俄罗斯黑客门相关信息梳理


1 事件回顾---奥巴马出重手。

2016年12月29日,美国总统奥巴马宣布,因俄罗斯涉嫌通过网络袭击干预美国总统选举而对俄进行制裁,有下面5项措施:

(1)奥巴马当天发布一项行政命令,对包括俄罗斯情报总局和俄罗斯联邦安全局在内的5个俄罗斯实体机构和4名俄情报总局高层官员实施制裁。

(2)美国国务院29日宣布35名俄驻美大使馆和俄驻旧金山领事馆官员为不受欢迎的人,称他们的举止与外交官身份不符,勒令他们与家人在72小时内离境。

(3)美国国务院同时宣布将关闭位于纽约和马里兰州的两处俄罗斯政府持有的房产。

美国联邦调查局和国土安全部当天发布联合报告,就如何认定俄罗斯政府与美国选举期间民主党网络系统遭黑客袭击之间的关联作出具体说明。

美国情报机构认定,俄罗斯两个黑客组织APT28和APT29在俄罗斯政府的指使下侵入了民主党网络系统,破解了希拉里竞选团队负责人波德斯塔的电子邮箱。APT28将邮件提供给了维基解密。

2 川普反应---维护俄罗斯

美国当选总统、共和党人特朗普在一份声明中说,美国应该在黑客攻击这件事上翻页。

川普说:黑客究竟是不是来自俄罗斯,这很难得到证明。

他说,如果没有事实根据,就会像当年美国利用“伊拉克拥有大规模杀伤性武器”的“理由”发起伊拉克战争,如出一辙。

特朗普:我希望奥巴马政府能够确定,因为这是很严重的指控。我希望事实确凿,看看当年大规模杀伤性武器的谎言,那是个灾难,他们犯错了,所以我希望他们能确定。如果他们连事实都不知道,这不公平,我对于黑客方面了解很多,这是一件很难找到证据的事情。

川普同时表示,他将于下周和美国情报机构领导人会面。

3 美国国内反应---共和党头面人物赞成制裁

美国国会共和党领导人之一、众议院议长保罗·瑞安发表声明,批评奥巴马政府无效的外交政策让美国显得更虚弱,最突出的事例就是针对俄罗斯干预美国总统选举的新制裁“来得太晚”。他同时表示,这一新制裁虽晚,但它是“对终结本届政府失败的对俄政策的适当方式”。

4 俄罗斯反应---反驳但未进行反击

另据俄罗斯媒体援引俄总统新闻秘书佩斯科夫的话说,俄罗斯坚决否认美方对俄的无根据指责。佩斯科夫29日晚对媒体说,俄将采取相应措施回击美国对俄实施的新制裁。他表示,奥巴马对俄实施新制裁将损害俄美关系并对美国当选总统特朗普的对外政策造成打击。奥巴马政府欲将反俄行为模式强加给特朗普政府。

但俄罗斯并没有实际采取反击措施,这可能与俄方想与川普搞好关系有关。

5 维基解密曝光的时间

2016年7月22日

2016年10月7日

2016年10月25日

2016年11月1日

6 斯诺登言论---认为俄罗斯确实进行了美国所指责的行动

虽然俄罗斯是斯诺登的庇护者,但2016年9月,斯诺登开始批评俄罗斯。

(1)2013年8月1日7时30分,斯诺登离开俄罗斯谢列梅捷沃机场前往莫斯科境内,并获得俄罗斯为期1年的临时避难申请

(2)2014年8月,俄罗斯律师称,爱德华·斯诺登再次获得俄罗斯的居留许可,期限为3年。

(3)2016年9月,斯诺登公开抨击俄罗斯。

他批评俄罗斯侵犯人权、涉嫌侵入美国安全网络。

斯诺登接受了老友艾伦·拉斯布里吉的采访。采访中,斯诺登大谈俄罗斯的不是,斥责莫斯科当局在网上监控本国公民的行为不妥,“这太过分了,简直是对个人和集体权利全无必要的、代价高昂的侵犯”

2016年8月16,自称“影子经纪人(The Shadow Brokers)”宣布已对为美国国家安全局(NSA)效力的“方程式组织(Equation Group)”发起网络攻击。据外媒报道,? 次日,NSA泄密事件的主角爱德华·斯诺登(Edward Snowden)在Twitter上发表了对此事件的看法, 并表示此次攻击极有可能是由俄罗斯黑客发起。

斯诺登表示,NSA黑客利用二进制文件来收集数据。 这些工具随后被上传至NSA的临时服务器,作为其后续追踪入侵者恶意软件行动的一部分。 这种做法也被称为“计算机网络利用(Computer Network Exploitation)”。NSA黑客可利用这些工具来追踪入侵者的足迹。

斯诺登表示,当服务器记录下入侵者的所有活动足迹, 可以追踪入侵者在攻击中使用的工具,并在未来找到黑客在入侵网站时使用的IP地址。但斯诺登表示,有时候NSA黑客可能忘记在服务器中删除二进制文件,这也导致这些工具反被入侵者获得——例如“方程式组织”遭遇的情形。

斯诺登认为,黑客可能来自俄罗斯,并警告说:“此次(NSA)信息泄露事件可能只是一个警告,有人能证明美国要为利用这个恶意服务器来发起网络攻击的行为负责。”

(4)新华社洛杉矶12月30日电(记者郭爽)“棱镜”监听项目曝光者、美国前防务承包商雇员爱德华·斯诺登29日通过“截击”网站公布文件,显示了美国国家安全局(NSA)认定俄罗斯政府授意黑客袭击干预美国总统选举的原因。

美国17个情报机构此前一致认定,俄罗斯政府授意并帮助黑客入侵美国网络,意在影响美国总统选举,但并未向公众公布这一指认的确凿证据。

根据斯诺登最新公布的“绝密”文件,美国国家安全局此前曾在美籍俄罗斯记者被杀事件中追踪俄罗斯黑客行为,该局正是根据此前掌握的信息,指认俄罗斯政府授意黑客通过袭击影响美国总统选举。

2006年10月7日,美籍俄罗斯记者安娜·波利特科夫斯卡娅在莫斯科公寓电梯内被枪杀。斯诺登最新公布的内部文件,不仅显示NSA通过监听和间谍行动,清楚掌握俄罗斯情报机构在波利特科夫斯卡娅事件中的黑客行为,也表明NSA在追踪俄罗斯情报机构网络攻击行为方面十分“熟练”。“截击”网站评论说这一内部文件显示,美国政府拥有多个强大、重叠操作的间谍程序。

“截击”网站指出,斯诺登公布的这份NSA内部绝密文件显示,NSA正是使用此前追踪波利特科夫斯卡娅事件的相同或类似方法,通过信号拦截追踪黑客行为来获取情报,从而指认俄罗斯政府授意实施黑客袭击,在美国总统选举期间侵入民主党官员电子邮件账户,以实现影响美国总统选举目的。

根据美国联邦调查局和国土安全部29日发布的联合报告,APT28和APT29等黑客组织在俄罗斯政府操控下侵入民主党网络系统,并破解了民主党总统候选人希拉里竞选团队负责人波德斯塔的电子邮箱。两个黑客组织分工不同,美方调查人员相信负责向“维基解密”提供泄露邮件内容的是黑客APT28。

美国总统奥巴马29日以俄罗斯涉嫌通过网络袭击干预美国总统选举为由宣布对俄制裁。美国国务院宣布驱逐35名俄外交人员。俄方则表示,奥巴马政府指认俄罗斯干预美国总统选举毫无根据。

美国“截击”网站由率先曝光斯诺登事件的前英国《卫报》记者格伦·格林沃尔德创建,旨在以新闻报道形式公开斯诺登曝光的文件。