竊國行動(dòng):黑客組織竊取國家敏感數(shù)據(jù),試圖扳倒現(xiàn)任總統(tǒng)
2021-08-28
來源:網(wǎng)絡(luò)安全應(yīng)急技術(shù)國家工程實(shí)驗(yàn)室
“白俄羅斯網(wǎng)絡(luò)游擊隊(duì)”和前警察聯(lián)合組織合作,竊取了本屆政府的大量敏感數(shù)據(jù),包括受到指控的警方線人名單以及政府間諜信息等;
數(shù)據(jù)泄露事件將破壞政府公信力,支持國際社會(huì)制裁,甚至是對(duì)盧卡申科總統(tǒng)及其下屬發(fā)起訴訟;
近年來,黑客行動(dòng)主義者們經(jīng)常會(huì)在動(dòng)蕩時(shí)期入侵政府計(jì)算機(jī)系統(tǒng),網(wǎng)絡(luò)安全已經(jīng)關(guān)乎政權(quán)安全。
作為推翻現(xiàn)任總統(tǒng)亞歷山大·盧卡申科及其政權(quán)的斗爭行動(dòng)之一,白俄羅斯的反對(duì)派實(shí)施了一項(xiàng)大膽的黑客攻擊,并成功入侵了數(shù)十個(gè)警察與內(nèi)政部數(shù)據(jù)庫。
黑客們自稱為“白俄羅斯網(wǎng)絡(luò)游擊隊(duì)”,并于最近發(fā)布了龐大數(shù)據(jù)庫中的一部分竊取內(nèi)容,包括該國最秘密的警察與政府?dāng)?shù)據(jù)庫。根據(jù)采訪以及審查結(jié)果,可以證實(shí)這些信息包含受到指控的警察線人名單、政府高級(jí)官員及間諜個(gè)人信息、收集自警用無人機(jī)與拘留中心的視頻片段,以及來自政府竊聽系統(tǒng)的秘密電話錄音等。
黑客從白俄羅斯拘留中心內(nèi)收集到的視頻截圖,抗議者被關(guān)押并據(jù)稱遭到毆打。
被盜數(shù)據(jù)將引發(fā)嚴(yán)重的長期后果
在被盜文件中,還有關(guān)于盧卡申科核心權(quán)力圖及情報(bào)官員的個(gè)人詳細(xì)信息。文件顯示,有死亡率統(tǒng)計(jì)數(shù)據(jù)表明,白俄羅斯死于新冠疫情的人數(shù)要比政府公開承認(rèn)的多出數(shù)千。
黑客們通過采訪和社交媒體指出,他們還入侵了白俄羅斯的240多個(gè)監(jiān)控?cái)z像頭,并準(zhǔn)備使用名為X-App的惡意軟件攻陷政府計(jì)算機(jī)。
白俄羅斯內(nèi)政部并沒有回應(yīng)我們的評(píng)論請(qǐng)求。7月30日,該國克格勃安全機(jī)構(gòu)負(fù)責(zé)人Ivan Tertel在國家電視臺(tái)播出的講話中表示,確實(shí)存在“黑客攻擊個(gè)人數(shù)據(jù)”并“系統(tǒng)性收集信息”的情況,并將問題照片于“外國特殊勢力”。
雖然這次黑客攻擊帶來的直接影響還沒有完全顯現(xiàn),但專家們表示,事件很可能帶來嚴(yán)重的長期后果,包括破壞政府公信、支持國際社會(huì)制裁甚至是對(duì)盧卡申科及其下屬發(fā)起訴訟。都柏林城市大學(xué)東歐抗議與數(shù)字權(quán)利問題研究副教授Tanya Lokot表示,“如果盧卡申科最終要面臨國際刑事法院的指控,那么這些記錄將非常重要。”
白俄羅斯數(shù)字安全專家Nikolai Kvantaliani則表示,網(wǎng)絡(luò)游擊隊(duì)的公開數(shù)據(jù)表明,“官員們?cè)诿髦獙?duì)方無辜的情況下,仍然無故使用暴力?!币虼怂硎?,“越來越多的人不再相信官方媒體的宣傳”,特別是在媒體對(duì)去年反政府示威期間警察施暴的場景發(fā)動(dòng)控評(píng)之后。
亞歷山大·盧卡申科總統(tǒng)
前警察組織聯(lián)手合作
黑客們此次與名為BYPOL的組織聯(lián)手,該組織由前白俄羅斯警察創(chuàng)建,并在去年極具爭議的盧卡申科選舉勝利之后出逃。選舉后白俄羅斯國內(nèi)發(fā)生了大規(guī)模示威活動(dòng),有警察被指控對(duì)數(shù)百名公民實(shí)施殘酷鎮(zhèn)壓與折磨毆打。
Aliaksandr Azarau是白俄羅斯的一名前警察中校,負(fù)責(zé)領(lǐng)導(dǎo)有組織犯罪與腐敗調(diào)查部門。他表示,在目睹嚴(yán)重的選舉舞弊與警察暴力行為之后,他于去年辭掉了工作搬到波蘭,并加入了BYPOL組織。從去年年底開始,他就一直在與網(wǎng)絡(luò)游擊隊(duì)開展合作。Azarau表示,黑客此次發(fā)布的信息真實(shí)有效,BYPOL希望用它追查警察與政府官員的腐敗行為。
根據(jù)Azarau的介紹,黑客獲取的竊聽電話錄音顯示,白俄羅斯內(nèi)政部目前正在開展廣泛的監(jiān)控工作,包括普通/高級(jí)警察以及與總檢察長合作的官員。他還提到,錄音中甚至包含警察指揮官下令對(duì)抗議者施暴的音頻證據(jù)。
Azarau指出,“我們正在與網(wǎng)絡(luò)游擊隊(duì)開展密切合作。他們提供的信息對(duì)我們來說非常重要。他們成功入侵了大部分主要警察數(shù)據(jù)庫并下載了所有信息,包括我們警察系統(tǒng)內(nèi)最高機(jī)密部門的竊聽信息?!?/p>
“我們發(fā)現(xiàn),白俄羅斯政府對(duì)位高權(quán)重的執(zhí)法負(fù)責(zé)人展開竊聽,這也讓我們掌握了他們下令實(shí)施犯罪的證據(jù)?!盇zarau表示,他們希望以這些信息為依據(jù),呼吁歐盟及美國對(duì)俄羅斯官員實(shí)施制裁。本月初,美國和英國都已宣布對(duì)與盧卡申科政權(quán)相關(guān)的個(gè)人及實(shí)體進(jìn)行制裁。
黑客發(fā)布的一段視頻截圖,根據(jù)電話竊聽數(shù)據(jù),其中一位安全官員曾在去年的示威抗議期間下令逮捕并毆打公民。
政治動(dòng)蕩時(shí)期,黑客主義愈加盛行
近年來,黑客行動(dòng)主義者們經(jīng)常會(huì)在動(dòng)蕩時(shí)期入侵政府計(jì)算機(jī)系統(tǒng)。
2011年阿拉伯之春期間,隸屬于“匿名者”(Anonymous)的黑客就開展了分布式拒絕服務(wù)攻擊,令突尼斯與埃及的政府網(wǎng)站陷入癱瘓。
與此同時(shí),名為RedHack的馬克思主義黑客團(tuán)伙曾于2012年至2014年期間對(duì)土耳其的警察、企業(yè)及政府?dāng)?shù)據(jù)庫發(fā)起一系列攻擊。
2016年,一群黑客建立起所謂烏克蘭網(wǎng)絡(luò)聯(lián)盟,旨在對(duì)抗俄羅斯對(duì)烏克蘭的侵略活動(dòng)。他們?nèi)肭至硕砹_斯國防部服務(wù)器,并竊取到關(guān)于俄羅斯激進(jìn)分子及宣傳人員的電子郵件。
麥吉爾大學(xué)教授、黑客行動(dòng)主義專家Gabriella Coleman表示,網(wǎng)絡(luò)游擊隊(duì)組織嚴(yán)密、持續(xù)發(fā)動(dòng)攻擊,而且他們最大的特征就是與前警察人員開展合作,因此脫離了大多數(shù)其他黑客團(tuán)伙混亂、試探性的行動(dòng)基調(diào)。Coleman表示,“我覺得他們跟其他組織沒有多少相似之處。這群黑客非常老練而且會(huì)針對(duì)多個(gè)層面發(fā)動(dòng)攻擊,這種情況以往只在黑客電影里才會(huì)看到?!?/p>
出于安全考慮而要求匿名的網(wǎng)絡(luò)游擊隊(duì)發(fā)言人在接受采訪時(shí)表示,他們的組織目前約有15名成員,其中有3、4名成員專注于針對(duì)白俄羅斯政府計(jì)算機(jī)開展“正義的黑客攻擊”。他還提到,其他工作包括數(shù)據(jù)分析等任務(wù)。
參與該組織的成員大多數(shù)是從事信息技術(shù)業(yè)務(wù)的白俄羅斯公民,一部分還擁有豐富的滲透測試經(jīng)驗(yàn)——這是一種計(jì)算機(jī)與網(wǎng)絡(luò)安全評(píng)估方法,通過模擬入侵攻擊找到潛在漏洞。
這位發(fā)言人還提到,今年年初,該組織的附屬機(jī)構(gòu)獲得了對(duì)白俄羅斯政府設(shè)施的物理訪問權(quán)限,這就給他們后來進(jìn)一步獲取訪問權(quán)奠定了基礎(chǔ)。據(jù)他介紹,竊取到的材料包括大量秘密錄制的電話對(duì)話歸檔,總時(shí)長在100到200萬分鐘之間。
網(wǎng)絡(luò)游擊隊(duì)標(biāo)志
白俄羅斯網(wǎng)絡(luò)游擊隊(duì)的起家史
面對(duì)白俄羅斯極具爭議的選舉結(jié)果,黑客們于2020年9月聯(lián)合起來。根據(jù)我們了解到的情況,他們最初的行動(dòng)規(guī)模不大,可以說象征意義大于實(shí)際意義。
他們?nèi)肭至藝倚侣劸W(wǎng)站,并插入展示警察暴行場景的視頻。他們還公布了一份警方“頭號(hào)通緝犯”名單,將盧卡申科和他的前內(nèi)政部長尤里·卡拉尤的名字加入其中。他們甚至使用抗議者偏愛的紅白國旗來污損政府網(wǎng)站,替換掉白俄羅斯官方的紅綠旗。
這些初步行動(dòng)吸引到更多黑客加入網(wǎng)絡(luò)游擊隊(duì),自身體量的發(fā)展也將他們的入侵行動(dòng)更加激進(jìn)、大膽。發(fā)言人表示,他們的目標(biāo)是保護(hù)白俄羅斯主權(quán)和獨(dú)立,并最終將盧卡申科趕下臺(tái)。
流亡中的白俄羅斯反對(duì)派領(lǐng)導(dǎo)人斯維亞特蘭娜·齊哈努斯卡婭的高級(jí)顧問Franak Via?orka表示,黑客們這是在進(jìn)行“非暴力抵抗”。
Via?orka認(rèn)為,“當(dāng)人們面臨恐怖與鎮(zhèn)壓時(shí),特別是在無法用武器保護(hù)自己時(shí),創(chuàng)造力就成了唯一的反抗工具?!?/p>
Via?orka還提到,黑客們拿到的政府官員與線人信息已經(jīng)在Blackmap.org等多個(gè)白俄羅斯網(wǎng)站上發(fā)布,希望借此“點(diǎn)名并羞辱”那些與盧卡申科政府合作、出力鎮(zhèn)壓和平抗議的家伙。而本輪行動(dòng),也給盧卡申科政府的官員們帶來了不小的壓力。
Via?orka表示,“這輪行動(dòng)的沖擊性很強(qiáng),甚至在政府內(nèi)部造成了分裂。這讓他們產(chǎn)生一種感覺,在這樣的體制下人和人之間完全沒有信任可言。”
網(wǎng)絡(luò)游擊隊(duì)還表示,他們也在與其他團(tuán)體合作,繼續(xù)對(duì)政府基礎(chǔ)設(shè)施發(fā)起入侵。他們還希望朝著Moment X新階段邁進(jìn),即將計(jì)算機(jī)入侵與走上街頭的民眾起義結(jié)合起來,徹底推翻盧卡申科政府的統(tǒng)治。
前警察中校Azarau也抱有同樣的目標(biāo),他正在與BYPOL合作建立一支“白俄羅斯臥底部隊(duì)”?!拔覀冋谠O(shè)計(jì)內(nèi)部結(jié)構(gòu),終有一天將顛覆政權(quán)、奪取勝利。”