德國建立選舉防火牆以對抗俄羅斯黑客 - 彭博社
Stefan Nicola, Carol Matlack, Birgit Jennen
插圖:731
在三月和四月,黑客試圖滲透與德國兩大主要政黨相關的智庫的計算機。一年前,詐騙者在拉脱維亞建立了一個假服務器,向德國立法者發送網絡釣魚郵件。2015年,犯罪分子入侵了德國議會的網絡,竊取了16GB的數據。儘管沒有確鑿的證據,但這些攻擊與Pawn Storm有關,這是一個與俄羅斯情報機構有聯繫的神秘組織——這引發了克里姆林宮可能會干擾9月投票的可能性,德國總理安格拉·默克爾是俄羅斯總統弗拉基米爾·普京在歐洲最強烈的批評者,正在尋求連任第四個任期。“有越來越多的證據表明,俄羅斯試圖影響選舉,”德國國內情報機構BfV的負責人漢斯-喬治·馬森説。“我們預計在投票前網絡攻擊將再次激增。”
彭博社商業週刊沒有被監禁的兒子。尋求庇護者佔據了拜登承諾關閉的監獄美國正在用尋求庇護者填滿臭名昭著的前監獄大學橄欖球需要向大聯盟學習一課銷售比職業選手更多棒球棒的影響者兄弟們儘管民調顯示默克爾可能會擊敗左傾的社會民主黨(SPD),但人們擔心克里姆林宮會試圖加強極右翼的德國選擇黨,並將估計有250萬講俄語的選民轉向反對她。“網絡安全是重中之重,默克爾總理對此非常重視,”德國最高技術安全機構BSI的主席阿爾內·舍恩博姆説。
為了防範類似於俄羅斯去年在美國挑起的惡作劇,以及可能在今年春天試圖在法國實施的行為,德國正在加強其防禦。默克爾的基督教民主聯盟(CDU)呼籲制定一項法律,允許該國“反擊”並摧毀攻擊服務器。今年,聯邦信息安全局(BSI)正在招聘180人——從律師到程序員——並將專家嵌入選舉監督機構,以保護投票。該機構已成立網絡安全響應小組,以在攻擊後進行清理,並幫助被滲透的政府機構防止計算機系統崩潰。今年5月,BSI與法國的網絡安全機構等同行進行了會談,以收集信息,阻止類似於針對埃馬紐埃爾·馬克龍總統競選的攻擊。
德國教育部支持一所新的網絡安全學校,教授政治家和IT官員識別和應對黑客攻擊。今年4月,武裝部隊成立了一個網絡防禦單位,未來將僱用12,000名士兵和1,500名平民。他們的任務是保護關鍵基礎設施,如發電廠和醫院,以及軍事網絡——根據國防部的數據,今年已遭受82萬次攻擊。“自2016年底以來,我們一直在識別針對默克爾總理的攻擊,隨着選舉的臨近,我們預計會有相當強烈的攻擊,”華盛頓大西洋理事會數字取證研究實驗室負責人馬克斯·丘佩爾斯基説。
今年春天,網絡安全顧問趨勢科技(Trend Micro Inc.)向BSI發出警報,稱Pawn Storm已瞄準兩個智庫,即CDU的康拉德·阿登納基金會和SPD的弗里德里希·艾伯特基金會。與這兩個組織的互聯網域名非常相似的域名已被建立,並且通常託管在Pawn Storm使用的服務器上,趨勢科技報告稱。這些域名被用於發起類似於針對CDU和議會的電子郵件釣魚攻擊,趨勢科技研究員費克·哈庫博德表示,儘管智庫稱沒有數據被盜。哈庫博德説,Pawn Storm“不斷攻擊”,“德國的政府部門、國防工業。他們不輕易放棄。”
俄羅斯一再否認其黑客攻擊外國政府,並且在6月1日,普京在回應關於德國選舉中黑客攻擊可能性的問題時表示,他的國家從未在“政府層面”參與此類活動。但他並不排除“愛國心強”的俄羅斯人可能會自行行動的可能性。
德國最大的擔憂之一是2015年國會黑客攻擊中泄露的16GB數據(可能超過100萬封電子郵件)將被髮布。此次泄露非常嚴重——攻擊者在被發現之前在網絡中游蕩了超過一週——以至於整個立法機構的IT系統不得不關閉幾天以修復問題。根據聯邦信息安全辦公室(BSI)的説法,國會在今年春季避免了另一次入侵,該入侵誘使立法者訪問一個被操控的網站《耶路撒冷郵報》。 “我們黨內的每個人都意識到這個威脅,”基督教民主聯盟(CDU)立法者托馬斯·雅爾宗貝克説。“我很確定我們將在九月份再次看到那16GB的數據。”
主要政黨對潛在的俄羅斯干預如此擔憂,以至於他們達成了一項停火協議,承諾不利用國會黑客攻擊的任何最後時刻的數據泄露來獲取政治利益,根據一位熟悉該協議的人士透露,由於討論是私密的,他不願透露姓名。“我們在發送電子郵件和保存內容時變得更加小心,”基督教民主聯盟(CDU)立法者安斯加·赫維林説。“許多證據表明俄羅斯在這些攻擊背後,你可以預期這符合俄羅斯削弱德國的利益。”