俄羅斯網絡攻擊瞄準摩爾多瓦,烏克蘭戰爭中 - 彭博社
Ryan Gallagher
插圖:Yoshi Sodeoka for Bloomberg Businessweek
去年初,俄羅斯軍隊聚集準備入侵烏克蘭之際,鄰國摩爾多瓦用於管理沿着與烏克蘭長達760英里邊界的安全行動的計算機系統遭到攻擊。這次此前未曝光的攻擊可能會干擾摩爾多瓦處理烏克蘭難民和糧食流動的能力,隨後發生了一系列類似的入侵。隨着戰爭的進行,親俄社交媒體賬號傳播了旨在抹黑摩爾多瓦政府的虛假言論, troll 們向摩爾多瓦當局發送了數千條虛假炸彈威脅。八月,黑客入侵了摩爾多瓦總統辦公室使用的電子郵件服務器;十一月,黑客還發布了他們聲稱從摩爾多瓦內政部長Ana Revenco和當時擔任司法部長的Sergiu Litvinenco那裏竊取的數千條私人消息。
摩爾多瓦官員表示,網絡攻擊和虛假信息的攻擊活動在戰爭拖延期間仍在持續。他們將其描述為一種故意企圖破壞——甚至取代——一個友好於西方的政府,而這個政府位於戰爭地區的鄰國。網絡戰,再加上戰爭造成的經濟損失,有可能造成深刻的不穩定。“他們想要嚇唬人民,灌輸一種持續的恐慌、恐懼感,”Revenco説。“這是我們獨立以來從未經歷過的一種考驗。”
Revenco攝影師:肯佐·特里布亞爾/法新社/蓋蒂圖片社俄羅斯外交部未對置評請求作出回應。
俄羅斯的黑客在烏克蘭本土的表現令人意外,許多專家預測普京政權會利用網絡攻擊來破壞政府或癱瘓公共事業。專家認為烏克蘭之所以能夠部分地保衞其計算機系統,部分得益於美國科技公司的幫助,包括谷歌和微軟公司。在摩爾多瓦,俄羅斯及其附屬的黑客組織似乎正在肆意踐踏這個國家相對薄弱的防禦系統。“俄羅斯甚至不再掩飾這些攻擊;他們只是以任何方式殘酷地發動攻擊,”歐洲外交關係委員會高級政策研究員古斯塔夫·格雷瑟爾説道。“摩爾多瓦的安全性並不特別強大,因此他們在這方面遇到了困難。”
摩爾多瓦曾是蘇聯的一部分,自1991年獨立以來。這個擁有260萬人口的國家是歐洲最貧困的國家之一,受到俄羅斯入侵的影響很深。根據聯合國的數據,自戰爭開始以來,約有80萬烏克蘭人進入了該國。由於黑海航線關閉,烏克蘭已將約60%的糧食出口通過摩爾多瓦領土重新定向,根據摩爾多瓦政府的説法。除了管理其與烏克蘭的長邊界外,該國還在處理由俄羅斯分裂分子控制的一個分裂地區,名為德涅斯特河沿岸地區。
在戰爭邊緣
Revenco表示,對邊境管理工具的網絡攻擊有可能破壞難民管理、邊境安全和糧食流通,但在造成重大破壞之前被挫敗。她拒絕提供更具體的細節。
摩爾多瓦的一位發言人 信息技術和網絡安全服務,或Stisc,表示該國面臨的最常見攻擊是拒絕服務嘗試,旨在通過向摩爾多瓦政府網站發送大量流量並使其下線。還有一場持續的網絡釣魚郵件攻擊活動針對政府賬户,僅在2023年初就收到了超過1300封。
國有的摩爾多瓦電信,摩爾多瓦最大的電信公司,根據該公司的信息安全經理Sergiu Tiu的説法,一直遭受網絡攻擊。這些攻擊的複雜程度從拒絕服務攻擊到更常見於政府黑客的“高級持續”攻擊不等。根據Bloomberg Businessweek審查的文件,該公司在去年2月至11月間至少經歷了九起被其安全團隊標記為“重大”或“關鍵”的事件。Tiu表示,公司尚未確定這些攻擊是否導致數據泄露。
數千人在3月12日聚集在摩爾多瓦首都舉行反政府抗議活動。攝影師:迭戈·埃雷拉·卡塞多/安納多盧通訊社/蓋蒂圖片社烏克蘭政府表示,他們有文件證據證明俄羅斯計劃推翻摩爾多瓦政府,白宮國家安全協調員約翰·柯比在三月份的一份聲明中警告説,俄羅斯正試圖削弱摩爾多瓦政府。聲明發布兩天後,摩爾多瓦當局表示他們已經瓦解了俄羅斯支持的團體,他們聲稱這些團體被承諾在摩爾多瓦首都基希訥烏的抗議活動中製造混亂,以換取價值1萬美元的支付。據Revenco稱,警方逮捕了數十人,並沒收了價值數百萬歐元的現金。
烏克蘭為了應對多年來的俄羅斯黑客攻擊已經加強了防禦。摩爾多瓦的準備工作遠遠不足,使其更容易受到外部威脅的影響,據一位機構發言人稱,目前只有四人負責網絡防禦工作。摩爾多瓦情報部門和軍方內部也有獨立的小型網絡專家團隊。
納塔利婭·斯皮努,曾於去年五月之前領導Stisc的網絡防禦團隊,表示該國需要一個更強大的網絡應急響應機構。“沒有人負責,”她説。“壞事正在幕後發生,人們根本不知道。”她將摩爾多瓦政府披露的攻擊描述為“滄海一粟”。
自戰爭開始以來,該國已經收到了來自美國國際開發署的網絡安全支持,以及來自歐洲委員會和英國的資金援助,旨在幫助加強其網絡安全基礎設施。他們已經起草了一項法律,以建立斯皮努所呼籲的網絡機構,但情況緊急。“我們沒有時間沉思,”斯皮努説。—與安德魯·馬丁閲讀下一篇:由於普京的原因,德國國防承包商的業務正在蓬勃發展