目前我們已經(jīng)知道,俄羅斯黑客要為去年夏季和今年 4 月份美國民主黨全國委員會(DNC)的網(wǎng)絡被黑事件負責。多家信息安全公司已找到證據(jù),顯示黑客來自俄羅斯。目前,疑似在這些黑客攻擊中泄露的 DNC 郵件出現(xiàn)在了維基解密網(wǎng)站上。有分析人士認為,俄羅斯相關(guān)方泄露這些郵件是為了幫助特朗普入主白宮。不過,這些郵件的泄露是否也應該怪罪于領(lǐng)取俄羅斯政府酬金的黑客?
信息安全咨詢公司 ThreatConnect發(fā)布的最新分析中提供了 更多證據(jù),表明 與俄羅斯政府相關(guān)的黑客就這些文件泄露事件與記者進行了溝通。
在此次黑客攻擊發(fā)生后,一名黑客設立網(wǎng)站并注冊 Twitter 帳號,宣稱對此事件負責。他自稱為“Guccifer 2.0”(Guccifer 是一名 羅馬尼亞黑客,此前對美國政府機構(gòu)發(fā)動了黑客攻擊,并于近期認罪)。《華盛頓郵報》等媒體 報道稱,此次黑客攻擊來自與俄羅斯政府,甚至總統(tǒng)普京有關(guān)的組織。而 Guccifer 2.0 的出現(xiàn)使局面更不清晰。不過,ThreatConnect 的研究表明,Guccifer 2.0 同樣來自俄羅斯政府,其目的是為了轉(zhuǎn)移注意力。
如果有某些非政府人士為了個人政治目的而攻擊 DNC,試圖影響美國總統(tǒng)大選,那么這種情況非常糟糕。然而,如果有 外國政府發(fā)動了信息戰(zhàn)爭,那么情況將更加嚴重。
ThreatConnect 研究運營總監(jiān)托尼·吉德瓦尼(Toni Gidwani)在本周的電話會議上表示:“Guccifer 2.0 是俄羅斯否認和欺騙行動的一部分。”吉德瓦尼認為,俄羅斯的黑客活動最初是為了支持俄羅斯內(nèi)部對美國的描述,但隨后逐漸演變?yōu)橛绊懨绹偨y(tǒng)大選。
一開始,Guccifer 2.0 發(fā)布的消息都有著固定模式。吉德瓦尼表示,這些泄露的信息在美國新聞界并沒有引起太大震動,但在俄羅斯成為了激起人們情緒的工具。俄羅斯官方媒體指出,這些泄露的信息再次證明了西方的選舉腐敗。
媒體認為,俄羅斯是此次攻擊的幕后力量,這并不完全是基于技術(shù)原因。
雅虎本周發(fā)布的 調(diào)查報道顯示,此次黑客攻擊最初的目標之一是 DNC 顧問 亞歷山大·查魯帕(Alexandra Chalupa)。他正在進行一項不利于特朗普競選顧問保羅·曼納夫特(Paul Manafort)的研究。有報道稱,后者作為烏克蘭前總統(tǒng) 亞努科維奇的競選顧問巨額斂財。
根據(jù)查魯帕發(fā)送給 DNC 的一封郵件,雅虎報道稱,查魯帕收到了安全通知,告知她的電子郵件帳戶被他人攻擊。維基解密已 公開了這封郵件。
她在 5 月 3 日發(fā)送給 DNC 溝通總監(jiān)路易斯·米蘭達(Luis Miranda)的郵件中表示,“自從我開始研究曼納夫特以來,我的雅虎帳號每天都會收到這些消息,即使我頻繁修改密碼。”郵件中還附帶了一張截圖,顯示了來自雅虎的安全警示。
那么,為何俄羅斯要參與此事? 民主黨人和一些 左翼媒體認為,相對于鷹派作風的希拉里,俄羅斯總統(tǒng)普京更愿意與特朗普打交道,因此正利用信息安全手段去影響美國大選。《紐約時報》在 報道中同樣懷疑,此事有俄羅斯的參與。
然而,其他信息安全專家表示,盡管泄露的電子郵件表明這起事件有俄羅斯的參與,但對俄羅斯復雜的情報機構(gòu)來說,這并不是典型做法。
信息安全公司 Area 1 CEO、美國國家安全局(NSA)前分析師奧林·法爾克維茨(Oren Falkowitz)表示:“發(fā)生了信息安全事故,一些郵件泄露至維基解密。這兩件事之間并沒有什么關(guān)聯(lián)。在大選的一開始就發(fā)布這些郵件并不符合影響大選結(jié)果的目標。”
到目前為止,泄露的最有爭議的郵件將伯爾尼·桑德斯(Bernie Sanders)的競選活動稱作“一團糟”。法爾克維茨指出,如果在初選階段發(fā)布這些郵件,那么本可以造成更強烈的影響。
他表示:“他們原本可以在希拉里和桑德斯的拉鋸過程中發(fā)布這些郵件。如果說認為,俄羅斯信息安全部門 FSB 不了解什么樣的時機去發(fā)布郵件合適,那么是可笑的。認為他們試圖影響大選結(jié)果,這種想法并不正確。而如果他們確實想這樣做,那么他們做得實在太糟。要知道,你所說的是全球最強大的情報組織之一。”
然而,如果俄羅斯是此次郵件泄露事件的幕后力量,那么這并不是俄羅斯首次利用黑客手段去干擾另一個國家的選舉。在 2015 年烏克蘭大選期間,一名名為 CyberBerkut 的組織給選舉造成了嚴重破壞。《華爾街日報》隨后報道稱,烏克蘭是“信息戰(zhàn)最火熱的前沿”。
信息安全公司 Invincea CEO、美國國防部高級研究計劃局(DARPA)前科學家阿努普·格什(Anup Ghosh)指出,泄露的電子郵件可能并不是來自 DNC 遭受的黑客攻擊,因為 DNC 使用的是第三方電子郵件服務。
他表示:“我們知道,DNC 使用外部的電子郵件服務。目前尚不清楚的是,這些電子郵件是來自云服務的用戶帳號,還是來自被攻破企業(yè)網(wǎng)絡中的郵件帳號。”
他也質(zhì)疑,俄羅斯政府將 DNC 的郵件泄露至維基解密有何動機。“從俄羅斯情報部門的角度來看,這樣做似乎太草率,容易被追蹤。可以理解,人們認為俄羅斯人希望特朗普成為美國總統(tǒng),但克林頓家族和俄羅斯之間也有很多交集。大部分情況下,各國會與上臺的政府合作。特朗普似乎并不是一、個可以預測的人。我不認為,俄羅斯人希望特朗普上臺的態(tài)度要超過他們對希拉里的態(tài)度。”換句話說,在你可以低調(diào)窺探知名政治人物的情況下,為何要泄露這些郵件?
實際上,并不是所有人都認為,這一黑客事件的幕后是俄羅斯。而愛德華·斯諾登(Edward Snowden)在 Twitter 上表示,至少 NSA 可以弄清,這起信息安全事故的背后究竟是誰。
If Russia hacked the #DNC, they should be condemned for it. But during the #Sonyhack, the FBI presented evidence. https://t.co/SG7er8VDRD
— Edward Snowden (@Snowden) July 25, 2016