桑德沃姆详细描述了历史上最严重网络攻击的幕后黑手

在本周’在Vergecast访谈系列节目中,Verge主编尼莱·帕特尔(Nilay Patel)与《连线》资深编辑安迪·格林伯格(Andy Greenberg)交谈,后者是《沙虫:网络战争的新时代和对克里姆林宫的追捕》一书的作者’他是最危险的黑客。...

在本周’在Vergecast访谈系列节目中,Verge主编尼莱·帕特尔(Nilay Patel)与《连线》资深编辑安迪·格林伯格(Andy Greenberg)交谈,后者是《沙虫:网络战争的新时代和对克里姆林宫的追捕》一书的作者’他是最危险的黑客。

007Ys3FFgy1gpnz9ulz5sj31v818t771

正如书名所描述的那样,格林伯格的书都是关于俄罗斯**内部一个叫桑德沃姆的黑客组织,他们在过去几年里负责破坏各国的网络战攻击,并永远升级了我们所认为的“网络战”

安迪和尼莱讨论了沙虫的起源,他们攻击的复杂性和后果,还有什么谜团和情况还没有解决。听这里或在您喜欢的播客播放器听到整个对话。

下面是一段经过简单编辑的谈话摘录。

尼莱·帕特尔:谁是沙虫?我们对他们了解多少?他们在哪里工作?它们是什么样子的?我们知道这个行动是如何运作的吗?

安迪·格林伯格:在某些方面,这是报道这本书的最大挑战。我花了这本书的第三幕——这本书最后三分之一的报道——试图回答“谁是沙虫?”?这些人是谁?他们在哪里?是什么激励他们?”

我想,只是部分破坏了这里的结局,他们是俄罗斯联邦武装部队总参谋部的一个单位。他们是俄罗斯军事情报机构的一部分,该机构负责——这不是巧合——他们要为干预选举负责。他们对英国企图用化学武器暗杀谢尔盖·斯克里帕尔负责。他们要为MH17的坠毁负责,MH17是一架在乌克兰上空的商用客机,300名无辜者丧生。

GRU是一个极其鲁莽、冷酷无情的军事情报机构。但他们的行为几乎像世界各地的残酷**军在俄罗斯’我认为,我觉得,这种招标方式非常可怕。

所以我把我所采访的一群安全研究人员的出色工作,结合美国情报机构的一些证实,最后,从罗伯特·穆勒的调查中找到了一些其他线索,以干预选举。所有这些东西结合起来创建了一个线索,在GRU中形成了一个组,[在那里]我最终有一些名字和面孔,甚至这个组的地址。而这一切其实只是在书出炉后才最终得到充分证实,就在最近几个月,国务院——以及英国和澳大利亚等国**一起——终于说:“是的,沙虫其实是GRU的这个单位。”

因此,我在书末提出的这个理论,在最近几个月里,终于基本上得到了各国**的证实。

有一件事让我震惊,那就是,我认为GRU是不祥的预感。显然,他们非常非常擅长这个。他们很拘谨。然后他们有一个令人难以置信的社会媒体出现在书中弹出,分散了他们的注意力。他们在进行向维基解密提供的DNC黑客攻击时,建立了Guccifer2.0。那个账户坚称那只是个男人。他们设立了影子经纪人。

我把它读作“这里有一些傻瓜”,他们想要看起来比以前更笨,更小,而且他们在这方面非常有效。首先,谈谈这些策略。然后我的问题是,我们是否更善于看清这种策略的本质?

嗯,你说得很有意思。我是说,GRU在他们最近的历史中使用了这些错误的标志。但我得说,我们不知道他们对影子经纪人负责。事实上,没有人知道影子经纪人到底是谁。在某些方面,它们是整个故事中最大的谜团。很显然,这是一个入侵美国****局的组织,泄露了一堆他们的零日黑客技术。或者他们可能是国安局的内部人员。我们仍然不知道那个问题的答案。

但你提到的其他事件,GRU要为这个Guccifer2.0的假黑客行为负责,这个黑客行为泄露了克林顿的一堆文件。他们要为其他假旗子负责。他们一度自称“网络哈里发”,假装是***国。他们有时假装是爱国的亲俄乌克兰人。他们总是戴着不同的面具,而且很有欺骗性。

然后在书的后面一章,他们所做的最大的攻击之一就是对2018年奥运会的攻击,他们不仅戴着假面具,而且实际上还有层层假旗,当网络安全研究人员挖掘这个恶意软件时,这个恶意软件就在2018年冬奥会开幕时被用来摧毁整个后端仪式开始了。我是说,这是一个灾难性的事件。恶意软件有所有这些伪造的线索,使它看起来像是中国或朝鲜或可能是俄罗斯,但没有人能告诉。这种混乱的设计几乎只是为了让研究人员举手放弃将恶意软件归咎于某个特定的参与者。只有通过我采访过的一些分析师所做的一些令人惊叹的侦探工作,他们才能够从这些虚假的信号中辨别出沙虫是幕后黑手。

但是,是的。这是一个非常真实的特点,格鲁,他们似乎几乎高兴地炫耀自己的欺骗能力,太。他们正在发展这些能力。随着时间的推移,他们的欺骗性越来越强,破坏性和攻击性也越来越强。

我喜欢玩“想象会议”的游戏,你想象一下,那一次会议,就是真正的黑客发现漏洞,弄清楚如何从Windows8电脑跳到某种实际运行终端的物理硬件控制器上。这本身就是一个非常困难的问题。然后还有一次会议,他们会说,“我们要做的是声称自己是一个叫古西弗2.0的人。”这些是没有联系的,对吧?

但纵观整本书,他们执行这些运动的方式,他们有着深刻的联系。这似乎不仅是一种新型的战争和一种新型的飞行器,而且似乎一直以令人惊讶的方式发挥作用。就像科技新闻界会这样,“古西弗这样说,”而且永远不会有下一步的“而且,我们认为是俄罗斯**。”

我很想成为会议上的一只苍蝇,让他们决定自己的Twitter名字是什么。我呢’我很好奇他们是如何演变成这样的攻击方式,似乎只是随着时间的推移越来越有效。

我也很乐意参加这些会议。我在这本书里有一种遗憾,那就是我从来没有接受过采访。我的意思是,几乎不可能从GRU或其他什么地方找到叛逃者,他们会讲那些故事,然后不会被谋杀。我是说,这是不可能的。

在某些情况下,就你之前的观点来说,他们似乎对这些东西有点笨拙。他们用一种非常即兴的方式来做,而Guccifer2.0看起来就像是他们当场发明的这个东西,试图掩盖一些意外的失误。比如,他们在从DNC泄露的文件中留下了俄语格式错误。所以他们发明了这个第二天出现的人,开始谈论成为罗马尼亚人。然后我在主板的朋友,Lorenzo Franceschi Bicchierai,他在网上和Gutenberg 2.0开始了这段对话,基本上证明了这个家伙实际上不会说罗马尼亚语,而且基本上是说俄语的。这几乎是滑稽的。

你知道,与此同时,他们使用非常复杂的黑客技术。他们正在进行大规模的破坏性攻击。但他们也似乎是在编故事。他们做的事情在战略上看起来并不聪明。他们似乎只是想给老板留下好印象。有时候,GRU似乎醒来后会问自己:“今天我们能炸掉什么?“而不是思考,”我们如何才能实现俄罗斯联邦更大的战略目标?“所以他们很迷人,是一个非常奇怪和丰富多彩的群体。

  • 发表于 2021-04-18 16:29
  • 阅读 ( 232 )
  • 分类:互联网

你可能感兴趣的文章

facebook黑客攻击影响5000万账户

... facebook遭遇严重的安全漏洞 ...

  • 发布于 2021-03-23 13:12
  • 阅读 ( 178 )

领先的网络安全公司fireeye受到国家攻击

...执行官凯文·曼迪亚(Kevin Mandia)在FireEye网站上的博客中详细介绍了这次攻击。 ...

  • 发布于 2021-03-29 03:44
  • 阅读 ( 374 )

联邦机构警告称,一个网络犯罪组织正以美国医院为目标

...疗保健提供者和公共卫生组织,他们面临勒索软件“日益严重和迫在眉睫的网络犯罪威胁”,勒索软件可能会瘫痪他们的计算机系统,使他们难以提供医疗服务。本周至少有四家医院报告了网络攻击,还有数百家医院可能面临威...

  • 发布于 2021-04-17 17:59
  • 阅读 ( 131 )

间谍游戏:俄罗斯大规模奥运监控计划的幕后黑手

...的系统。在接受《卫报》采访时,一位安全专家将该项目描述为“类固醇棱镜”,指的是美国****局(NSA)使用的有争议的数据收集系统。
 
 “这是第一届奥运会有严重的恐怖主义威胁。”
 恐怖主义在每届奥运会上都...

  • 发布于 2021-04-25 05:06
  • 阅读 ( 231 )

24岁俄罗斯黑客承认百万美元恶意软件指控

...用现成的软件攻击银行网站)**漏洞工具包来赚钱。在最严重的时候,恶意软件感染了多达140万台电脑,使一个客户能够从一次银行攻击中逃脱300多万美元。在去年3月微软成功反恶意软件操作后,僵尸网络失去了很大的威力,但...

  • 发布于 2021-04-25 05:16
  • 阅读 ( 92 )

tor匿名服务称未知攻击者破坏了其网络

...找的隐藏服务)”攻击可能还试图了解谁发布了隐藏服务描述符,这将使攻击者能够了解隐藏服务的位置。“他们也有可能,但不太可能,试图通过Tor识别只是浏览普通web的用户。
 
 
 “在预算内取消用户的非对称性...

  • 发布于 2021-04-27 00:09
  • 阅读 ( 130 )

索尼黑客攻击的证据指向朝鲜,但这可能还不够

...、叙利亚和阿联酋都有分支机构,而且有在酒店外工作的历史。最具竞争力的理论是,这次攻击是匿名式的活动人士所为,他们对索尼怀恨在心,但这对这类倾向于依赖Tor和VPN服务实现匿名性的组织来说,将是一种非常复杂的策...

  • 发布于 2021-04-28 01:22
  • 阅读 ( 144 )

美国可能不是朝鲜互联网问题的幕后黑手

...时已晚。这不是任何**工作的作案手法。”
 内容交付网络CloudFlare在拒绝服务缓解方面做了重要工作,它也采取了类似的做法。在接近边缘时,CloudFlare CEO马修·普林斯(MatthewPrince)提出了三种备选方案:硬件故障、互联网自...

  • 发布于 2021-04-28 10:50
  • 阅读 ( 123 )

联邦调查局局长科米透露索尼黑客攻击的新细节

...米今天在曼哈顿举行的一次网络安全会议上发表讲话,更详细地讲述了联邦调查局如何认定朝鲜是最近索尼影业遭受数字攻击的幕后黑手,最终部分取消了采访的发布。根据科米的说法,和平卫士在屏蔽他们的IP地址时“很马虎...

  • 发布于 2021-04-28 14:26
  • 阅读 ( 108 )

一份新的报告将俄罗斯政府与长达七年的恶意软件活动联系起来

...。这份题为《公爵:俄罗斯七年的网络间谍活动》的报告详细介绍了2008年的研究成果,将十几起不同事件之间的点点滴滴联系起来。杜克恶意软件背后的团队用九种不同的变体发动了他们的攻势,每种变体都是针对特定的系统...

  • 发布于 2021-05-01 10:00
  • 阅读 ( 139 )
4100344496
4100344496

0 篇文章

相关推荐