俄羅斯政府保護下的兩隊高技術黑客正蠢蠢欲動,他們的目標:西方民主機構和俄羅斯的政治對手。
網絡安全專家和情報部門官員向媒體透露:入侵民主黨電腦、世界反興奮劑組織管理系統,泄露前國務卿科林·鮑威爾私人郵件和奧運選手醫療資料的黑客,正在進行一場俄羅斯支持下的網絡諜戰和破壞行動。
國家雇傭軍他們已開始將其技術能力應用到地緣政治方面。
麥卡利亞2000年代早期就認識這些黑客中的大多數,他自己也是其中之一。自從轉變為白帽子,他現在的工作是對俄羅斯黑客的網絡攻擊進行調查——有時候是為意大利政府。
身為網絡安全公司RSA咨詢顧問,麥卡利亞解釋道:兩隊俄羅斯黑客身份不一,從帶數學背景的資深研究人員,到精通計算機編程的有趣的人都有,但都轉變成了將自己的“聰明才智”出售給出價最高者的“網絡雇傭軍”。
他們享受自己的服務帶來的特權,明顯過得不錯。他們與俄羅斯政府是雙贏的關系:這幫網絡匪徒被允許一直從事偷盜行為——他們的黑客老本行,只要他們遵從俄羅斯情報機構的命令。作為交換,他們得到俄羅斯的國家保護。他們明顯凌駕于法律之上,且受到保護。這也是為什么沒人可以起訴他們的原因。再也沒有辦法可以抓住他們了。
網絡安全專家和情報官員稱,俄羅斯黑客用來針對美國和其他目標的工具和方法,有時候非常高端,因而每次目標試圖在攻擊中保衛自己的系統,他們的攻擊就能立即做出相應調整。
俄羅斯黑客是我們所知最令人印象深刻且自律的黑客。
麥卡里亞認為,克里姆林宮領導下的網絡間諜軍隊非常強大。分析顯示,黑客與俄羅斯政府之間信息通暢,中間環節極少。這一點,從每次克里姆林宮改變外交策略聯盟,他們的攻擊目標便立即發生轉移可以看出。
憤怒的北極熊作為情報官員,掌管德國聯邦信息安全辦公室(BSI),也就是德國版NSA的安德里亞斯·科隆,與其他網絡安全專家一樣,常用“熊”來代指所有的俄羅斯支持下的黑客(注:俄羅斯本身有“北極熊”的綽號)。DNC侵入和其他近期攻擊的2支涉事黑客團隊,被稱為“花哨熊( FANCY BEAR )”和“安逸熊( COZY BEAR )”。
位于波恩的BSI總部,其情況室墻上掛著一幅大大的圖,勾勒的是俄羅斯對德國機構的網絡攻擊情況。在那里,德國應急響應團隊,實時監測著所有針對國家計算機系統和關鍵基礎設施(如:水、氣、能源、電信)的網絡安全威脅。
滲漏了DNC的俄羅斯黑客,是一個非常非常高級的黑客組織,他們在之前的黑客行動中就展現了過人的能力。其中一個例子,就是2015年對德國議會,也就是德國立法者們通稱的德國聯邦議院(Bundestag),進行的黑客活動。那次行動中,德國議會的計算機系統被侵入,堪稱“國家破壞”行動。
數據從德國議會流出,攻擊者得以掌握多個電子郵件賬號。一旦進入德國議會內部網絡,黑客便能完全拿下立法者們的電腦,盜取信息,修改數據,遠程操控他們的機器,就像IT支持技術人員在獲得許可的情況下遠程移動你的鼠標一樣。在美國,這就像是國會被黑,且擴散到各政黨及各州國會議員和參議員辦公室一樣。
他們入侵的非常深,甚至還跳轉到了相連的其他網絡進行挖掘。
在接下來的調查中,德國情報機構確定,黑客按莫斯科時間準備對德國議會的攻擊,俄羅斯國家假日期間就偃旗息鼓。而且,調查中發現的數字指紋也指向俄羅斯,將這批犯事者與俄羅斯情報組織聯系了起來。
1年前,同一批俄羅斯黑客中的幾人,入侵了德國綠黨創始人的辦公室。被德國媒體描述為“深受克里姆林宮討厭的女人”的貝克議員,長期以來一直對普京的“管理式民主”大加抨擊,同時與俄羅斯反對組織往來密切。為什么2014年5月,被告知有黑客獲取了她辦公室聯系人和私密通信時,她會特別憂慮?這或許就是原因所在。
俄羅斯利益集團試圖嗅探德國政治家動向的事實已經非常明顯,德國必須做好自身威脅防護。
軍事誘惑侵入DNC的俄羅斯黑客團伙不僅追尋政治目標,數名安全專家表示,他們對西方軍事目標尤其感興趣,在引發北約官員注意的一起未公開安全事件中顯而易見。
英國航空誕生地舉行的法恩堡航空展,被認為是航天和國防工業日歷上最為重要的盛事。每2年,世界各國軍事代表團,包括美國高級官員,紛紛匯聚法恩堡。
但在2014年,半數俄羅斯代表團成員被拒絕入境,導致俄羅斯駐倫敦大使館發出抗議函,俄羅斯副總理甚至在推特上怒而召喚代表團“回家”。
幾個月后,“花哨熊”給幾個參展軍方將領發送了一封看起來無害的電子郵件。郵件里附帶了一個本應指向下一屆航空展信息的鏈接。部分收到郵件的將領點擊了該鏈接。這迅速升級成多個軍事環境中的感染傳播,至少3個北約成員國的非保密系統被侵入。
這僅僅是開始專家警告,俄羅斯網絡攻擊的影響,遠非僅僅是秘密被竊取這么簡單,目標國家的政治體制都可能會被削弱,包括美國。安逸熊和花哨熊流出的電子郵件,似乎表明應該中立的民主黨官員,密謀對付當時的候選人伯尼·桑德斯及其大批年輕人支持者。
整整20年,我們都在見證間諜行動,但一直都是只偷取信息。去年年底首次看到的,是破壞。不僅僅是間諜,而是破壞,目標已經受到了黑客活動的影響。然而,兩個俄羅斯黑客組織的攻擊與泄露引起的喧囂,還不是終曲。各國政府甚至絲毫不會看到“熊熊”活動的終止。
這只是個開始,俄羅斯黑客還將升級攻擊,針對全球戰略目標,關鍵基礎設施。我們將會在目前沒有預想到會面對此類威脅的地方和環境中看到攻擊。在監視和操縱對手政治進程上,俄羅斯不是唯一一家。
畢竟,美國不就入侵了伊拉克,重塑了伊拉克政府嗎?而且,冷戰期間,無所不用其極地進行政治干預,恰是華盛頓和莫斯科的常態。不過,游戲如今發生了改變,計算機代碼被當成了武器,惡意軟件被當成了秘密特工。
這是現代環境下的諜報戰,使用互聯網,用網絡作為新的武器。