揭秘|攻击美国政府系统的俄罗斯黑客

俄罗斯政府保护下的两队高技术黑客正蠢蠢欲动,他们的目标:西方民主机构和俄罗斯的政治对手。

网络安全专家和情报部门官员向媒体透露:入侵民主党电脑、世界反兴奋剂组织管理系统,泄露前国务卿科林·鲍威尔私人邮件和奥运选手医疗资料的黑客,正在进行一场俄罗斯支持下的网络谍战和破坏行动。

国家雇佣军
他们已开始将其技术能力应用到地缘政治方面。

麦卡利亚2000年代早期就认识这些黑客中的大多数,他自己也是其中之一。自从转变为白帽子,他现在的工作是对俄罗斯黑客的网络攻击进行调查——有时候是为意大利政府。

身为网络安全公司RSA咨询顾问,麦卡利亚解释道:两队俄罗斯黑客身份不一,从带数学背景的资深研究人员,到精通计算机编程的有趣的人都有,但都转变成了将自己的“聪明才智”出售给出价最高者的“网络雇佣军”。

他们享受自己的服务带来的特权,明显过得不错。他们与俄罗斯政府是双赢的关系:这帮网络匪徒被允许一直从事偷盗行为——他们的黑客老本行,只要他们遵从俄罗斯情报机构的命令。作为交换,他们得到俄罗斯的国家保护。他们明显凌驾于法律之上,且受到保护。这也是为什么没人可以起诉他们的原因。再也没有办法可以抓住他们了。

网络安全专家和情报官员称,俄罗斯黑客用来针对美国和其他目标的工具和方法,有时候非常高端,因而每次目标试图在攻击中保卫自己的系统,他们的攻击就能立即做出相应调整。

俄罗斯黑客是我们所知最令人印象深刻且自律的黑客。

麦卡里亚认为,克里姆林宫领导下的网络间谍军队非常强大。分析显示,黑客与俄罗斯政府之间信息通畅,中间环节极少。这一点,从每次克里姆林宫改变外交策略联盟,他们的攻击目标便立即发生转移可以看出。

愤怒的北极熊
作为情报官员,掌管德国联邦信息安全办公室(BSI),也就是德国版NSA的安德里亚斯·科隆,与其他网络安全专家一样,常用“熊”来代指所有的俄罗斯支持下的黑客(注:俄罗斯本身有“北极熊”的绰号)。DNC侵入和其他近期攻击的2支涉事黑客团队,被称为“花哨熊( FANCY BEAR )”和“安逸熊( COZY BEAR )”。

位于波恩的BSI总部,其情况室墙上挂着一幅大大的图,勾勒的是俄罗斯对德国机构的网络攻击情况。在那里,德国应急响应团队,实时监测着所有针对国家计算机系统和关键基础设施(如:水、气、能源、电信)的网络安全威胁。

渗漏了DNC的俄罗斯黑客,是一个非常非常高级的黑客组织,他们在之前的黑客行动中就展现了过人的能力。其中一个例子,就是2015年对德国议会,也就是德国立法者们通称的德国联邦议院(Bundestag),进行的黑客活动。那次行动中,德国议会的计算机系统被侵入,堪称“国家破坏”行动。

数据从德国议会流出,攻击者得以掌握多个电子邮件账号。一旦进入德国议会内部网络,黑客便能完全拿下立法者们的电脑,盗取信息,修改数据,远程操控他们的机器,就像IT支持技术人员在获得许可的情况下远程移动你的鼠标一样。在美国,这就像是国会被黑,且扩散到各政党及各州国会议员和参议员办公室一样。

他们入侵的非常深,甚至还跳转到了相连的其他网络进行挖掘。

在接下来的调查中,德国情报机构确定,黑客按莫斯科时间准备对德国议会的攻击,俄罗斯国家假日期间就偃旗息鼓。而且,调查中发现的数字指纹也指向俄罗斯,将这批犯事者与俄罗斯情报组织联系了起来。

1年前,同一批俄罗斯黑客中的几人,入侵了德国绿党创始人的办公室。被德国媒体描述为“深受克里姆林宫讨厌的女人”的贝克议员,长期以来一直对普京的“管理式民主”大加抨击,同时与俄罗斯反对组织往来密切。为什么2014年5月,被告知有黑客获取了她办公室联系人和私密通信时,她会特别忧虑?这或许就是原因所在。

俄罗斯利益集团试图嗅探德国政治家动向的事实已经非常明显,德国必须做好自身威胁防护。

军事诱惑
侵入DNC的俄罗斯黑客团伙不仅追寻政治目标,数名安全专家表示,他们对西方军事目标尤其感兴趣,在引发北约官员注意的一起未公开安全事件中显而易见。

英国航空诞生地举行的法恩堡航空展,被认为是航天和国防工业日历上最为重要的盛事。每2年,世界各国军事代表团,包括美国高级官员,纷纷汇聚法恩堡。

但在2014年,半数俄罗斯代表团成员被拒绝入境,导致俄罗斯驻伦敦大使馆发出抗议函,俄罗斯副总理甚至在推特上怒而召唤代表团“回家”。

几个月后,“花哨熊”给几个参展军方将领发送了一封看起来无害的电子邮件。邮件里附带了一个本应指向下一届航空展信息的链接。部分收到邮件的将领点击了该链接。这迅速升级成多个军事环境中的感染传播,至少3个北约成员国的非保密系统被侵入。

这仅仅是开始
专家警告,俄罗斯网络攻击的影响,远非仅仅是秘密被窃取这么简单,目标国家的政治体制都可能会被削弱,包括美国。安逸熊和花哨熊流出的电子邮件,似乎表明应该中立的民主党官员,密谋对付当时的候选人伯尼·桑德斯及其大批年轻人支持者。

整整20年,我们都在见证间谍行动,但一直都是只偷取信息。去年年底首次看到的,是破坏。不仅仅是间谍,而是破坏,目标已经受到了黑客活动的影响。然而,两个俄罗斯黑客组织的攻击与泄露引起的喧嚣,还不是终曲。各国政府甚至丝毫不会看到“熊熊”活动的终止。

这只是个开始,俄罗斯黑客还将升级攻击,针对全球战略目标,关键基础设施。我们将会在目前没有预想到会面对此类威胁的地方和环境中看到攻击。在监视和操纵对手政治进程上,俄罗斯不是唯一一家。

毕竟,美国不就入侵了伊拉克,重塑了伊拉克政府吗?而且,冷战期间,无所不用其极地进行政治干预,恰是华盛顿和莫斯科的常态。不过,游戏如今发生了改变,计算机代码被当成了武器,恶意软件被当成了秘密特工。

这是现代环境下的谍报战,使用互联网,用网络作为新的武器。

本文转自d1net(转载)

时间: 2024-10-21 10:23:08

揭秘|攻击美国政府系统的俄罗斯黑客的相关文章

美国大选赖上俄罗斯黑客,普京怒怼:失败者总是寻找客观原因

       美国人民对选出来的第 45 任美国总统特朗普不满意,要把怨气都撒在俄罗斯黑客身上了.在美国多次指责俄罗斯黑客操纵美国大选后,俄罗斯方面也发声了. 雷锋网(公众号:雷锋网)了解到,据<华盛顿时报>12月23日报道,俄罗斯总统普京在莫斯科举行了年度记者会.会上,有记者向普京提问关于"俄罗斯黑客干预美国大选"的问题. 普京认为,美国民主党一直在为希拉里败选寻找外部因素."民主党自己节节败退,但是就想找个替罪羊来说说.失败者总是寻找客观原因,最好在自己身上找

奥巴马的最后一击:彻查美国大选中的俄罗斯黑客行为

在今年的美国总统大选中,特朗普以黑马的姿态逆袭成功,震惊了所有人.然而,特朗普的上任之路似乎走得并不顺利:上周,奥巴马总统下令彻查今年总统大选中俄罗斯的黑客行为,给今年赚足话题的大选再添热度. 还有一个月就要离任的奥巴马总统命令美国众情报机构,全面彻查大选前针对民主党组织的网络攻击行为.许多人认为这些攻击影响了2016年的大选结果.美国情报机构则将这一系列的网络攻击行为归咎于俄罗斯. 在<基督教科学箴言报>举办的活动上,白宫反恐顾问Lisa Monaco宣布,奥巴马总统已"命令情报体

奥巴马的最后一击: 彻查美国大选中的俄罗斯黑客行为

在今年的美国总统大选中,特朗普以黑马的姿态逆袭成功,震惊了所有人.然而,特朗普的上任之路似乎走得并不顺利:上周,奥巴马总统下令彻查今年总统大选中俄罗斯的黑客行为,给今年赚足话题的大选再添热度. 还有一个月就要离任的奥巴马总统命令美国众情报机构,全面彻查大选前针对民主党组织的网络攻击行为.许多人认为这些攻击影响了2016年的大选结果.美国情报机构则将这一系列的网络攻击行为归咎于俄罗斯. 在<基督教科学箴言报>举办的活动上,白宫反恐顾问Lisa Monaco宣布,奥巴马总统已"命令情报体

美国宣布将对俄罗斯黑客活动作出“相称的”回应

 据外媒报道,近期美国情报部门官员得出结论称,俄罗斯政府攻击了美国民主党全国委员会和其他机构的电子邮件系统,泄露了数千份文件,这可能会影响美国大选的结果.对此美国白宫表示,将对俄罗斯做出"相称的"回应. 白宫新闻秘书约什·厄内斯特(Josh Earnest)周二表示,美国总统奥巴马正在考虑"一系列回应",但不太可能提前宣布回应具体是什么.他表示:"总统此前曾谈到过,美国政府保卫自身系统,并对其他国家展开攻击行动的重要能力." 美国情报机构表示,此

美国全球撒网抓捕俄罗斯黑客

网络犯罪是没有边界的,但今天美国的执法能力也已经跨越了国界.上个月中旬,美国司法部公开指控两名俄罗斯联邦安全局特工和两名黑客参与了对雅虎的入侵.对遭到通缉的俄罗斯黑客来说,他们暂时没事,但其行动范围将会受到制约. 过去几年,美国通过国际刑警组织发出逮捕令,在世界各地逮捕了多名俄罗斯黑客:一人在跨越芬兰边界时被捕,一人在抵达西班牙机场时被捕,一人在葡萄牙餐厅吃饭时被捕,还有人则是在马尔代夫和泰国的豪华度假村被捕.他们大多数都引渡到了美国受审.网络罪犯并不是人人都无比富有,很多参与黑客攻击的人并没有

美国政府如何窥探世界:伪装成中国黑客

本文讲的是 :   美国政府如何窥探世界:伪装成中国黑客 ,  近日,美国<商业周刊>发表题为<美国政府如何窥探世界>的文章.文章称,美国政府针对中国的黑客行为,持续向中方施压.而事实上,美国自己在网络安全问题上却对他国形成了更大的威胁.美方的黑客活动给了中国回击美国政府的机会.中国完全可以对外宣称美国在做一些更加不得体的事情. 以下为全文内容: 隐蔽在茂密树林中的美国国家安全局(National Security Agency, NSA)位于拥堵的华盛顿环形公路以北15英里处.这

逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构

本文讲的是逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构, 俄罗斯黑客要上天了吗?翻看近几个月的新闻,到处都在说俄罗斯黑客.最近,据威胁情报公司Recorded Future分析,俄罗斯黑帽黑客Rasputin黑掉了60多所大学和美国政府机构的系统. 2016年12月,Recorded Future公司人员第一次见到了Rasputin,当时他正在出售美国政府机构的登录凭证(美国选举系统的登录凭证).Rasputin是利用SQL注入漏洞获得系统的访问权限,并且从中窃取了大量的敏感信息. 其实,

黑客猎人大批搜捕俄罗斯黑客:俄美撕 X 阴影下的逃亡与诡计

   一个午夜,一群西班牙警察闯进了 Mariya Levashova 在巴塞罗那的度假公寓. "他们破门而入,强迫我们趴在地板上,我的面前是我四岁的小孩." Mariya Levashova不久后这样告诉俄罗斯国有电视台的记者. Mariya 的丈夫 Pyotr Levashova 现在被关在西班牙监狱,面临因"黑客犯罪"引渡到美国的监狱的厄运. 美国政府称,他是垃圾邮件之王兼恶意软件分发者,在圣彼得堡过着豪华的生活.然而,Mariya 却称,她的丈夫只是一个普通

挪威象棋冠军担心俄罗斯黑客 微软为其提供“安全的训练环境”

休闲棋类玩家可能不知道,顶级选手的对决,是需要相当大的脑力计算的.不过挪威象棋冠军马格努斯·卡尔森(Magnus Carlsen)还有另一个忧虑,就是担心试验中的新策略被人窃取,并研究出了反制的措施.卡尔森当前正在筹备本月下旬与俄罗斯选手谢尔盖·卡尔亚金(Sergey Karjakin)的国际象棋世界冠军赛,但近段时间美国方面暗示的俄罗斯黑客攻击事件,加重了他对于网络安全的担忧. 据<每日电讯报>报道,卡尔森不想给黑客留下轻易得到其宝贵的训练资料的机会. 好消息是,为了让这位世界冠军安心,微软