俄干涉美大选最新证据:APT28向数千个目标发送上万个钓鱼链接

去年美国大选以来,美国媒体一直在指责俄干涉美国大选一事。三月底,FBI宣布展开关于俄罗斯对2016美国大选影响的调查。最新证据表明,俄罗斯在大规模的黑客行动中,曾试图通过19,315个网络钓鱼链接攻击6730个目标。

新的研究报告显示,这项大规模的黑客行动自2015年3月起到2016年5月,持续长达14个月的时间,在这期间为俄罗斯军事情报机构GRU效力的黑客试图向全球6730个目标发送大约19,315个恶意钓鱼链接。他们的目标包括美国军方几名成员、全球各地的外交官、俄罗斯政府批评家、希拉里竞选团队和希拉里。

研究人员是如何发现俄干涉美国大选证据的?

这个黑客组织APT28(又被称为Sofacy或Fancy Bear)固然厉害,然而百密一疏的是,这帮黑客犯了一个致命的错误进而让美国对俄罗斯间谍的行动范围了如指掌。APT28使用链接缩短服务Bitly发送网络钓鱼链接,但这个Bitly账号是公开,这才让安全公司SecureWorks的研究人员逐日追踪到了APT28的网络钓鱼行动,并发现他们试图攻击的目标,其中包括前美国国家安全顾问科林·鲍威尔和希拉里的竞选主席约翰·波德斯塔。

剑桥大学国王学院教授托马斯·里德分析了SecureWorks收集的大量攻击目标,从而揭露了更多表明入侵民主党全国委员会、希拉里竞选团队以及后续的数据泄露均是俄罗斯政府的虚假情报行动之一的证据。

黑客发起的钓鱼链接攻击成功率有多高?

里德的分析还表明,APT28针对的是希拉里个人的官方竞选电子邮箱。

他在接受国外媒体的电话采访时表示,查看完19315个链接后,他不得不佩服这些黑客。因为这一系列的攻击活动工作量巨大,即使其中一部分是通过自动化来实现。但是从目标和地区分布来看,攻击者目标侧重于军事情报机构。

就在2016年3月10至4月7日,APT28攻击了至少希拉里竞选团队109个职员,希拉里只是其中之一。APT28向这些目标发送了214封网络钓鱼电子邮件(使用钓鱼链接是一种常见的攻击手段),诱骗36个目标点开了链接。希拉里的就曾收到2个网络钓鱼链接,不过她当时均未点开。当初希拉里竞选团队曾多次在选举中表示他们的内部系统并未遭遇入侵,得知现在的研究结果,前希拉里竞选发言人拒绝予以置评。

对于里德而言,这些都是俄罗斯政府入侵-泄露虚假情报行动之一,过去苏联曾将其称之为“积极措施”。

里德周四在听证会上对美国参议院情报委员会表示,关于俄罗斯情报机构2016年采取 “积极措施”的公开可用证据十分有力。DNC遭遇入侵一事可以与精心策划的物理入侵相提并论,两者都使用了独特的监听设备、装有被盗文件的独特“信封”,并使用独特的车辆逃逸。

点击网络钓鱼链接的数百人中,有12人最终在DCLeaks上公开了电子邮件,揭示该事件与俄罗斯黑客行动之间的关联。后续的泄漏事件通过DCLeaks、Guccifer 2.0和维基解密完成。

最终确定竞选活动期间,俄罗斯的攻击对象为6730人,其中3134人点击了网络钓鱼链接(通常会显示伪造的Gmail登录页面),这约占所有发出的钓鱼链接的16%的。而所有这些点击链接的目标中,约470人输入了密码,也就是说只要有人点击了钓鱼网站,就有百分之十的可能会输入密码,这个数字相当惊人。

研究数据基于自动化脚本追踪,真实情况可能更糟

虽然从总体来看,成功率较低,大约才占目标人数的2%。SecureWorks的研究人员汤姆·芬尼警告称,这些只是分析数据,实际上点击钓鱼链接的人数可能更多。毕竟研究人员只是通过自动化脚本追踪APT28的行动,而该自动化脚本只记录链接发出当天是否有人点击。因此,不排除目标在收到邮件几天后才点击链接这种可能性。

尽管如此,2%的成功率也足以确保黑客行动成功得手。其中一些受害者知名度较高,因此他们的数据泄露会引起媒体的广泛关注,比如希拉里的竞选主席约翰·派代斯塔。此外,俄罗斯利用了不知情的“代理”(报道新闻的媒体机构,以及维基解密),用间谍的行话讲,就是不知不觉执行情报机构议程的手段,以此达到散布消息的目的。

里德表示,朱利安·阿桑奇可能很确信自己在做正确的事,而他对俄罗斯的行动也起到推波助澜的作用,即使他不情愿这样做。从“积极措施”行动方的角度来看,这确实达到了积极的效果。

对于入侵DNC、希拉里竞选团队和后续的虚假情报行动,俄罗斯一贯予以否认。周四在小组会议上,当被问及俄罗斯是否干预美国大选时,普京戏剧性地指着自己的嘴巴,并说道,“注意看我的嘴型—NO。”

本文转自d1net(转载)

时间: 2024-11-10 01:10:17

俄干涉美大选最新证据:APT28向数千个目标发送上万个钓鱼链接的相关文章

美国是如何发现俄罗斯干涉总统大选最新证据的?

去年美国大选以来,美国媒体一直在指责俄干涉美国大选一事.三月底,FBI宣布展开关于俄罗斯对2016美国大选影响的调查.最新证据表明,俄罗斯在大规模的黑客行动中,曾试图通过19,315个网络钓鱼链接攻击6730个目标. 俄干涉美大选最新证据:APT28向数千个目标发送上万个钓鱼链接 - E安全 新的研究报告显示,这项大规模的黑客行动自2015年3月起到2016年5月,持续长达14个月的时间,在这期间为俄罗斯军事情报机构GRU效力的黑客试图向全球6730个目标发送大约19,315个恶意钓鱼链接.他们

美大选被攻击 未来选举要回归纸质选票?

最近什么事情最火?中国是时值国庆,举国欢腾,但是在美国却是竞争激烈的美国大选.普朗特与希拉里在电视辩论上针锋相对,甚至引起了国内很多人的"围观",被中国媒体称为"疯子"和"骗子".这里我们不讨论二者的执政理念和外交策略,笔者想与大家讨论一下美国的选举方式:选票. 美大选被攻击 未来选举要回归纸质选票? 责任编辑:jackye 作者:鲁畅 |  2016-10-09 09:20:18 本文摘自:中关村在线 最近什么事情最火?中国是时值国庆,举国欢腾

最新证据新iPhone将9月21日开售

新浪科技讯 北京时间8月22日早间消息,近期有传闻称,苹果下一代iPhone将于9月21日面市.而最新证据表明,这一传闻具有一定的可信度.美国科技博客TechCrunch援引"可信的Verizon员工"的说法称,从9月21日至9月30日,Verizon不批准员工休假.这名员工并未透露Verizon这样做的原因,但iPhone 5的推出很可能是原因之一.在此前iPhone面市的过程中,这样的休假禁令也曾出现,无论是运营商还是苹果自身.iPhone的发售通常意味着排队的人群,因此运营商和苹

国美电商整而不并背后:千亿目标下的现实选择

中介交易 SEO诊断 淘宝客 云主机 技术大厅 屈丽丽 全面收购库巴,4亿元投标央视广告,巨资打造覆盖全国的物流基地,所有这一切,都在为国美电器(00493.HK)在电商领域的高调出场做准备. 很快,12月3日,国美集团正式宣布将整合旗下国美电器网上商城和库巴网两大电商平台,实现后台统一管理和资源共享.整合后,国美电器网上商城将正式更名为"国美在线". 按照国美方面的说法,"'国美在线'将借助线下沉淀多年的品牌优势,充分融合线上线下的优势资源,扩大线上品牌影响力,最大限度地满

ODNI最新报告:干涉美国大选的黑客活动就是普京“下令”发起的

总统大选结束了,可是这台比纸牌屋还精彩的好戏还在持续高潮中.上周五,美国国家情报主任办公室(ODNI)又发布了一份最新的报告<针对近期美国大选中俄罗斯活动与意图的评估>(Assessing Russian Activities and Intentions in Recent US Elections),里面特别提到就是俄罗斯总统普京"下令"发动网络攻击和宣传活动影响美国大选. 最近报告有点多,这份是啥? 美国情报体系(ICA)向奥巴马和相关官员提交了一份高级机密报告,而我

干涉美国大选?普京:黑客可能在美国哦

俄罗斯总统弗拉基米尔·普京说,试图影响去年美国总统选举的电脑"黑客"可能来自任何地方,甚至美国,然后娴熟地让俄罗斯背黑锅. 美国全国广播公司(NBC)新闻台2日播出对普京专访的预告片.普京在专访中对美国情报机构指认俄罗斯是干涉大选的幕后黑手提出质疑."黑客可能来自任何地方--他们可能在俄罗斯.亚洲--也可能在美洲.拉丁美洲."普京说,"顺便提一句,黑客甚至可能就在美国,正如我们所说,他们非常熟练.专业地嫁祸给俄罗斯." 去年美国大选期间,维基揭秘

美媒:美大选民调出错给“大数据”敲警钟

美媒称,对于依赖数据来解决生活中的种种问题--从到哪儿找最好吃的玉米卷到谁是棒球赛中可能的赢家--的美国人来说,选举日敲响了一记刺耳的警钟:这些数据是错误的. 据美联社纽约11月10日报道,尽管预言家们都不容辩驳地坚称唐纳德·特朗普将输掉这次总统大选,但是他却令人吃惊地取得了选举的胜利.这让许多人不仅开始怀疑政治民调,而且开始质疑生活中其他由数据提供信息和指导的方方面面. 帕特里克·塔克是<无可遮掩的未来--在能够预测你的每一步行动的世界里将发生什么>一书的作者.他说:"如果'大数据

斯诺登说没有真凭实据证明俄干预美总统选举

美国"棱镜"监听项目曝光者.美国前防务承包商雇员爱德华·斯诺登21日说,没有真凭实据证明俄罗斯干预了美国2016年总统选举. 斯诺登在德国汉诺威消费电子.信息及通信博览会(简称汉诺威IT展)期间的一场视频连线采访中说,干预一说看似可信,但"很遗憾我们没能看到联邦调查局拿出真凭实据". 美国联邦调查局局长詹姆斯·科米20日在美国会听证会上首次公开证实,联邦调查局正在调查关于俄罗斯政府干预美国2016年总统选举的指控. 斯诺登说,即使指控成立也并不新奇,因为美国也曾在过

Facebook和Twitter成为美大选流量赢家 Netflix跌惨了

本周二美国举行总统大选,随着网民一边看电视一边在社交网络进行"第二屏活动",Facebook和Twitter成为了流量大赢家. 据统计,周二晚间,由于电视媒体称为关注焦点,美国互联网流量大跌了15%,但是Twitter的流量翻了一倍,Facebook则是增长了三成. 这样的数据并不令人意外.在过去多年中已经出现了"第二屏现象",即观众一边观看电视节目,一边利用手机.平板电脑登录社交网络进行评论,或是查询电视内容的背景资料.Twitter和Facebook成为第二屏现