12月29日,美國總統奧巴馬授權驅逐35名俄羅斯外交官,以此作為對美國政府所稱的俄羅斯網絡干預美國總統選舉所采取的報復措施。美俄之間的網絡戰爭,再次進入全球視野。美國《紐約時報》網絡版近日撰文稱,為了擴大網絡部隊的實力,俄羅斯近年來一直在加緊招募一流黑客,除了利用高校等傳統渠道外,他們甚至還招募網絡犯罪分子來增強自身的技術實力。
以下為原文內容:
亞歷山大·瓦亞亞(Aleksandr B. Vyarya)原以為他的工作是幫助人們抵御網絡攻擊,直到有一天,俄羅斯政府找到了他,讓他從事截然相反的任務。
33歲的瓦亞亞留著胡須,戴著眼鏡。作為一名專門對抗黑客的程序員,他去年突然收到了一封通知,要求其加入徹底大幅編制的俄羅斯軍方。根據新的戰略,該國的高級將領們給戰爭下了新的定義:在擴大克里姆林宮的利益時,傳統的軍火不再是主角,網絡部隊將扮演核心角色。
“抱歉,我做不到。”瓦亞亞面對想把他招募為黑客的俄羅斯軍事外包公司時如是說。但他也很擔心這么做的后果,所以在去年緊急逃亡芬蘭。在俄羅斯軍方招募黑客的過程中,像瓦亞亞這樣尋求庇護的只是個例。
“這有違我的原則,而且違反法律。”他提起俄羅斯軍方的黑客計劃時說道。
雖然俄羅斯的網絡戰項目大多數處于保密狀態,但如果將俄羅斯政府最近幾年招募程序員的細節信息拼湊起來——無論是像瓦亞亞這樣的專業人士,還是學生或犯罪分子——卻可以讓我們大致了解克里姆林宮組建頂尖黑客團隊的計劃。
美國情報部門指責俄羅斯黑客在美國總統大選期間從民主黨全國委員會竊取數據。本周四,奧巴馬政府以俄羅斯干預美國總統大選為由對其實施制裁。值得一提的是,總統大選正是美國政治體制的基石所在。
此番制裁瞄準了俄羅斯的主要情報機構和個人,對俄羅斯龐大情報網絡的一個部分進行了打擊——這個網絡還包括軍隊、軍事承包商和民間人士組成的團體。
3年多以來,俄羅斯政府并沒有依靠軍隊來修筑各種軍事設施,而是廣泛招募程序員,不僅在社交媒體上針對大學生和專業人士投放廣告,甚至公開面向地下犯罪組織招募人才。
這些新成員將加入軍事承包商以及新成立的許多“科學中隊”——這些“科學中隊”都位于俄羅斯各地的軍事基地周圍。
早在2013年,俄羅斯國防部長塞吉·紹伊古(Sergei K. Shoigu)就在一次會議上對該國的大學校長表示,他正在物色程序員。
俄羅斯國防部曾經在該國最受歡迎的社交網絡Vkontakte上投放廣告。在其中一段視頻里,一名男子把一只軍用步槍放在筆記本電腦旁,然后開始敲擊鍵盤。
“如果你大學畢業,如果你是技術專家,如果你準備利用自己的知識,我們可以為你提供一個機會。”那則廣告說道。該視頻稱,“科學中隊”居住在“舒適的設施”內,畫面上則展示了一套配有洗衣機的公寓。
對于那些需要服兵役,但卻不想參加嚴酷訓練的大學生來說,“科學中隊”為他們提供了另一種選擇。俄羅斯政府還會向應征入伍者發放一份問卷,調查他們對編程語言的了解程度。
總部位于拉脫維亞的俄語新聞網站Meduza率先披露了俄羅斯的黑客招募計劃,他們的調查顯示,俄羅斯軍方還在求職論壇上發布招聘啟事。2014年的一篇帖子就專門招募具備“補丁、漏洞和漏洞利用”知識的計算機科學家,而且還提到了用于修改電腦的破壞活動。
考慮到俄羅斯地下網絡犯罪活動十分猖獗,所以軍方不久前也開始考慮招募被其稱作“有法律問題的黑客”。
在《俄羅斯日報》的一篇題為《征募黑客》(Elisted Hacker)的文章中,該國國防部副部長奧利格·奧斯塔彭科(Oleg Ostapenko)表示,“科學中隊”可能會包含一些有犯罪前科的黑客。“從挖掘科學潛力的角度來看,這些問題都可以探討。”他在2013年說。
專家表示,這項戰略不僅僅停留在口頭探討層面。
“曾經有過犯罪分子被逮捕后卻并未在監獄服刑的情況。”網絡安全公司CrowdStrike聯合創始人兼CTO德米特里·阿爾普洛維奇(Dmitri Alperovitch)說。CrowdStrike率先發現了名為“奇異熊”(Fancy Bear)的黑客組織入侵了美國民主黨全國委員會。
正是因為瓦亞亞的職責是保護人們免受黑客攻擊,與黑客的目的針鋒相對,才使得他成了一個非常有吸引力的招募對象。
具體來說,他擁有豐富的經驗,可以幫助網站免受DDoS(分布式拒絕服務)攻擊的侵害——在這項服務中,網站會因為虛假流量的激增而癱瘓。他的客戶包括獨立報紙《Vedomosti》、反對派電視臺TV Rain和反對派領導人阿列克謝·納瓦尼(Aleksei A. Navalny)的網站。
瓦亞亞表示,他曾在2015年受邀與軍事承包公司Rostec高管瓦斯利·布洛夫科(Vasily Brovko)一同前往保加利亞首都索菲亞參觀。但他表示,那次活動實際上是為了演示一套能夠發動DDoS攻擊的新型軟件。
瓦亞亞說,那家保加利亞公司展示的軟件曾經導致烏克蘭國防部和俄語新聞網站Slon.ru短暫癱瘓。Slon.ru也證實,其網站的確在2015年2月5日出現約2分鐘不明原因的故障,而上述DDoS攻擊軟件正是在那時演示的。
瓦亞亞表示,演示過后, 布洛夫科向他詢問可以通過什么方式改進該軟件。之后,布洛夫科又提議由他來運營這款DDoS軟件——他表示,俄羅斯人當時計劃出價約100萬美元從保加利亞人手中購買該軟件。
瓦亞亞表示,當他拒絕對方的“好意”后,問題便接踵而至:他遭到了監視,而一個來自執法部門的熟人則建議他逃離俄羅斯。瓦亞亞和他的前雇主都表示,他于2015年8月離開俄羅斯,前往芬蘭尋求庇護。芬蘭政府以安全和隱私為由拒絕對庇護申請發表評論。
“當我們發現這種情況后,就要求薩沙回到酒店,停止與外界的一切聯系。”他的前老板、莫斯科網絡防御公司Qrator的阿里克桑德·利亞明(Aleksandr V. Lyamin)說,他提到的“薩沙”是瓦亞亞的昵稱。但利亞明表示,那家俄羅斯軍事承包商還是不肯放棄。于是,瓦亞亞只能逃離。
Rostec否認了瓦亞亞的說法。該公司稱,布洛夫科的確跟瓦亞亞一起去過保加利亞,但目的是評估防御軟件,而非攻擊軟件。布洛夫科的發言人則表示,而在產品演示中攻擊其他網站的說法只是一個“精神異常者”的臆想。
在紹伊古出任俄羅斯國防部長后,該國軍方開始加大對網絡戰的投入。第二年,國防部高級官員瓦雷里·格拉西莫夫(Valery V. Gerasimov)發表了所謂的“格拉西莫夫主義”(Gerasimov Doctrine)。他認為,在當今世界,戰爭與和平之間的界限已經模糊,而通過代理渠道或其他方式部署的隱秘的戰術將越來越重要。
他稱之為“非線性戰爭”。他的批評者則稱之為“游擊隊地緣政治”。
但懷有這種想法的絕不僅僅是俄羅斯一個國家。
“不幸的是,幾乎所有發達國家都在加強網絡攻擊能力,而且很多都已證實。”俄羅斯殺毒軟件公司卡巴斯基副總裁安東·辛加雷夫(Anton M. Shingarev)說。
他表示,俄羅斯軍方的招募行為在意料之中。“你我或許都會感到憤怒,但不幸的是,這就是現實。很多國家都這么做,這就是現實。”
包括國家安全局(NSA)在內的美國情報機構早在數十年前就開始從大學招募人才。2015年,NSA為1400名高中生和初中生提供了免費夏令營,向其傳授基礎的黑客、破解和網絡防御技能。
但俄羅斯招募者的目光并沒有局限于該國的教育系統。
2013年,當俄羅斯政府加速招募黑客時,言語溫和的物理學家德米特里·阿迪莫維奇(Dmitry A. Artimovich)正在莫斯科的一個監獄里等待接受審判,他被控設計了一套用男性壯陽產品廣告騷擾電子郵件用戶的程序。
有一天,一個因為在網上出售麻醉劑而被判刑的獄友向他透露了一些消息。那個獄友說,因為網絡犯罪而被扣押的人可以在接受審判前獲釋,但條件是他們必須為政府工作。他還表示,另外一個獄友已經接受了這個條件。
“這是一份合作協議。”阿迪莫維奇說。
“不然誰會為政府工作?”他補充道,“薪水那么少。但如果你犯了法,而且要入獄八九年,聯邦安全局(FSB)就能幫你。”他說。
阿迪莫維奇決定接受審判,并最終在流放地服刑一年。
隨著俄羅斯加強網絡部隊的實力,政府部門也在監控軟件和黑客軟件市場積極采購,他們的采購對象還包括一些來自西方的合法供應商。
根據維基解密網站披露的單據,一家名叫Advanced Monitoring的俄羅斯公司2014年與FSB展開合作(該機構在蘇聯解體后繼承了克格勃的資源和傳統),從一家名叫Hacking Team的意大利公司那里購買了iPhone入侵軟件。Hacking Team的出口許可證后來遭到撤銷。
西方網絡安全分析師認為,黑客組織“奇異熊”正是入侵美國民主黨全國委員會的責任方之一。
這家組織最早名為Advanced Persistent Threat 28,他們早在2007年就開始活躍,但在俄羅斯軍方加大對網絡戰的重視后,其重點從收集情報轉向發動攻擊。
網絡安全公司ThreatConnect高級情報研究員凱勒·恩姆克(Kyle Ehmke)表示,他們通過Guccifer 2等網上虛假身份和DCLeaks等網站發布竊取的數據。該組織還曾使用過“兵濤”(Pawn Storm)的名字,這個詞源自國際象棋中的一種技法。2014年,他們又獲得了“奇異熊”的昵稱。
今年,該組織欣然接受了“奇異熊”這個名字,還建起了fancybear.net網站,并發布了從世界反興奮劑組織那里竊取的數據,這些數據顯示,很多美國運動員的藥檢樣本都查出了違禁藥物,其中就包括美國網球名將塞雷納·威廉姆斯(Serena Williams)。這項行動顯然與俄羅斯興奮劑丑聞有關。
俄羅斯總統普京(Vladimir V. Putin)曾經反復表示,美國民主黨全國委員會最近因為黑客攻擊而披露的信息比幕后主使的身份更加重要。他最近還在年度記者會上再次表達了這一觀點。
“在我看來,關鍵問題在于黑客提供的信息。”普京提起今年夏天的網絡攻擊時說道。
普京認為,美國民主黨黨員和奧巴馬政府不應該把大選失敗的責任推卸到外國人身上。“他們應該學會體面地接受失敗。”他說。