引发卡塔尔断交潮的“俄罗斯黑客”究竟有多牛?

最近一段时间,俄罗斯黑客有点“忙”。

就在刚刚过去这一周,卡塔尔因半岛电视台新闻网“假新闻”事件被几个国家同时“拉黑”。当时,卡塔尔官方澄清称,半岛网遭到了黑客入侵。

为查明“假新闻”事件,5月底,美国联邦调查局(FBI)派一队调查员前往多哈调查其所声称的黑客事件。

最近,美方安全机构公布调查结果称,所搜集的情报显示,黑进卡塔尔国营通讯社并植入假新闻的,正是俄罗斯黑客。

外事儿(微信ID:xjb-waishier)发现,最近国际上几件大事背后,似乎都有俄罗斯黑客的影子。

自去年以来,俄罗斯黑客就一直被指责操纵美国大选,帮助特朗普赢得总统职位。白宫幕僚长普里巴斯也透露,特朗普本人也相信俄罗斯曾经干扰美国大选期间的民主党大会。

今年5月,法国总统大选第二轮投票前夕,马克龙竞选团队成千上万的信息和文件在网络散播。

美国国家安全局局长罗杰斯随后表示,美国早就“察觉了”法国大选中“俄罗斯的活动”,指责俄罗斯黑客干涉法国总统大选。

  对于这些黑客干扰事件,并没有十分确切的证据,俄罗斯方面也从未承认过。

不过,外事儿(微信ID:xjb-waishier)好奇的是,俄罗斯黑客到底有多厉害?

从攻击数量来说,著名网络传输服务供应商Akamai每季都会统计全球网络现状。

Akamai公司最新的报告显示,在198个国家的对外攻击流量排名中,俄罗斯以7%的比例排在巴西(25%)、美国(23%)、德国(9%)之后,位列第四。

美国媒体ABC爆料称,俄罗斯最近对一个面向黑客的网站进行了一项调查,82%的受访者都认为,俄罗斯拥有世界上最好的黑客,只有5%的人觉得美国黑客更优秀。

美国情报部门在2015年发布的《全球威胁评估》中也称,俄罗斯拥有技术最先进的黑客。

  俄罗斯黑客确实“干过几票大案”。

2014年,俄罗斯4名黑客制造了号称“美国史上最大数据盗窃案之一”的雅虎账号盗窃案。他们使用未经授权的方式访问雅虎系统,盗窃至少5亿个雅虎账户的信息。

这些被黑的雅虎帐号当中,约有超过150万个属于美国联邦政府以及美军人员,包括白宫官员、国会议员、CIA(中央情报局)、FBI(联邦调查局)、NSA(国家安全局)的员工、美国当时现任及前任国务院官员,以及1个美国空军情报大队指挥官。

时任美国司法部助理部长麦科德说,这当中许多人利用雅虎作为他们官方邮箱帐号的备用帐号,这就意味着,黑客也控制了他们的政府官方邮箱。

今年3月,美国司法部起诉了与盗窃事件相关的2名俄罗斯联邦安全局官员以及2名黑客。目前,1名黑客已被捕,其他3人据称仍在俄罗斯。

今年4月,一位名为Roman Seleznev的俄罗斯黑客打破了“黑客史上最长入狱监禁惩罚”记录,因利用POS机破解手段造成1.69亿美元损失,被法院判监禁27年。

这名黑客从2009年到2013年的3年间,针对POS销售系统植入了恶意软件,倒卖付款者支付信息,使超过500家美国企业及3700家金融机构受到影响,造成至少1.69亿美元损失。

法院判决Seleznev时表示,“这名黑客实际造成的经济损失比目前记录在案的更多,这可是前所未有的情况”。

2016年里约奥运会,俄罗斯先是多达100多位运动员被国际奥委会禁止参赛;此后,俄罗斯残奥代表团更是被全员禁止参加里约残奥会。

这一举动似乎惹恼了俄罗斯黑客。

在残奥会期间,俄罗斯一个名为“奇幻熊(Fancy Bears)”的黑客组织入侵了世界反兴奋剂机构(WAD)的服务器,曝光了一系列体育明星使用“禁药”的信息。

被曝光的美国和英国运动员人数最多,包括了大小威、纳达尔等网球名将,以及里约奥运会体操4金得主西蒙拜尔斯、长跑双料冠军法拉赫等里约奥运会金牌得主。这一事件也成为了“乌龙最多”的里约奥运会上最大的看点。

  俄罗斯黑客为啥这么厉害?

芬兰公司F-Secure的反病毒研究经理分析称,这首先得益于俄罗斯人数学能力:

俄罗斯高等教育在数学方面表现强劲,而数学恰巧是黑客的核心技能。

而且,俄罗斯政府对黑客行为的管理相对宽松,有时甚至会与黑客进行合作。2008年,俄罗斯在与格鲁吉亚战争之前组织了一次网络攻击,让格鲁吉亚的互联网通讯中断数周之久。

最重要的是,很多开发恶意软件的俄罗斯人,他们做这个只是因为穷。在俄罗斯,把恶意软件卖到黑市能赚不少钱,因此竞争也非常激烈。

不过,外事儿(微信ID:xjb-waishier)觉得,要成为一名出色的黑客,就是要让大众无法察觉。

因此,相比这些被曝光、甚至被抓捕的俄罗斯黑客而言,那些无人知晓的黑客,或许才是最强的黑客。

本文转自d1net(转载)

时间: 2024-10-31 07:43:26

引发卡塔尔断交潮的“俄罗斯黑客”究竟有多牛?的相关文章

美媒称俄黑客造成卡塔尔断交潮 俄:啥事都栽给我

就美国媒体声称,是俄罗斯黑客攻击卡塔尔通讯社网站的报道,俄罗斯外长拉夫罗夫7号反驳,指美媒在缺乏确实证据的前提下随意抹黑俄罗斯.俄罗斯媒体也指责美媒又一次使用匿名信息来源将责任推到俄罗斯身上. 美国有线电视新闻网近日报道,美国情报人员相信是俄罗斯黑客发动了网络攻击,引发多国与卡塔尔的"断交风波". 俄罗斯外长拉夫罗夫就召开记者会,指美国有线电视新闻网是"造谣工具". 俄罗斯外长拉夫罗夫: "我认为美国有线电视新闻网还有其他一些(美国)媒体,不配被称为大众传

中东多国与卡塔尔断交或为黑客入侵所致? FBI协助调查

海湾地区多国与卡塔尔断交,事出何因?6月6日讯 据外媒报道,沙特阿拉伯.巴林.阿联酋.埃及.也门.马尔代夫.利比亚这7个国家6月5日上午宣布与卡塔尔断绝外交关系.据外媒报道,其导火索是卡塔尔新闻社发表了该国埃米尔支持与伊朗建立关系的讲话,从而引发海湾地区的强烈反应. 另有隐情?消息人士上周五向法新社透露,卡塔尔政府声称上月国家官方媒体遭遇了史无前例的黑客入侵事件,引发海湾地区外交紧张局势,卡塔尔为此寻求美国方面的协助,目前,FBI调查小组正在卡塔尔首都多哈与卡塔尔内政部合作调查此事.帮助卡塔尔调

一则假新闻挑起卡塔尔断交危机?FBI:都怪俄黑客

北京时间6月7日,美国有线电视新闻网CNN报道称,美国调查人员认为,俄罗斯黑客入侵了卡塔尔国家新闻机构,并植入一则假新闻,挑起了卡塔尔外交危机. 卡塔尔和美国政府官员表示,美国联邦调查局(FBI)最近派遣了一批调查人员到多哈,帮助卡塔尔政府调查所谓的黑客行为. 美国官方人士称,美国安全机构获取的情报显示,两周前卡塔尔政府报告的黑客入侵事件幕后黑手正是俄罗斯黑客.卡塔尔在该地区拥有最大的美军基地. 2016年美国大选后,就有一些情报机构认为,俄罗斯用同样的网络黑客手段,干涉美国和其盟国的选举. 不

卡塔尔称埃米尔讲话系黑客所致 中东多国不信

据俄罗斯卫星网报道,巴林.沙特.埃及和阿联酋这4个阿拉伯国家6月5日上午宣布与卡塔尔断绝外交关系. 巴林第一个宣布与卡塔尔断交.该国官方通讯社发表的声明中称,麦纳麦采取该措施是因为,多哈持续奉行动摇巴林王国安全与稳定局势,干涉该国事务,在媒体上挑衅,以及支持恐怖活动的政策. 巴林勒令卡塔尔外交官在48小时内离开该国.麦纳麦暂停了与多哈的航空和海上交通,并禁止卡塔尔公民入境巴林,同时禁止本国公民在卡塔尔居住或前往该国. 巴林发表与卡塔尔断交声明几分钟后,沙特.埃及和阿联酋都宣布采取同样措施. 沙特

揭秘|攻击美国政府系统的俄罗斯黑客

俄罗斯政府保护下的两队高技术黑客正蠢蠢欲动,他们的目标:西方民主机构和俄罗斯的政治对手. 网络安全专家和情报部门官员向媒体透露:入侵民主党电脑.世界反兴奋剂组织管理系统,泄露前国务卿科林·鲍威尔私人邮件和奥运选手医疗资料的黑客,正在进行一场俄罗斯支持下的网络谍战和破坏行动. 国家雇佣军他们已开始将其技术能力应用到地缘政治方面. 麦卡利亚2000年代早期就认识这些黑客中的大多数,他自己也是其中之一.自从转变为白帽子,他现在的工作是对俄罗斯黑客的网络攻击进行调查--有时候是为意大利政府. 身为网络安

恐慌与无措:俄罗斯黑客曾入侵纳市

2010 年 10 月,美国联邦调查局监控美国互联网流量的一部系统收到报警,信号来自纳斯达克.看起来恶意软件已经浸入了纳斯达克的中央服务器.迹象显示入侵者并非是某个地方的小孩子,而是某国的情报机构.更糟糕的在后面:当美国计算机专家仔细查看了入侵的软件之后,他们意识到这是一个攻击程序,目的就是要造成破坏. 目标:纳斯达克 虽然黑客行动已经成为每天都有的烦心事,但是大部分都是在公众不知情的情况下发生的.中国.法国.以色列--还有许多其他不知名的对手--都会以这样或那样的方式黑客入侵.他们窃取导弹计划

奥巴马的最后一击:彻查美国大选中的俄罗斯黑客行为

在今年的美国总统大选中,特朗普以黑马的姿态逆袭成功,震惊了所有人.然而,特朗普的上任之路似乎走得并不顺利:上周,奥巴马总统下令彻查今年总统大选中俄罗斯的黑客行为,给今年赚足话题的大选再添热度. 还有一个月就要离任的奥巴马总统命令美国众情报机构,全面彻查大选前针对民主党组织的网络攻击行为.许多人认为这些攻击影响了2016年的大选结果.美国情报机构则将这一系列的网络攻击行为归咎于俄罗斯. 在<基督教科学箴言报>举办的活动上,白宫反恐顾问Lisa Monaco宣布,奥巴马总统已"命令情报体

奥巴马的最后一击: 彻查美国大选中的俄罗斯黑客行为

在今年的美国总统大选中,特朗普以黑马的姿态逆袭成功,震惊了所有人.然而,特朗普的上任之路似乎走得并不顺利:上周,奥巴马总统下令彻查今年总统大选中俄罗斯的黑客行为,给今年赚足话题的大选再添热度. 还有一个月就要离任的奥巴马总统命令美国众情报机构,全面彻查大选前针对民主党组织的网络攻击行为.许多人认为这些攻击影响了2016年的大选结果.美国情报机构则将这一系列的网络攻击行为归咎于俄罗斯. 在<基督教科学箴言报>举办的活动上,白宫反恐顾问Lisa Monaco宣布,奥巴马总统已"命令情报体

深度剖析俄罗斯黑客组织APT29的后门

本文讲的是深度剖析俄罗斯黑客组织APT29的后门,POSTSPY最大程度的利用了内置于Windows系统中的特性来设置隐蔽的后门,这些特性被称为"living off the land"(意思是入侵者使用系统凭据和合法的软件管理工具访问系统,感染和收集有价值的数据).POSHSPY使用WMI来存储后门代码,使其对不熟悉WMI机制的人不可见.PowerShell只有在合法系统过程能被执行,如果是恶意代码执行,能通过加强日志分析或者内存就可以发现. POSHSPY中的特点,如罕见的后门信标