俄烏之戰(zhàn)硝煙遲遲未散。在不見刀光的信息戰(zhàn)場,雙方交手的激烈程度也不亞于真槍實彈。尤其是神秘的黑客組織,在戰(zhàn)時猶如短匕,總能在出其不意時造成破壞效果。
一觸即發(fā)的對決
日前,俄黑客組織KillNet在社交媒體發(fā)布視頻,向美英德意等10國政府正式“宣戰(zhàn)”。
該視頻中,一個黑衣人在鏡頭前宣布,俄羅斯網(wǎng)絡特種部隊軍團和KillNet將“與你一同迎接黎明”。
圖源:知乎
當晚,國際黑客組織“匿名者”(Anonymous)在其推特賬號“Anonymous Operatios”上轉發(fā)了KillNet的視頻,并聲稱:“普京的粉絲團KillNet宣布對美國、英國、德國、意大利、拉脫維亞、羅馬尼亞、立陶宛、愛沙尼亞、波蘭和烏克蘭發(fā)起全球網(wǎng)絡攻擊......是的,很棒的視頻,但你們的網(wǎng)絡延時都超過1200毫秒了,祝你們好運?!疚孀煨Α?這波嘲諷一開,就有了點針尖對麥芒的意味。
圖源:推特
值得一提的是,就在KillNet發(fā)布宣戰(zhàn)宣言的當天,它就對多個意大利網(wǎng)站發(fā)起了攻擊,且攻陷意大利國家警察官網(wǎng)長達30個小時,可見其發(fā)聲并非危言聳聽。
而對KillNet進行了一番垃圾話挑釁的“匿名者”實力同樣不可小覷。“匿名者”以電影“V字仇殺隊”主角面具形象示眾,參與過攻擊ISIS、挑戰(zhàn)3K黨、為馬航發(fā)聲、搗毀違法暗網(wǎng)等等,在眾多國際政治事件中都可以窺見其活躍身影。
圖源:網(wǎng)絡
無孔不入的博弈
事實上,KillNet和“匿名者”早有交手。
今年2月25日,"匿名者"宣布對俄羅斯發(fā)起"網(wǎng)絡戰(zhàn)爭"以示支持烏克蘭,他們聲稱對"今日俄羅斯"(RT)遭受的一次網(wǎng)絡攻擊負責。2月27日,"匿名者"發(fā)布聲明,在車臣宣布向烏克蘭派兵12小時后,他們"黑掉"了車臣政府網(wǎng)站。
對此,KillNet作為俄羅斯本土黑客組織很快還以顏色。KillNet開干后搞垮了“匿名者”的網(wǎng)站,并關閉了“匿名者”網(wǎng)站的訪問權限。KillNet的表現(xiàn)讓很多人深感意外,但其實俄羅斯黑客在業(yè)界一直享有“盛名”。
江湖上一直流傳著這樣的傳說:世上只有兩種黑客,一種是俄羅斯黑客,另一種是其他黑客。
除了KillNet,俄羅斯還有眾多黑客組織堪稱“戰(zhàn)績彪炳”。
“奇幻熊(Fancy Bears)”侵入了世界反興奮劑機構(WADA)的數(shù)據(jù)庫,分六個批次曝光了一系列體育明星“以治療為目的”獲準服用違禁藥品的信息。將"治療用藥豁免許可"是否濫用推上輿論焦點,不僅讓WADA陷入了前所未有的信用危機,也讓奧運會公平性蒙上陰影。
“舒適熊(Cozy Bear)”被認為一直在進行長期的網(wǎng)絡間諜活動,目標就是為了收集各種敏感的情報信息。該組織曾參與入侵五角大樓網(wǎng)絡、荷蘭國家總務部、針對 DNC 的網(wǎng)絡攻擊等活動。
“惡毒熊(Turla)”也是俄羅斯黑客天團中不容忽視的一員。據(jù)悉,“惡毒熊”由 90 年代著名的網(wǎng)絡間諜組織“月光迷宮”(Moonlight Maze)演變而來。該組織被認為在 2008 年發(fā)動了針對美國國防部(DoD)的網(wǎng)絡攻擊,各種國際政府機構、大使館、醫(yī)學研究和制藥公司都是它的攻擊對象。
可以看到,跳出俄烏之戰(zhàn),俄羅斯黑客也一直活躍在世界范圍內(nèi)。
2022年2月,Chainalysis公司利用公共區(qū)塊鏈交易記錄,跟蹤已知黑客組織的數(shù)字錢包的資金流向和流出,得出了一個驚人的結論:2021年通過勒索軟件攻擊方式牟取的所有資金中有 74% 流向了俄羅斯有關的黑客手中。
俄羅斯的黑客之所以如此牛,很多人認為得益于其扎實的理工科基礎教育。資料顯示,蘇聯(lián)在解體前,便非常重視信息技術的發(fā)展。蘇聯(lián)曾在全國大面積普及數(shù)學和編程教育、舉辦競賽。直到俄羅斯時代,這一傳統(tǒng)也被保留了下來。信息技術依然是教育體系的重點學科,信息學教育從小學到大學貫徹始終。莫斯科大學的數(shù)學專業(yè)、圣彼得堡國立大學的計算機專業(yè)皆是世界頂尖。
兵不血刃的刺客
如果你對近年來的大型網(wǎng)絡攻擊事件稍有留心,會發(fā)現(xiàn)一眾黑客組織正越來越頻繁地出于政治目的采取行動,其在國際事務中的存在感也逐漸變強。在俄烏之戰(zhàn)中,網(wǎng)絡戰(zhàn)成為雙方較量里不可預知的變數(shù)。黑客組織在這場戰(zhàn)爭中猶如神出鬼沒的"刺客",輕易不見血光,卻如附骨之疽,如影隨形。
只要有網(wǎng)絡,黑客就可以循蹤而來。大至入侵高級別國防系統(tǒng)、間諜衛(wèi)星系統(tǒng),小至針對非政府組織、媒體、銀行等機構的網(wǎng)絡攻擊,再到輻射范圍深遠的關鍵基礎設施(水、電、氣)、民用通信設施,黑客可謂無孔不入,防不勝防。
在現(xiàn)代戰(zhàn)爭里,黑客往往會成為信息戰(zhàn)、情報戰(zhàn)里的"前哨",甚至被政府呼吁為己方陣營出力。他們游走在灰色地帶,可以影響經(jīng)濟和社會秩序的運行,也可以偵查各類機密信息,甚至協(xié)同國家情報機關,對目標國重要基礎設施實現(xiàn)精準打擊。
當然,即使在和平時期,黑客在國際政治經(jīng)濟局勢中發(fā)揮的作用也不容小覷。今年3月,360發(fā)布的報告披露,美國國安局以及多個美國黑客組織,數(shù)十年也不曾停歇,一直對中國等全球47個國家及地區(qū)的403個目標開展網(wǎng)絡攻擊,試圖竊取和掌握其他國家頂級戰(zhàn)略、技術等機密,構筑信息情報的優(yōu)勢。由此可見,黑客資源儲備未來也會成為過國際信息戰(zhàn)中的關鍵所在。
數(shù)字時代的信息戰(zhàn)已經(jīng)吹響號角,各國構建國家級信息安全防御體系刻不容緩。就目前來看,中國數(shù)字安全投入占比在全球范圍內(nèi)仍相對較低,信息安全整體狀況仍較為嚴峻,面對持續(xù)不斷的安全威脅和新型的攻擊方式,如何掌握主動權是當務之急。