穆勒報告披露更多俄羅斯如何攻擊DNC及希拉里競選團隊的信息
據外媒報導,穆勒報告帶來了俄羅斯政府如何入侵希拉里·克林頓總統競選團隊以及美國民主黨全國委員會(DNC)文件和電子郵件的新信息。該份報告證實,俄羅斯曾一度使用位於美國的服務器展開大規模數據滲漏行動。
其中許多信息都是此前從負責俄羅斯情報總局26165部隊負責人Viktor Borisovich Netyksho的起訴書中獲得。
不過美國司法部周四公佈的這份長達488頁的修訂版報告則帶來了一些新細節信息,這為了解格魯烏(GRU)特工是如何展開黑客攻擊提供了新的視角。
據了解,俄羅斯情報機構GRU的特工在短短五天內向希拉里總統競選團隊的工作人員和志願者的工作和個人賬戶發送了數十封有針對性的魚叉式網絡釣魚郵件,以此來達到侵入競選團隊電腦系統的目的。
另外,GRU黑客還獲得了希拉里競選團隊主席John Podesta的電子郵件賬戶,其內容之後被公開。
幾天后,黑客利用他們一路竊取到的證件侵入民主黨國會競選委員會(DCCC)的網絡。通過竊取一名擁有網絡訪問不受限的系統管理員的登錄信息,黑客在隨後的幾週時間內攻擊了29台電腦以及DNC的30多台電腦。
展開這些網絡攻擊的團體被統稱為Fancy Bear。這次的報告正式將26165部隊搬上檯面,指責其需要為DCCC和DNC的網絡攻擊以及希拉里競選團隊成員電子郵件賬號負主要責任。
在攻擊行動中,這些黑客們使用了一種叫做Mimikatz的攻擊工具來收集憑證以及另外兩個惡意軟件X-Agent、X-Tunnel(前者用來獲取截屏和日誌記錄擊鍵、後者用來將大量來自網絡的數據滲漏到由GRU控制的服務器)。另外,穆勒報告還發現,26165部隊使用了幾台“中間服務器”作為被黑網絡和GRU主要行動之間的緩衝區。報告指出,這些服務器位於亞利桑那州,俄羅斯這麼做的目的很有可能是為了混淆攻擊者的位置,同時也可能為了避免被懷疑或發現。
據統計,希拉里競選團隊服務器總共被盜走了70GB左右的數據,DNC網絡則被盜走近300GB數據。
與此同時,GRU的另一個黑客機構–74455部隊通過兩個虛構的角色將被盜數據發佈出去。其中,DCLeaks是一個承載被黑客攻擊內容的網站,Guccifer 2.0則類似於一個黑客的角色,其具有社交能力且還會與記者互動。
雖然在美國政府的壓力下,這兩個幕後人物被社交媒體公司關閉。但後來,這些被黑客盜走的大量文件被維基解密收集並發布。
此外,穆勒報告還發現,特朗普在2016年7月發表的言論與隨後的網絡攻擊之間存在因果關係。當時的候選人特朗普在一場新聞發布會上談及希拉里保存在個人電子郵箱服務器一事時說道:“我希望你們能找到消失的3萬封郵件”。穆勒報告稱,就在這一言論發表5個小時之後,GRU官員開始將目標對準了希拉里個人辦公室。
報告指出,特朗普競選團隊希望能找到希拉里被刪除的電子郵件”。據稱,特朗普曾私下要求未來將上任的國家安全顧問Michael Flynn聯繫他的同事獲取這些電子郵件。其中一名涉事人員是Peter Smith,他在2017年5月自殺身亡,據稱他與俄羅斯黑客存有關聯–不過穆勒報告稱這些說法並不屬實。