步升級(jí),并將矛頭指向全球性的重大目標(biāo)和關(guān)鍵基礎(chǔ)設(shè)施。將來(lái),這類(lèi)攻擊可能會(huì)發(fā)生在我們始料未及的領(lǐng)域。
不過(guò),試圖窺探并操縱對(duì)手政治進(jìn)程的不止俄羅斯一國(guó)。
畢竟,美國(guó)就干過(guò)入侵伊拉克、改換伊拉克政府的事;而在冷戰(zhàn)時(shí)期,不擇手段的政治干預(yù)是美蘇之間的常態(tài)。只不過(guò),現(xiàn)在的游戲形式稍有改變,原先的武器換成了計(jì)算機(jī)代碼,之前的秘密特工換成了惡意軟件。
克南說(shuō),這就是當(dāng)前世界格局下的間諜活動(dòng);它們將網(wǎng)絡(luò)作為最新的武器。