揭秘俄罗斯曝史上最大规模互联网信息失窃案

  阎彦

  被曝窃密12亿互联网用户,“战斗民族”俄罗斯的“黑客帝国”就此浮现。

  美国媒体8月6日报道称,俄罗斯一个黑客组织已经窃取了12亿用户的用户名和密码,以及超过5亿个电子邮件地址。这是有史以来规模最大的互联网信息失窃案件。

  神秘的俄罗斯黑客

  位于美国威斯康星州密尔沃基市的霍德信息安全公司(Hold Security)发现,上述黑客组织获得了42万家网站的用户登录信息。

  霍德信息安全公司首席信息安全官埃里克斯·霍尔登(Alex Holden)表示:“黑客不仅瞄准了美国公司,也瞄准了他们能攻破的任何网站,其中包括财富500强公司网站,也有一些小型网站。目前大部分这些网站仍存在漏洞。”同时,俄罗斯的网站也遭到了攻击,因此霍尔登表示,他不认为黑客行为与俄罗斯政府有关。

  由于保密协议的限制,没有公布受害者名单。接受《纽约时报》采访的一位网络安全专家表示该情况属实,另一位计算机犯罪问题专家表示一些大公司已经意识到其记录被包括在被窃信息之中。

  美国媒体报道称,该黑客组织位于俄罗斯中南部的一座小城市,两侧分别为哈萨克斯坦和蒙古。该组织的成员人数低于12人,平均年龄仅为20多岁。其服务器被认为属于俄罗斯。该组织成员从2011年开始成为业余的垃圾邮件制造者,并从黑市上购买被窃的个人信息数据库。目前为止,这些黑客还没有将大量记录在网上出售,而是利用窃取的信息通过推特(Twitter)等社交网络发送垃圾邮件,从而为组织牟利。

  从今年4月起,该黑客组织的活动开始变得更加频繁。霍尔登推测其与另一个机构有所合作,可能分享了黑客技术和工具。另外,霍尔登还决定于本周将黑客攻击的细节曝光,并警告那些受害的小型网站重视此问题。

  战斗民族的“黑客帝国”

  事实上,俄罗斯被称为是“世界上第一个有黑客文化的国家”。俄罗斯黑客在国际上拥有相当高的“声誉”,他们技术高、“口碑好”,几乎已经成为专业人士的共识。因此俄罗斯黑客也是许多国家情报机构的“抢手货”。

  俄罗斯警察部门计算机犯罪调查部的米罗什尼科夫中将曾说:“大家都知道俄罗斯人擅长数学,我们的程序员是世界上最棒的,所以我们的黑客也是最厉害的。”

  作为黑客对手的西方网络安全专家,对俄罗斯黑客的技术也叹为观止。

  国际网络安全公司资深分析家肯·杜赫姆曾表示:“这些俄罗斯人的黑客技巧简直到了难以置信的地步。他们都是相当出色的程序员,是真正懂得网络的人。他们知道如何在网络中进进出出,而又不留下任何蛛丝马迹。”

  英国技术安全咨询公司的安全专家弗兰克·文登也曾评价道:“俄罗斯的黑客可以用相当有限的设备干出令人吃惊的事情。他们相当聪明,总是将自己的行踪隐藏得很好。而且,俄罗斯的黑客们都有很棒的编程技巧。他们不像美国或其他地方的所谓黑客,只是从网上下载一个程序,并不知道自己在干些什么。”

  事实上,早年俄罗斯黑客盛行的部分原因来自物质的需求。对于某些头脑聪明的人来说,由于找不到其他的选择,“黑客”就是他们的工作,而且其报酬要远高于一些更为体面的职业。

  当然,脱胎于曾经的苏联“老大哥”,俄罗斯人深厚的科学素养也是高明黑客云集的基础。俄罗斯拥有大量聪明非凡的数学家,至今一些专业性学校仍然在培养大量算法方面的专家。同时,对传统信息渠道的不信任,也造成了俄罗斯极高的互联网使用率。根据幂律分布的法则,可以想象,在这个1.4亿人口的国家,诞生如此数量的天才黑客,需要怎样的基数。

时间: 2024-10-14 14:17:36

揭秘俄罗斯曝史上最大规模互联网信息失窃案的相关文章

雅虎曝史上最大规模信息泄露:5亿用户资料被窃

9月22日,即将谢幕的美国互联网公司雅虎证实,至少5亿用户的账户信息在2014年遭黑客盗取,这创造了史上最大单一网站信息遭窃的纪录,也让正在出售核心业务的雅虎再受重创. 雅虎在一份声明中表示,受影响用户的姓名.邮箱地址.电话号码.出生日期.密码以及部分取回密码时的安全问题,都遭到了泄露.雅虎相信,盗取信息的黑客是"受到国家支持的",但没有具体点名哪个国家. 雅虎表示,公司会以电邮方式知会受影响客户,并采取措施保障用户,包括使非加密安全问题与答案失效等举措,确保受影响帐户的安全.公司正与

电商行业“史上最大规模的电商战”进入高潮

[TechWeb报道]6月18日,阿里巴巴旗下天猫今日宣布,继一年一度的"双十一"年度促销之外,接下来的1518日,将会为消费者无门槛派送价值4000万元的现金红包,红包可18日当天在天猫全场通用,无任何限制. 至此,今年电商行业"史上最大规模的电商战"进入高潮. 天猫方面表示,此次6.18网购狂欢节不在乎有多少成交,天猫不但拿出4000万元的自有资金直接回馈消费者,还将动员全部类目.所有商品全线参加网购狂欢节,现金红包一站通行,不受任何限制. 这是自今年四五月份开

MySpace出现史上最大规模数据泄露事件

近日有新闻曝光了1.17亿条LinkedIn(领英)数据被泄露的消息,而最新的消息是社交网站MySpace也遭到了数据泄露,而泄露的数据比领英还要多. 大量数据被泄露 早在2007年底,MySpace的Alexa全球排名已经稳定在第六名.曾有数据显示,每个MySpace的注册用户的平均浏览页面数高达30以上,用户粘性极强.而这次事件的主导者就是上次售卖超过1.64亿Linkedln用户数据的同一个黑客,而现在该黑客宣称已经拿到了3亿6000万MySpace用户的电子邮件地址以及密码.如果情况属实

引入阿里云弹性计算,微博和阿里云实现双方史上最大规模混合云

2015年5月29日上午,李晨与范冰冰在新浪微博上晒出甜蜜合影并配文:"我们",承认了两人正在热恋中.这股"我们"风潮在创造了微博2小时阅读量超1000万的记录,联合国的官方微博也趁热晒出了一张前联合国秘书长潘基文与妻子的合影. 然而,谁也不会想到,娱乐圈的蝴蝶扇动了一下翅膀,竟引发了中国科技界的一次创新,促成了微博与阿里云史上最大规模的混合云实践.当流量激增形成脉冲计算,要保证系统的稳定性和服务的正常运转,唯一的办法就是快速扩容,甚至实时扩容."晨冰恋&

史上最大规模DNS劫持疯狂“吸金” 已致800万用户感染

DNS劫持攻击一直是全球互联网安全领域的棘手课题,这种被称为"高级黑"的攻击曾制造震惊全球的"巴西银行瘫痪"及"百度域名被劫持"事件,至今回想仍让人心有余悸.而在个人上网安全领域,利用宽带路由器缺陷劫持DNS而发动钓鱼欺诈攻击,仍是"黑客"吸金的惯用手段.日前,国内DNS服务提供商114DNS通过其官方微博发出安全预警,称新一轮DNS钓鱼攻击已经突破国内安全防线,或已导致数百万用户感染.随即,某安全软件厂商对此消息予以了证实,

Spamhaus及其合作伙伴遭遇史上最大规模网络攻击事件,荷兰黑客被捕

5月21日消息,英国<卫报>网络版近日撰文称,今年3月份,国际反垃圾邮件组织(Spamhaus)及其合作伙伴遭遇了被称为史上最大规模的网络攻击事件,攻击所产生的数据流高达3000亿字节每秒.目前这起攻击事件的嫌疑人.荷兰黑客斯文·奥拉夫·坎普赫伊斯(Sven Olaf Kamphuis)已经被逮捕,正在等待检方起诉. 以下为文章概要: 当斯文·奥拉夫·坎普赫伊斯(Sven Olaf Kamphuis)把他的那辆橘黄色梅赛德斯面包车停在西班牙格兰诺莱斯(Granollers)小镇上的贾维斯酒吧(

Google Docs迎来史上最大规模更新

Google Docs迎来史上最大规模更新Google狠心关闭了QuickOffice,自然是要让路给自己的Google Docs文档.Sheets表格.Slides幻灯片.Drive网络硬盘, 但是没想到,Google Docs马上就进行了更新,而且力度之大前所未有.直接看更新日志:- Action Bar动作栏的按钮更少更简洁- 新的浮动式文档按钮- 增加字典权限,更好的拼写检查和纠正,字典添加单词也更简单- 新的账号选择下拉样式- 可以创建.编辑docx Word文档- 新的细节页面- 文

报告称微软计划本周进行史上最大规模裁员

苹果 iPhone 和 iPad 获得成功后,微软一直没能推出真正成功的移动产品.根据彭博社报告,匿名消息人士表示,微软可能本周宣布史上最大规模的裁员.微软曾经在2009年裁员 5800人,本周的裁员可能将超过这个数字.微软这次裁员是为了减少微软移动部门和诺基亚手机部门的人员重复.微软去年花费72亿美元收购诺基亚. 收购诺基亚后,微软需要为诺基亚公司3万名员工支付薪水,这也导致微软公司的雇员人数在6月初达到了13万人.微软在移动设备市场一直尝试反击苹果 iPhone 和 iPad,在 iPhon

史上最大规模电商价格战:促销规模大 参与企业多

被业界看做"史上最大规模"的电商价格战再度发酵.昨日,新蛋网宣布投入3亿元让利额度加入价格战,主战场同样是3C数码和家电.这是继天猫.京东商城和苏宁易购后,又一家投入数亿元进行大规模促销的企业.在业内人士看来,这场以"围剿京东上市"为目的的价格战的战火仍在不断蔓延. 昨日,一直以稳健发展作为核心战略的新蛋网一改保守特色,宣布其"年中大促"计划,表示将让利3亿元进行促销,主要涉及3C数码和大小家电.在新蛋网市场总监孟繁波看来,本次价格战是一场竞技.