俄罗斯网络攻击瞄准摩尔多瓦,乌克兰战争中 - 彭博社
Ryan Gallagher
插图:Yoshi Sodeoka for Bloomberg Businessweek
去年初,俄罗斯军队聚集准备入侵乌克兰之际,邻国摩尔多瓦用于管理沿着与乌克兰长达760英里边界的安全行动的计算机系统遭到攻击。这次此前未曝光的攻击可能会干扰摩尔多瓦处理乌克兰难民和粮食流动的能力,随后发生了一系列类似的入侵。随着战争的进行,亲俄社交媒体账号传播了旨在抹黑摩尔多瓦政府的虚假言论, troll 们向摩尔多瓦当局发送了数千条虚假炸弹威胁。八月,黑客入侵了摩尔多瓦总统办公室使用的电子邮件服务器;十一月,黑客还发布了他们声称从摩尔多瓦内政部长Ana Revenco和当时担任司法部长的Sergiu Litvinenco那里窃取的数千条私人消息。
摩尔多瓦官员表示,网络攻击和虚假信息的攻击活动在战争拖延期间仍在持续。他们将其描述为一种故意企图破坏——甚至取代——一个友好于西方的政府,而这个政府位于战争地区的邻国。网络战,再加上战争造成的经济损失,有可能造成深刻的不稳定。“他们想要吓唬人民,灌输一种持续的恐慌、恐惧感,”Revenco说。“这是我们独立以来从未经历过的一种考验。”
Revenco摄影师:肯佐·特里布亚尔/法新社/盖蒂图片社俄罗斯外交部未对置评请求作出回应。
俄罗斯的黑客在乌克兰本土的表现令人意外,许多专家预测普京政权会利用网络攻击来破坏政府或瘫痪公共事业。专家认为乌克兰之所以能够部分地保卫其计算机系统,部分得益于美国科技公司的帮助,包括谷歌和微软公司。在摩尔多瓦,俄罗斯及其附属的黑客组织似乎正在肆意践踏这个国家相对薄弱的防御系统。“俄罗斯甚至不再掩饰这些攻击;他们只是以任何方式残酷地发动攻击,”欧洲外交关系委员会高级政策研究员古斯塔夫·格雷瑟尔说道。“摩尔多瓦的安全性并不特别强大,因此他们在这方面遇到了困难。”
摩尔多瓦曾是苏联的一部分,自1991年独立以来。这个拥有260万人口的国家是欧洲最贫困的国家之一,受到俄罗斯入侵的影响很深。根据联合国的数据,自战争开始以来,约有80万乌克兰人进入了该国。由于黑海航线关闭,乌克兰已将约60%的粮食出口通过摩尔多瓦领土重新定向,根据摩尔多瓦政府的说法。除了管理其与乌克兰的长边界外,该国还在处理由俄罗斯分裂分子控制的一个分裂地区,名为德涅斯特河沿岸地区。
在战争边缘
Revenco表示,对边境管理工具的网络攻击有可能破坏难民管理、边境安全和粮食流通,但在造成重大破坏之前被挫败。她拒绝提供更具体的细节。
摩尔多瓦的一位发言人 信息技术和网络安全服务,或Stisc,表示该国面临的最常见攻击是拒绝服务尝试,旨在通过向摩尔多瓦政府网站发送大量流量并使其下线。还有一场持续的网络钓鱼邮件攻击活动针对政府账户,仅在2023年初就收到了超过1300封。
国有的摩尔多瓦电信,摩尔多瓦最大的电信公司,根据该公司的信息安全经理Sergiu Tiu的说法,一直遭受网络攻击。这些攻击的复杂程度从拒绝服务攻击到更常见于政府黑客的“高级持续”攻击不等。根据Bloomberg Businessweek审查的文件,该公司在去年2月至11月间至少经历了九起被其安全团队标记为“重大”或“关键”的事件。Tiu表示,公司尚未确定这些攻击是否导致数据泄露。
数千人在3月12日聚集在摩尔多瓦首都举行反政府抗议活动。摄影师:迭戈·埃雷拉·卡塞多/安纳多卢通讯社/盖蒂图片社乌克兰政府表示,他们有文件证据证明俄罗斯计划推翻摩尔多瓦政府,白宫国家安全协调员约翰·柯比在三月份的一份声明中警告说,俄罗斯正试图削弱摩尔多瓦政府。声明发布两天后,摩尔多瓦当局表示他们已经瓦解了俄罗斯支持的团体,他们声称这些团体被承诺在摩尔多瓦首都基希讷乌的抗议活动中制造混乱,以换取价值1万美元的支付。据Revenco称,警方逮捕了数十人,并没收了价值数百万欧元的现金。
乌克兰为了应对多年来的俄罗斯黑客攻击已经加强了防御。摩尔多瓦的准备工作远远不足,使其更容易受到外部威胁的影响,据一位机构发言人称,目前只有四人负责网络防御工作。摩尔多瓦情报部门和军方内部也有独立的小型网络专家团队。
纳塔利娅·斯皮努,曾于去年五月之前领导Stisc的网络防御团队,表示该国需要一个更强大的网络应急响应机构。“没有人负责,”她说。“坏事正在幕后发生,人们根本不知道。”她将摩尔多瓦政府披露的攻击描述为“沧海一粟”。
自战争开始以来,该国已经收到了来自美国国际开发署的网络安全支持,以及来自欧洲委员会和英国的资金援助,旨在帮助加强其网络安全基础设施。他们已经起草了一项法律,以建立斯皮努所呼吁的网络机构,但情况紧急。“我们没有时间沉思,”斯皮努说。—与安德鲁·马丁阅读下一篇:由于普京的原因,德国国防承包商的业务正在蓬勃发展