华盛顿(美联社)——根据微软周二发布的一份数字威胁报告,俄罗斯、中国和伊朗越来越依赖犯罪网络来领导网络间谍和黑客行动,以对抗像美国这样的对手。
专制政府与犯罪黑客之间日益密切的合作,令国家安全官员和网络安全专家感到震惊,他们表示,这代表着北京或克里姆林宫旨在削弱竞争对手的行动,与通常对经济利益更感兴趣的团体的非法活动之间的界限越来越模糊。
在一个例子中,微软的分析师发现,一个与伊朗有联系的犯罪黑客组织渗透进了以色列的一个约会网站,然后试图出售或勒索其获得的个人信息。微软得出结论,黑客有两个动机:让以色列人难堪和赚钱。
在另一起案件中,调查人员发现了一个俄罗斯犯罪网络,该网络在6月份渗透了乌克兰军方使用的50多台电子设备,显然是为了获取可能有助于俄罗斯入侵乌克兰的信息。除了可能从俄罗斯收到的任何款项外,该组织没有明显的经济动机。
对于像,,和,这样的国家来说,与网络犯罪分子合作为双方提供了便利的婚姻。政府可以在不增加成本的情况下提高网络活动的数量和效率。对于犯罪分子来说,它提供了新的获利途径和政府保护的承诺。
微软负责客户安全和信任的副总裁说:“我们在这些国家都看到了民族国家和网络犯罪活动相结合的趋势。”
伯特说,到目前为止,没有证据表明俄罗斯、中国或伊朗相互分享资源或与同一个犯罪网络合作。但他表示,越来越多地使用私人网络“雇佣兵”表明,美国的对手在将互联网武器化方面将走多远。
微软的报告分析了2023年7月至2024年6月之间的网络威胁,研究了犯罪分子和外国如何使用,以及其他技术来访问和控制目标系统。该公司表示,其客户每天面临6亿多起此类事件。
俄罗斯的大部分网络行动都集中在乌克兰,试图进入乌克兰的军事和政府系统,并在盟友之间传播。
乌克兰也发生过类似事件,包括上周导致一些俄罗斯国家媒体下线的袭击。
与俄罗斯、中国和伊朗有关的网络也针对美国选民,利用虚假网站和社交媒体账户传播有关2024年大选的虚假和误导性言论。微软公司的分析人士同意美国情报官员的评估,他们说俄罗斯是,而伊朗正在努力。
伊朗还侵入了特朗普的竞选团队,试图引起民主党人对这些材料的兴趣,但没有成功。联邦官员还指责伊朗暗中支持美国。
伯特说,俄罗斯和伊朗可能会加快针对美国的网络行动步伐。
与此同时,中国基本上没有参与总统竞选,而是把虚假信息集中在国会或州和地方办公室的竞选上。微软发现,与北京有关的网络也在继续攻击该地区的其他国家。
作为回应,中国驻华盛顿大使馆发言人表示,有关中国与网络犯罪分子合作的指控是毫无根据的,并指责美国散布自己“关于所谓中国黑客威胁的虚假信息”。
外交部发言人刘鹏宇在一份声明中表示:“我们的立场是一贯和明确的。中方坚决反对和打击一切形式的网络攻击和网络盗窃。”
俄罗斯和伊朗也否认了他们利用网络攻击美国人的指控。留给这三个国家和朝鲜代表的信息周一没有立即得到回复。
破坏外国虚假信息和网络能力的努力随着威胁的加剧而升级,但互联网的匿名性和漏洞性有时会削弱反应的有效性。
联邦当局最近宣布,计划查获俄罗斯用来传播选举虚假信息,并支持对前美国军方和情报人员的黑客攻击。但大西洋理事会(Atlantic Council)数字取证研究实验室(Digital Forensic Research Lab)的调查人员发现,被政府查获的网站可以轻易、迅速地被替换。
例如,在美国司法部9月份查封了几个域名后的一天内,研究人员就发现了12个新创建的网站来取代它们。一个月后,他们继续运作。
有话要说...