德国建立选举防火墙以对抗俄罗斯黑客 - 彭博社
Stefan Nicola, Carol Matlack, Birgit Jennen
插图:731
在三月和四月,黑客试图渗透与德国两大主要政党相关的智库的计算机。一年前,诈骗者在拉脱维亚建立了一个假服务器,向德国立法者发送网络钓鱼邮件。2015年,犯罪分子入侵了德国议会的网络,窃取了16GB的数据。尽管没有确凿的证据,但这些攻击与Pawn Storm有关,这是一个与俄罗斯情报机构有联系的神秘组织——这引发了克里姆林宫可能会干扰9月投票的可能性,德国总理安格拉·默克尔是俄罗斯总统弗拉基米尔·普京在欧洲最强烈的批评者,正在寻求连任第四个任期。“有越来越多的证据表明,俄罗斯试图影响选举,”德国国内情报机构BfV的负责人汉斯-乔治·马森说。“我们预计在投票前网络攻击将再次激增。”
彭博社商业周刊没有被监禁的儿子。寻求庇护者占据了拜登承诺关闭的监狱美国正在用寻求庇护者填满臭名昭著的前监狱大学橄榄球需要向大联盟学习一课销售比职业选手更多棒球棒的影响者兄弟们尽管民调显示默克尔可能会击败左倾的社会民主党(SPD),但人们担心克里姆林宫会试图加强极右翼的德国选择党,并将估计有250万讲俄语的选民转向反对她。“网络安全是重中之重,默克尔总理对此非常重视,”德国最高技术安全机构BSI的主席阿尔内·舍恩博姆说。
为了防范类似于俄罗斯去年在美国挑起的恶作剧,以及可能在今年春天试图在法国实施的行为,德国正在加强其防御。默克尔的基督教民主联盟(CDU)呼吁制定一项法律,允许该国“反击”并摧毁攻击服务器。今年,联邦信息安全局(BSI)正在招聘180人——从律师到程序员——并将专家嵌入选举监督机构,以保护投票。该机构已成立网络安全响应小组,以在攻击后进行清理,并帮助被渗透的政府机构防止计算机系统崩溃。今年5月,BSI与法国的网络安全机构等同行进行了会谈,以收集信息,阻止类似于针对埃马纽埃尔·马克龙总统竞选的攻击。
德国教育部支持一所新的网络安全学校,教授政治家和IT官员识别和应对黑客攻击。今年4月,武装部队成立了一个网络防御单位,未来将雇用12,000名士兵和1,500名平民。他们的任务是保护关键基础设施,如发电厂和医院,以及军事网络——根据国防部的数据,今年已遭受82万次攻击。“自2016年底以来,我们一直在识别针对默克尔总理的攻击,随着选举的临近,我们预计会有相当强烈的攻击,”华盛顿大西洋理事会数字取证研究实验室负责人马克斯·丘佩尔斯基说。
今年春天,网络安全顾问趋势科技(Trend Micro Inc.)向BSI发出警报,称Pawn Storm已瞄准两个智库,即CDU的康拉德·阿登纳基金会和SPD的弗里德里希·艾伯特基金会。与这两个组织的互联网域名非常相似的域名已被建立,并且通常托管在Pawn Storm使用的服务器上,趋势科技报告称。这些域名被用于发起类似于针对CDU和议会的电子邮件钓鱼攻击,趋势科技研究员费克·哈库博德表示,尽管智库称没有数据被盗。哈库博德说,Pawn Storm“不断攻击”,“德国的政府部门、国防工业。他们不轻易放弃。”
俄罗斯一再否认其黑客攻击外国政府,并且在6月1日,普京在回应关于德国选举中黑客攻击可能性的问题时表示,他的国家从未在“政府层面”参与此类活动。但他并不排除“爱国心强”的俄罗斯人可能会自行行动的可能性。
德国最大的担忧之一是2015年国会黑客攻击中泄露的16GB数据(可能超过100万封电子邮件)将被发布。此次泄露非常严重——攻击者在被发现之前在网络中游荡了超过一周——以至于整个立法机构的IT系统不得不关闭几天以修复问题。根据联邦信息安全办公室(BSI)的说法,国会在今年春季避免了另一次入侵,该入侵诱使立法者访问一个被操控的网站《耶路撒冷邮报》。 “我们党内的每个人都意识到这个威胁,”基督教民主联盟(CDU)立法者托马斯·雅尔宗贝克说。“我很确定我们将在九月份再次看到那16GB的数据。”
主要政党对潜在的俄罗斯干预如此担忧,以至于他们达成了一项停火协议,承诺不利用国会黑客攻击的任何最后时刻的数据泄露来获取政治利益,根据一位熟悉该协议的人士透露,由于讨论是私密的,他不愿透露姓名。“我们在发送电子邮件和保存内容时变得更加小心,”基督教民主联盟(CDU)立法者安斯加·赫维林说。“许多证据表明俄罗斯在这些攻击背后,你可以预期这符合俄罗斯削弱德国的利益。”