參考消息網(wǎng)10月31日報(bào)道 美國《紐約時(shí)報(bào)》網(wǎng)站10月29日報(bào)道稱,一家計(jì)算機(jī)安全公司的研究人員再次將俄羅斯政府和全球性的電子間諜活動(dòng)聯(lián)系起來,這是四個(gè)月里的第二次。
在硅谷的火眼公司28日發(fā)布的一份報(bào)告中,研究人員稱,為俄羅斯政府工作的黑客七年來一直在使用復(fù)雜的技術(shù)侵入電腦網(wǎng)絡(luò),其對象包括格魯吉亞與其他東歐國家的政府和軍隊(duì),以及北大西洋公約組織等歐洲安全機(jī)構(gòu)。
報(bào)告沒有援引任何俄羅斯政府參與的直接證據(jù),比如某臺網(wǎng)絡(luò)服務(wù)器的地址,或策劃攻擊的某個(gè)個(gè)人,也沒有提到哪個(gè)俄羅斯機(jī)構(gòu)應(yīng)該為此負(fù)責(zé)。研究人員的依據(jù)是,攻擊中使用的惡意軟件是在莫斯科和圣彼得堡的工作時(shí)間編寫的,編寫用的電腦使用了俄語設(shè)置,而且攻擊目標(biāo)與俄羅斯的情報(bào)利益密切相關(guān)。
“這是政府間諜行為,”火眼公司威脅情報(bào)經(jīng)理勞拉·加蘭特28日接受采訪時(shí)說,“這是俄羅斯在利用其網(wǎng)絡(luò)活動(dòng),為他們的重點(diǎn)政治目標(biāo)服務(wù)!被鹧廴ツ晔召徚寺习禾鼐W(wǎng)絡(luò)安全公司,也就是曾與《紐約時(shí)報(bào)》合作,將中國人民解放軍某部與針對美國公司、政府機(jī)構(gòu)和非政府組織的數(shù)千起攻擊聯(lián)系起來的那家安全公司。火眼是數(shù)家將俄羅斯政府與黑客活動(dòng)聯(lián)系起來的安全公司之一。
報(bào)道稱,一直以來,美國情報(bào)分析人士都認(rèn)為俄羅斯是一個(gè)主要威脅。《紐約時(shí)報(bào)》去年獲取的一份2009年的美國國家安全局絕密文件中估計(jì),俄羅斯是美國在網(wǎng)絡(luò)空間里最老辣的對手。來自中國的黑客攻擊通常沒那么老練,但其活躍度遠(yuǎn)大于俄羅斯;鹧鄣膱(bào)告還指出,俄羅斯政府的攻擊和俄羅斯網(wǎng)絡(luò)犯罪分子的攻擊是很難分辨的。
“只有遵守三條規(guī)則,你才能作為一個(gè)顯赫的俄羅斯網(wǎng)絡(luò)罪犯生存下去,”得克薩斯州埃爾文的安全公司趨勢科技首席網(wǎng)絡(luò)安全官湯姆·凱勒曼說,“你不能在主權(quán)疆界內(nèi)從事任何黑客活動(dòng);如果發(fā)現(xiàn)政府會感興趣的東西,你要分享出來;號召你們從事‘愛國活動(dòng)’時(shí),你得去做。這樣可以給你換來一個(gè)‘逍遙法外’的身份!北热2009年的國安局絕密文件中提到,俄羅斯的一個(gè)支持克里姆林宮的青年團(tuán)體“納什”,是2007年愛沙尼亞遭受的那次大型網(wǎng)絡(luò)攻擊的執(zhí)行者,那次攻擊幾乎令這個(gè)波羅的海國家陷入癱瘓。
美國官員還說,2009年1月吉爾吉斯斯坦遭到的一次類似的攻擊,也是出自俄羅斯黑客之手。分析人士懷疑,那起行動(dòng)是為了說服吉爾吉斯斯坦總統(tǒng)將該國的美軍基地趕走。在攻擊結(jié)束后不久,吉爾吉斯斯坦宣布取締軍事基地,并從莫斯科獲得了20億美元的援助和貸款。
那些攻擊都是分布式拒絕服務(wù),也叫DDoS攻擊,目的是用網(wǎng)絡(luò)流量來沖擊外國網(wǎng)絡(luò),迫使它們下線。火眼研究人員稱,過去七年里,莫斯科精心制作和打磨了一些高水平的惡意軟件工具,并把它們部署在了鄰國和敵國的網(wǎng)絡(luò)里,其中有許多未被發(fā)現(xiàn)。研究人員說,這些惡意軟件尤其善于在計(jì)算機(jī)網(wǎng)絡(luò)中制作后門,讓黑客可以自由出入,不被發(fā)現(xiàn)。代碼也考慮了靈活性,編寫者可以對它進(jìn)行微調(diào),加入新特性,并使用加密來避開安全研究人員。
火眼研究人員說,攻擊的目標(biāo)包括格魯吉亞內(nèi)政部和國防部、從事高加索問題報(bào)道的記者,以及專注于報(bào)道俄羅斯車臣和伊斯蘭問題的國際新聞機(jī)構(gòu)高加索中心。研究人員還將波蘭、匈牙利政府以及一個(gè)東歐國家政府的外交部所受攻擊和該行動(dòng)聯(lián)系了起來。北約、歐洲安全與合作組織等歐洲安全機(jī)構(gòu)以及北約軍事演習(xí)也成了目標(biāo)。
相關(guān)閱讀