路透社13日称,德国情报机构宪法保卫局当天表示,有证据证明俄罗斯政府支持的黑客对包括德联邦议会等机构发动网络攻击,致使议会电脑系统关闭数日。
德国宪法保卫局称,监测到俄“索发西”黑客组织针对德国进行的网络攻击行动主要为获取信息,“这是间谍行为”,这些行动与俄情报部门有关。德国政府、企业、教育部门等处于“长期危险中”,尤其是能源和通讯设施易受攻击。
德国宪法保卫局还称,俄罗斯对其他北约国家发起网攻,法国国际电视五台的瘫痪事件与俄黑客有关。至截稿前,俄官方未就德方说法做出回应。
俄拥有全球技术最先进黑客
根据美国情报部门2015年《全球威胁评估》,俄罗斯拥有技术最先进的黑客。去年的索尼公司被黑事件,很可能是俄罗斯雇佣黑客所为。迄今为止,俄罗斯还是世界上唯一将网络攻击与传统枪炮坦克相结合的国家。
黑客术语“网络到现实效应”,指一名黑客从虚拟世界进入现实世界———往往引发灾难性后果。美国和以色列在2009年首创这一技术,用Stuxnet程序侵入伊朗电脑系统,让上千台铀浓缩离心分离机陷于瘫痪。但现在,以俄罗斯为首的其他玩家也加入了这场用远程电脑网络破坏基础设施、甚至威胁人类生命的游戏。2014年,根据德国联邦信息安全办公室发布的报告,德国一座不知名工业城市的一座熔炉,由于中央控制系统遭到黑客攻击而熔毁并发生爆炸。
同样的事故差点也在美国发生。2014年初,两名匿名黑客成功侵入美国的电力、供水和燃料分配系统。虽然老式的相对低科技的数据攻击频繁见报———比如白宫、美国国防部、国土安全局、国务院和索尼公司的电子邮件系统和数据库———先后被入侵,但真正让安全官员担忧的却是更新更危险的网络对现实基础设施的攻击。
“这并非空洞的理论,”国家安全局局长迈克尔。罗杰斯上将告诉美国众议院的情报委员会,美国及其盟友遭到的黑客攻击“让我们损失了上千亿美元,”罗杰斯警告说,如果不采取行动,这些攻击还将导致“更灾难性的后果”。
按照海牙战略研究中心高级研究员亚历山大·克林伯格的说法,“今天的网络空间好比1914年一战前的欧洲。各国政府就像梦游症患者,尚未理解新技术的力量,更不知道误解双方行为会导致的严重后果。”
俄黑客成为网络战之王
根据美国情报界2015年《全球威胁评估》报告,就新一代网络战争而言,俄罗斯拥有最先进的技术,在技术先进性、编程实力和创造性方面,俄罗斯黑客绝对领先。网络安全顾问公司T aiaG lobal负责人杰弗里。卡尔说,“俄罗斯人技术高超。我们认为,索尼被黑事件就是俄罗斯雇佣黑客的手笔。”
2014年,黑客侵入数千个索尼公司电子邮件账户,并威胁如果不将一部讽刺某个国家领导人的电影从所有影院撤下,将发动后果更严重的攻击。“我们曾通过中间人与其中一名黑客对话,”卡尔说,“甚至当索尼失去80%的网络功能后,黑客依然在工作。这说明了很强的技术能力。”
由于牵涉莫斯科更加令人担忧,因为俄罗斯是迄今为止唯一曾将网络战争与现实世界枪炮坦克攻击相结合的国家。“2008年俄罗斯对格鲁吉亚的战争就是枪炮弹药与网络行动结合的完美例子,”卡尔说,“其他没有任何国家这样干过。”
同样的,在2014年4月,俄罗斯吞并克里米亚之后,地面攻击伴随着势如洪水般的网络攻击,波兰、乌克兰、欧洲议会和欧洲委员会的上百个政府和工业组织网站被黑。这些攻击不少似乎用了新版的“BlackE nergy”(黑色能量)恶意程序。这种木马病毒专门为发动远程攻击设计。被感染的电脑(又称“僵尸”)组成的网络被称为“僵尸网络”。这些僵尸网络可以被用于对目标服务器发动“分布式拒绝服务工具”(DDoS),及不断向服务器发出各种信息要求,导致其不堪重负最终瘫痪。
“原始黑色能量恶意程序最早为一名俄罗斯黑客创造,专门用于发动DDoS式攻击、银行欺诈和发布垃圾邮件,”安全事务博客创始人、欧盟机构网络与信息安全工作组成员皮耶路易吉。帕格尼尼说,“但新版黑色能量被用于攻击政府实体和遍布众多行业的私人公司。”
最新一代网络攻击的最大秘密在于了解究竟谁是幕后黑手,他们是否有政治或犯罪意图。
美国联邦检查官认为,一群俄罗斯和乌克兰黑客制造了美国历史上规模最大的网络罪案。这起银行卡欺诈案的时间从2010年到2013年整整跨越3年,给包括彭尼百货、捷蓝航空、法国零售连锁店家乐福在内的众多公司造成了超过3亿美元的损失。2014年,一群俄罗斯黑客因为“洗劫”苹果iTune商店、Netflix、美国国税局、亚马逊、ESPN.com、《华尔街日报》网站用户被判有罪。
据美国网络安全公司HoldSe-curity透露,去年,另一个来自俄罗斯南部中央城市的尚不知身份的黑客团伙洗劫了超过40万个网站数据,窃取了12亿个互联网账号和密码以及超过5亿个电子邮件地址。去年2月,莫斯科网络安全公司卡巴斯基实验室揭露了有史以来数额最大的互联网抢劫案的细节。2013年至2014年期间,俄罗斯、乌克兰、日本、美国和欧洲的100多家银行遭遇黑客攻击。仅仅雇佣卡巴基斯来清理这场灾难的银行的损失就高达3亿美元———据估计所有银行的损失总额可能在9亿美元左右。
“这是工业化规模的网络犯罪,”帮助改造俄罗斯银行网络防御系统的某家安全公司顾问说,“在基辅一家银行,他们让银行的A T M自己吐出钞票,当然这些钞票被路过的行人拿走。”通过A dobe和微软程序的漏洞攻入银行电子系统“算不上很高明,真正神奇的地方是,他们做得神不知鬼不觉,受害者一直蒙在鼓中,导致银行系统的后门长期存在。”
德情报部门:俄政府扶持黑客攻击德议会 致系统瘫痪
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文