親俄羅斯黑客組織Killnet正在對(duì)支持烏克蘭西方政府的網(wǎng)絡(luò)和關(guān)鍵基礎(chǔ)設(shè)施發(fā)起一連串攻擊,同時(shí)在社交媒體和俄羅斯媒體上宣揚(yáng)攻擊成果,對(duì)西方安全機(jī)構(gòu)造成嚴(yán)重干擾。
與“奇幻熊”和“沙蟲”等具有俄羅斯情報(bào)機(jī)構(gòu)背景的俄羅斯黑客組織不同,Killnet更像是一個(gè)“憤怒的、民族主義的在線暴徒”,其以一種情緒化的方式運(yùn)作,且只具備低級(jí)的網(wǎng)絡(luò)攻擊工具和策略。Killnet尋求讓歐洲人為其對(duì)烏克蘭的明確支持而付出代價(jià),并懲罰西方政府的反俄情緒。Killnet主要活動(dòng)包括發(fā)起分布式拒絕服務(wù)(DDoS)攻擊和“污損”網(wǎng)站發(fā)布親俄信息。在過去的幾個(gè)月里,KillNet已經(jīng)攻擊了10多個(gè)西方國(guó)家,包括拉脫維亞、立陶宛、挪威、意大利、美國(guó)和愛沙尼亞等。
網(wǎng)絡(luò)安全專業(yè)人士認(rèn)為該組織“與其說是威脅,不如說是令人討厭”,大多數(shù)受其攻擊的國(guó)家都能夠抵御攻擊或輕松地從攻擊中恢復(fù)過來。Killnet的成功不在于其技術(shù)先進(jìn)性或破解、滲透和破壞網(wǎng)絡(luò)的能力,而是對(duì)攻擊成果的宣揚(yáng),包括通過公告視頻、模因和水印圖像等形式開展媒體公關(guān)。俄烏戰(zhàn)爭(zhēng)使Killnet與支持烏克蘭的類似黑客團(tuán)體對(duì)抗,包括“匿名者”和“烏克蘭IT軍隊(duì)”。但“烏克蘭IT軍隊(duì)”的有效幅度可能比Killnet高100倍,因?yàn)槠淠軌蛟谶B續(xù)數(shù)周或數(shù)月內(nèi)持續(xù)攻擊某特定目標(biāo)。
奇安網(wǎng)情局編譯有關(guān)情況,供讀者參考。
一個(gè)草寇俄羅斯黑客組織正在針對(duì)歐洲政府、基礎(chǔ)設(shè)施甚至歐洲電視網(wǎng)的歌曲比賽開展網(wǎng)絡(luò)攻擊和虛假宣傳活動(dòng),以阻止在戰(zhàn)爭(zhēng)中對(duì)烏克蘭的支持。
2022年夏天,名為Killnet的親俄羅斯黑客組織對(duì)西方政府網(wǎng)絡(luò)和關(guān)鍵基礎(chǔ)設(shè)施發(fā)起了一連串攻擊,在社交媒體渠道和俄羅斯媒體上宣揚(yáng)勝利,并讓俄羅斯對(duì)手的安全機(jī)構(gòu)感到頭疼。
Killnet與為“奇幻熊”(Fancy Bear)和“沙蟲”(Sandworm)等情報(bào)機(jī)構(gòu)組織工作的俄羅斯高技能黑客完全不同,后者分別因美國(guó)民主黨全國(guó)委員會(huì)的黑客攻擊和推出名為NotPetya的毀滅性勒索軟件而聲名大噪。而另一方面,Killnet更像是一個(gè)憤怒的、民族主義的在線暴徒,配備了低級(jí)的網(wǎng)絡(luò)攻擊工具和策略。其所取得的巨大成功在于設(shè)定了關(guān)于戰(zhàn)爭(zhēng)的敘事。
追蹤沖突中黑客活動(dòng)的蘇黎世聯(lián)邦理工學(xué)院安全研究中心研究員斯特凡·蘇桑托表示,“俄羅斯許多人將他們視為英雄,Killnet的目的是讓歐洲人為他們對(duì)烏克蘭的明確支持付出代價(jià),并懲罰西方政府的反俄情緒。”
Killnet因發(fā)起分布式拒絕服務(wù)(DDoS)攻擊和“污損”網(wǎng)站而聲名鵲起,他們?cè)谙嚓P(guān)網(wǎng)站上發(fā)布親俄信息。該組織于1月以網(wǎng)絡(luò)犯罪黑客出租供應(yīng)商的身份首次出現(xiàn),但當(dāng)俄烏戰(zhàn)爭(zhēng)2月底爆發(fā)時(shí),其迅速變得非常直言不諱地支持俄羅斯的進(jìn)攻行動(dòng)。
跟蹤威脅組織并以在線化名CyberKnow而為人所知的研究人員(要求匿名)表示,“KillNet以一種情緒化的方式運(yùn)作。他們尋求對(duì)他們認(rèn)為對(duì)俄羅斯及其人民犯下的錯(cuò)誤進(jìn)行報(bào)仇和報(bào)復(fù)。他們對(duì)當(dāng)前的地緣政治事件極為反動(dòng)。”
在過去的幾個(gè)月里,KillNet已經(jīng)攻擊了10多個(gè)西方國(guó)家,包括拉脫維亞、立陶宛、挪威、意大利、美國(guó)和最近的愛沙尼亞。該組織更引人注目的攻擊之一是在5月攻擊了歐洲歌唱大賽。俄羅斯被禁止參加比賽,因此該黑客組織試圖開展DDoS攻擊。意大利警察部門挫敗了此次襲擊,但意大利參議院和國(guó)家衛(wèi)生研究所網(wǎng)站也遭到了報(bào)復(fù)性打擊。
6月,在立陶宛封鎖俄羅斯領(lǐng)土加里寧格勒的貨物后,KillNet對(duì)立陶宛的攻擊使其在俄羅斯媒體上的知名度達(dá)到了一個(gè)新的水平。在網(wǎng)上流傳的一段視頻信息中,該組織要求立陶宛允許將貨物轉(zhuǎn)運(yùn)到加里寧格勒;否則,攻擊將繼續(xù)。最終,根據(jù)立陶宛國(guó)防部副部長(zhǎng)馬吉里斯·阿布克維丘斯的說法,這次襲擊“成功有限”,僅有少數(shù)網(wǎng)頁被攻陷——但它獲得了巨大的關(guān)注。
愛沙尼亞于8月17日成為KillNet的襲擊目標(biāo),但愛沙尼亞當(dāng)局表示,愛沙尼亞公民“基本上沒有注意到”對(duì)電子政務(wù)服務(wù)的攻擊。
網(wǎng)絡(luò)安全專業(yè)人士將該組織描述為“與其說是威脅,不如說是令人討厭”。大多數(shù)受其攻擊的國(guó)家都能夠抵御攻擊或輕松地從攻擊中恢復(fù)過來。8月發(fā)表的一篇研究論文稱,黑客活動(dòng)社區(qū)在烏克蘭戰(zhàn)爭(zhēng)中所起的作用是“次要的”,并補(bǔ)充稱“大規(guī)模攻擊針對(duì)的是‘.ru’和‘.ua’內(nèi)的隨機(jī)網(wǎng)站,而不是關(guān)鍵基礎(chǔ)設(shè)施。我們找不到高調(diào)行動(dòng)的證據(jù)。”
但Killnet的成功不在于其先進(jìn)性或破解、滲透和破壞網(wǎng)絡(luò)的能力。該組織通過在設(shè)法阻止服務(wù)時(shí)大聲宣揚(yáng)勝利而取得了成功,其狡猾的公關(guān)包括華麗的公告視頻、模因和水印圖像,這些圖像在社交媒體上共享并由新聞媒體報(bào)道。
俄烏戰(zhàn)爭(zhēng)使Killnet與支持烏克蘭的類似集體對(duì)抗。黑客組織“匿名者”在沖突初期向俄羅斯宣戰(zhàn),烏克蘭政府已動(dòng)員其國(guó)內(nèi)IT界和國(guó)際同情者組建了“烏克蘭IT軍隊(duì)”,后者正在協(xié)調(diào)網(wǎng)絡(luò)活動(dòng)和對(duì)俄羅斯目標(biāo)的攻擊。
研究人員表示,俄羅斯愛國(guó)者正在與烏克蘭廣受支持的黑客活動(dòng)分子進(jìn)行一場(chǎng)艱苦的戰(zhàn)斗。斯特凡·蘇桑托表示,“與Killnet不同的是,IT軍隊(duì)在連續(xù)數(shù)周或數(shù)月內(nèi)一直以一個(gè)特定目標(biāo)為目標(biāo),例如他們?cè)趹?zhàn)爭(zhēng)初期公布的目標(biāo)金融機(jī)構(gòu)名單。他們的有效幅度可能比Killnet高100倍?!?/p>
Killnet曾表示希望與俄羅斯政府合作,但到目前為止,還沒有跡象表明它處于俄羅斯國(guó)家官員的直接控制之下。
盡管如此,其明確的親克里姆林宮立場(chǎng)對(duì)俄羅斯來說可能是個(gè)問題。歐盟安全研究所執(zhí)行官帕特里克·帕拉克表示,“除非莫斯科當(dāng)局與此類惡意行動(dòng)保持距離,否則俄羅斯可能會(huì)對(duì)此類行動(dòng)造成的損害負(fù)責(zé)?!?/p>
來源:奇安網(wǎng)情局