艾蘭
制裁俄兩個(gè)情報(bào)機(jī)構(gòu)、驅(qū)逐35名外交人員
前白宮網(wǎng)絡(luò)基礎(chǔ)設(shè)施總監(jiān)希利說(shuō):“他們對(duì)美國(guó)這樣做了,
我們需要與我們的盟友合作,共享我們所掌握的信息,這樣這個(gè)團(tuán)體才不至于繼續(xù)干預(yù)歐洲的選舉。”
美國(guó)總統(tǒng)大選已過(guò)去,候任總統(tǒng)特朗普即將入主白宮,伴隨大選過(guò)程中的黑客及泄密等字眼仍頻繁出現(xiàn)在媒體和社交網(wǎng)絡(luò),甚至愈演愈烈。
2016年12月29日,美國(guó)總統(tǒng)奧巴馬宣布,因俄羅斯涉嫌通過(guò)網(wǎng)絡(luò)襲擊干預(yù)美國(guó)總統(tǒng)選舉而對(duì)俄進(jìn)行制裁。當(dāng)日,奧巴馬簽署總統(tǒng)行政令,對(duì)俄機(jī)構(gòu)和個(gè)人的制裁方案進(jìn)行了詳細(xì)說(shuō)明,其中包括:對(duì)俄的兩個(gè)情報(bào)機(jī)構(gòu)、3家公司、6位俄官員進(jìn)行制裁,美國(guó)務(wù)院還關(guān)閉了位于馬里蘭州和紐約州的兩處俄外交活動(dòng)場(chǎng)所,并下令讓35位俄情報(bào)相關(guān)人員在72小時(shí)內(nèi)離開(kāi)美國(guó)。對(duì)此,俄方表示不急于采取反制措施。
12月中旬,美國(guó)聯(lián)邦調(diào)查局(FBI)局長(zhǎng)詹姆斯·科米和國(guó)家情報(bào)局局長(zhǎng)小詹姆斯·克拉珀均同意中央情報(bào)局(CIA)關(guān)于俄羅斯干擾大選的行為在某種程度上幫助特朗普贏得選舉的評(píng)估結(jié)論。至此美國(guó)三大情報(bào)機(jī)構(gòu)掌門(mén)對(duì)俄羅斯意圖的看法一致。
在11月底至12月初的一次國(guó)會(huì)山閉門(mén)簡(jiǎn)報(bào)會(huì)上,中情局與美國(guó)高級(jí)官員分享了他們的最新分析發(fā)現(xiàn)。12月9日,美國(guó)《華盛頓郵報(bào)》報(bào)道,據(jù)相關(guān)官員透露,美國(guó)中央情報(bào)局在這份秘密評(píng)估中總結(jié)稱(chēng),2016年大選遭到了俄羅斯的干預(yù),后者旨在幫助特朗普當(dāng)選。
“情報(bào)機(jī)構(gòu)評(píng)估,俄羅斯的目標(biāo)是幫助特朗普當(dāng)選,而貶損其他的候選人?!钡玫胶?jiǎn)報(bào)的官員透露。據(jù)《紐約時(shí)報(bào)》報(bào)道,一位美政府高官稱(chēng):“現(xiàn)在,我們非常有信心他們(俄羅斯)黑客攻擊了民主黨和共和黨全國(guó)委員會(huì),但明顯沒(méi)有散布有關(guān)共和黨的文件?!?/p>
這不同以往——此前的評(píng)估中,情報(bào)機(jī)構(gòu)稱(chēng)俄方目的是削弱美國(guó)民眾對(duì)選舉制度的信心。
數(shù)月來(lái),奧巴馬政府內(nèi)部都在討論如何回應(yīng)他們指稱(chēng)的俄羅斯黑客入侵。12月初,白宮稱(chēng)奧巴馬已經(jīng)下令對(duì)大選期間俄羅斯的黑客行動(dòng)進(jìn)行“全面審查”,并希望在卸任之前得到相關(guān)報(bào)告。白宮新聞發(fā)言人舒爾茨表示,此次調(diào)查并不是要“挑戰(zhàn)大選結(jié)果”。
據(jù)英國(guó)廣播公司(BBC)報(bào)道,特朗普形容中情局的評(píng)估分析“荒謬”,之所以公開(kāi)此事是因?yàn)槊裰鼽h在大選中大幅落敗讓他們尷尬不已。
12月9日晚間,特朗普過(guò)渡團(tuán)隊(duì)在一份簡(jiǎn)短的聲明中稱(chēng):“此次選舉結(jié)果是有史以來(lái)選舉人團(tuán)票數(shù)最懸殊之一,而它早已結(jié)束,現(xiàn)在是時(shí)候繼續(xù)前進(jìn)了,‘讓美國(guó)再次強(qiáng)大起來(lái)?!?/p>
共和黨高層和民主黨一起呼吁全面調(diào)查此事,共和黨參議員約翰·麥凱恩稱(chēng)國(guó)會(huì)調(diào)查應(yīng)比白宮下令做的調(diào)查更加全面徹底。
2010年9月,美國(guó)網(wǎng)絡(luò)空間安全和通信集成中心,國(guó)土安全部分析師在鞏固中歐。美國(guó)家安全策略緊跟21世紀(jì)發(fā)展
“我們可能跨入了新的起點(diǎn),對(duì)事件進(jìn)行評(píng)估和事后審查,我們義不容辭,這能讓我們了解所發(fā)生的事,獲取經(jīng)驗(yàn)教訓(xùn)?!眾W巴馬的反恐及國(guó)土安全顧問(wèn)麗莎·莫娜科說(shuō)。
美國(guó)官員稱(chēng),雖然,長(zhǎng)時(shí)間來(lái)俄羅斯就對(duì)美國(guó)機(jī)構(gòu)、公司、組織等從事網(wǎng)絡(luò)間諜行動(dòng),但這還是首次試圖利用網(wǎng)絡(luò)手段介入大選。
據(jù)《華盛頓郵報(bào)》報(bào)道,美官員透露,情報(bào)機(jī)構(gòu)已經(jīng)識(shí)別出與俄羅斯政府有關(guān)聯(lián)的個(gè)體,他們?yōu)榫S基解密提供了入侵民主黨全國(guó)代表大會(huì)等得來(lái)的郵件。
不過(guò),此次中情局的評(píng)估分析報(bào)告不是由美17個(gè)情報(bào)機(jī)構(gòu)給出的正式報(bào)告,美高級(jí)官員表示,情報(bào)官員間對(duì)俄羅斯的意圖有小的意見(jiàn)分歧,部分原因是一些問(wèn)題尚無(wú)答案。比如,情報(bào)機(jī)構(gòu)沒(méi)有掌握具體的情報(bào)顯示俄方官員“指揮”已被識(shí)別出的個(gè)體將黑客得來(lái)的郵件發(fā)給維基解密。維基解密的創(chuàng)始人阿桑奇曾在電視采訪(fǎng)中說(shuō)道“俄羅斯政府不是信息來(lái)源?!钡砹_斯有利用中間人參與秘密情報(bào)行動(dòng)的歷史,這樣好讓他們有托詞。
此前幾個(gè)月里,奧巴馬政府不愿對(duì)俄黑客活動(dòng)作出回應(yīng),這讓一些民主黨人士感到不安,他們擔(dān)心不回應(yīng)會(huì)面臨俄方行動(dòng)的升級(jí),不同機(jī)構(gòu)的高官會(huì)爭(zhēng)吵是否以及如何回應(yīng)。
較為克制的措施是美方的首選,其中包括“點(diǎn)名批評(píng)”。到9月中旬,白宮官員感覺(jué)是時(shí)候這么做了。
為了防止外界批評(píng)奧巴馬利用情報(bào)機(jī)構(gòu)來(lái)達(dá)到政治目的,白宮要獲得國(guó)會(huì)兩黨的支持,他們召集12個(gè)人舉行秘密會(huì)議,這些人包括參議院、眾議院領(lǐng)袖,以及兩院情報(bào)和國(guó)土安全委員會(huì)主席及資深成員。
據(jù)高級(jí)官員透露,奧巴馬指派莫娜科、聯(lián)邦情報(bào)局局長(zhǎng)科米、國(guó)土安全部部長(zhǎng)杰·約翰森一起宣布反對(duì)俄的介入,“以顯示一致及兩黨團(tuán)結(jié)”。白宮希望兩院領(lǐng)袖發(fā)布共同聲明,敦促各州、地方官員保護(hù)選民登記、投票機(jī)免受俄羅斯網(wǎng)絡(luò)攻擊。
最終民主黨領(lǐng)袖一致同意,而共和黨方面至少有兩人不愿同意白宮的請(qǐng)求。據(jù)一些官員說(shuō),參議院多數(shù)黨領(lǐng)袖麥康奈爾就提出了質(zhì)疑。一些共和黨人士稱(chēng)在大選最后階段公開(kāi)如此重磅的指控會(huì)讓公眾不安。
最終,在10月7日,美國(guó)政府首次指責(zé)外國(guó)政府試圖影響美國(guó)大選——奧巴馬政權(quán)指責(zé)俄羅斯政府偷竊和泄露民主黨全國(guó)委員會(huì)(DNC)以及一系列其他機(jī)構(gòu)和個(gè)人的郵件。
國(guó)家情報(bào)局局長(zhǎng)克拉珀在聲明中稱(chēng),政府表示泄露的郵件出現(xiàn)在維基解密,以及被認(rèn)為與俄羅斯情報(bào)機(jī)構(gòu)有關(guān)聯(lián)的DCLeaks.com和Guccifer 2.0網(wǎng)站上,“我們認(rèn)為,鑒于這些行為的范圍及敏感度,只有俄羅斯高層官員有權(quán)授權(quán)?!甭暶髦袑?xiě)道。
在美國(guó)的聲明指責(zé)俄羅斯后不久,維基解密發(fā)布了希拉里競(jìng)選主席波德斯塔的郵件。不過(guò),盡管維基解密發(fā)布了大量郵件,但并未說(shuō)明其來(lái)源。
舊金山,2016年3月10日晨,希拉里在超級(jí)星期二大獲全勝的九天之后,她競(jìng)選團(tuán)的高級(jí)成員收到了一系列電子郵件。
乍看下,這些郵件就像標(biāo)準(zhǔn)的Google信息一樣,要求用戶(hù)點(diǎn)擊鏈接以審查Gmail賬戶(hù)的可疑活動(dòng)。點(diǎn)擊該鏈接后,就會(huì)出現(xiàn)一個(gè)頁(yè)面,看起來(lái)與Gmail的密碼重置頁(yè)面幾乎完全相同,并提示登錄。
據(jù)美國(guó)Buzzfeed新聞網(wǎng)報(bào)道,從打開(kāi)這些電子郵件的那一刻起,希拉里競(jìng)選團(tuán)成員就陷入了黑客的陷阱。點(diǎn)擊這些釣魚(yú)電郵后,用戶(hù)一方面失去了密碼保護(hù),也讓一個(gè)惡意軟件載到他們的計(jì)算機(jī)上,攻擊者就可以即時(shí)訪(fǎng)問(wèn)他們的整個(gè)系統(tǒng)。
這次黑客攻擊于6月15日首次曝光,當(dāng)時(shí)《華盛頓郵報(bào)》刊登了一個(gè)消息,該報(bào)道基于名為云反擊(CrowdStrike)的網(wǎng)絡(luò)安全公司的報(bào)告。該公司宣稱(chēng)一群俄羅斯黑客侵入了DNC的郵件服務(wù)器。泄漏大量郵件、企圖讓總統(tǒng)候選人陷入困境,這在美國(guó)是沒(méi)有先例的。
這次攻擊將美國(guó)和俄羅斯推到了已經(jīng)醞釀多年的網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的懸崖邊上。
這個(gè)黑客團(tuán)體被稱(chēng)為“奇幻熊”(Fancy Bear),或APT 28、沙皇團(tuán)隊(duì)(Tsar Team)。多年來(lái),網(wǎng)絡(luò)安全研究者們給他們起了很多名字。盡管這支隊(duì)伍經(jīng)常被報(bào)道而且至今依然活躍,但研究者們依然對(duì)他們所知甚少。
“奇幻熊就是俄羅斯,至少是俄羅斯政府的一個(gè)部門(mén),不可饒恕。”美國(guó)國(guó)防部一名官員在匿名的情況下如是說(shuō),“它不同于我們以往見(jiàn)過(guò)的任何東西,因此我們正努力采取新的策略來(lái)應(yīng)對(duì)。”其所在辦公室已被禁止對(duì)媒體談?wù)撁绹?guó)如何應(yīng)對(duì)奇幻熊的攻擊?!叭绻哑婊眯鼙茸鞑賵?chǎng)上的一個(gè)小孩,那么他就是那個(gè)從你的午餐盒里偷走果汁,還跑到你面前來(lái)喝的那個(gè),因?yàn)樗嘈拍隳盟麤](méi)有辦法?!?/p>
此外,在2016年6月中旬的報(bào)告中,云反擊公司指出,在DNC的系統(tǒng)里還發(fā)現(xiàn)了另外一個(gè)跟俄羅斯有關(guān)的團(tuán)體——舒適熊(Cozy Bear),又被稱(chēng)為APT29。這兩只“熊”都進(jìn)入了DNC的系統(tǒng),不過(guò)舒適熊可能已經(jīng)在系統(tǒng)里呆了很多年,一直默默地隱藏在后臺(tái),并沒(méi)有被發(fā)現(xiàn)。云反擊公司說(shuō),正是因?yàn)槠婊眯芗ち业那閳?bào)收集行動(dòng),讓安全小組發(fā)現(xiàn)了問(wèn)題。
美國(guó)情報(bào)機(jī)構(gòu)都認(rèn)為Guccifer 2.0和DCLeaks都是由奇幻熊創(chuàng)建的,或者是一個(gè)別的與奇幻熊有聯(lián)系的俄羅斯組織,白宮認(rèn)為俄羅斯政府是黑客的背后支持者是因?yàn)槠婊眯馨衙绹?guó)和俄羅斯帶入了未知的領(lǐng)域。盡管沒(méi)有人使用網(wǎng)絡(luò)戰(zhàn)爭(zhēng)這個(gè)詞,國(guó)土安全部和國(guó)家情報(bào)局局長(zhǎng)的聲明并沒(méi)有拐彎抹角:“美國(guó)情報(bào)機(jī)構(gòu)認(rèn)為俄羅斯政府指揮了這次美國(guó)私人以及機(jī)構(gòu)包括政治組織的電子郵件泄露事件。這些竊取與曝光的目的在于干擾美國(guó)的選舉過(guò)程?!?/p>
當(dāng)時(shí),俄羅斯總統(tǒng)普京否認(rèn)俄羅斯參與了這次黑客攻擊。不過(guò),國(guó)防部官員說(shuō)美國(guó)仍然有考慮接下來(lái)的策略,像經(jīng)濟(jì)制裁、外交行動(dòng)和發(fā)動(dòng)網(wǎng)絡(luò)攻擊都在考慮之中。
前白宮網(wǎng)絡(luò)基礎(chǔ)設(shè)施總監(jiān)、現(xiàn)任哥倫比亞大學(xué)國(guó)際和公共事務(wù)學(xué)院的高級(jí)研究員杰森·希利說(shuō):“他們對(duì)美國(guó)這樣做了,那么也沒(méi)有什么可以阻止他們不對(duì)我們?cè)跉W洲的盟友這樣做,我們需要與我們的盟友合作,共享我們所掌握的信息,這樣這個(gè)團(tuán)體才不至于繼續(xù)干預(yù)歐洲的選舉?!?h3>“數(shù)字粉塵”太少的人
美國(guó)官員長(zhǎng)期以來(lái)都公開(kāi)表示,俄羅斯等國(guó)家曾對(duì)美國(guó)重要的基礎(chǔ)建設(shè)進(jìn)行探測(cè)并留下一些隱藏的惡意程序。按照軍方的說(shuō)法,這就是為網(wǎng)絡(luò)攻擊“預(yù)備戰(zhàn)場(chǎng)”,以便將來(lái)對(duì)一些重要城市進(jìn)行斷電或者斷網(wǎng)。
據(jù)美國(guó)全國(guó)廣播公司(NBC)報(bào)道,美國(guó)軍方的黑客也滲透了俄羅斯的電網(wǎng)、電線(xiàn)網(wǎng)絡(luò)和克里姆林宮的指揮系統(tǒng),使得他們更容易遭到美國(guó)秘密網(wǎng)絡(luò)武器的攻擊,而根據(jù)一名高級(jí)情報(bào)人員以及NBC獲取的絕密機(jī)密文件所言,美國(guó)認(rèn)為這是很有必要的。
美國(guó)的高級(jí)情報(bào)官員說(shuō),如果俄羅斯對(duì)重要基礎(chǔ)設(shè)施發(fā)起了重大網(wǎng)絡(luò)攻擊,那么美國(guó)也可以采取行動(dòng)關(guān)閉一些俄羅斯系統(tǒng)——這是一種積極的防御。
美國(guó)動(dòng)用了各種資源以前所未有的方式來(lái)應(yīng)對(duì)此次總統(tǒng)大選中可能遭遇的威脅。官員們表示,網(wǎng)絡(luò)武器只有在美國(guó)遭受重大攻擊的情況下才會(huì)被部署使用。美國(guó)的軍事官員們通常只用很概括性語(yǔ)言表示美國(guó)擁有世界上最強(qiáng)大的網(wǎng)絡(luò)能力,而不愿意深入去討論網(wǎng)絡(luò)武器的詳細(xì)分類(lèi)等細(xì)節(jié)。
國(guó)際戰(zhàn)略研究中心網(wǎng)絡(luò)專(zhuān)家詹姆斯·劉易斯猜測(cè)說(shuō)美國(guó)入侵對(duì)手國(guó)家的計(jì)算機(jī)基礎(chǔ)設(shè)施大概已經(jīng)有很多年了,這種入侵類(lèi)似軍事偵查,自人類(lèi)有紛爭(zhēng)起就會(huì)存在。他說(shuō):“這不過(guò)就是軍事偵查的網(wǎng)絡(luò)版。”
2014年,美國(guó)安全局局長(zhǎng)麥克·羅杰斯在國(guó)會(huì)的報(bào)告中說(shuō),美國(guó)的對(duì)手國(guó)家們正在有規(guī)律的進(jìn)行電子“偵查”,以便將來(lái)他們可以干擾整個(gè)工業(yè)控制系統(tǒng),從化學(xué)設(shè)備到水處理廠(chǎng)。那個(gè)時(shí)候,他就斷言:“這些讓我相信我們一定會(huì)看到一些戲劇性的事情,這只是一個(gè)時(shí)間問(wèn)題?!?/p>
雖然羅杰斯沒(méi)有討論美國(guó)自己對(duì)其對(duì)手國(guó)家進(jìn)行的一些網(wǎng)絡(luò)入侵,不過(guò),美國(guó)網(wǎng)絡(luò)司令部的前法律顧問(wèn)蓋里·布朗曾說(shuō),美國(guó)安全局開(kāi)展的定期滲透外國(guó)網(wǎng)絡(luò)以收集情報(bào)的黑客攻擊十分類(lèi)似于通過(guò)黑客入侵為網(wǎng)絡(luò)武器植入前期驅(qū)動(dòng)。
布朗等人都指出,奧巴馬政府極不愿意在網(wǎng)絡(luò)空間采取行動(dòng),即使在面對(duì)一系列俄羅斯的黑客和泄漏行動(dòng)企圖操縱美國(guó)總統(tǒng)選舉的情況下。但官員稱(chēng),政府官員通過(guò)秘密渠道向俄羅斯發(fā)出了警告。
12月底,就奧巴馬對(duì)俄的制裁,白宮方面表示,那些不是所有的制裁方案,奧巴馬還會(huì)視時(shí)間和地點(diǎn)繼續(xù)采取行動(dòng),有些行動(dòng)將不會(huì)告知公眾。
“不要低估黑客們的行為,不管是能做的還是會(huì)做的。我們必須有所準(zhǔn)備?!痹沃醒肭閳?bào)局局長(zhǎng)的萊昂·帕內(nèi)塔說(shuō),“在某些方面,他們確實(shí)成功的干擾了我們的進(jìn)程。如果不讓他們付出代價(jià),他們就會(huì)一直做下去?!?
現(xiàn)任中央情報(bào)局的局長(zhǎng)約翰·布倫南拒絕對(duì)俄羅斯的行為發(fā)表評(píng)論。但他說(shuō),俄羅斯情報(bào)機(jī)構(gòu)長(zhǎng)期以來(lái)都十分擅長(zhǎng)于將傳統(tǒng)間諜活動(dòng)與新技術(shù)相結(jié)合。一般說(shuō)來(lái),數(shù)字時(shí)代為間諜活動(dòng)創(chuàng)造了巨大的機(jī)會(huì),但它也創(chuàng)造了漏洞。
面臨一系列新的網(wǎng)絡(luò)威脅、傳統(tǒng)威脅乃至和恐怖威脅,他也對(duì)中情局進(jìn)行著改革。據(jù)路透社報(bào)道,一年半以前,他就公布了中情局69年歷史以來(lái)最徹底的改革。布倫南新建了十個(gè)“任務(wù)中心”以方便CIA的間諜、分析師以及黑客們?cè)趯?zhuān)門(mén)針對(duì)特定問(wèn)題的團(tuán)隊(duì)工作。他還新建了數(shù)字創(chuàng)新處,以期最大限度地利用情報(bào)局的技術(shù)、數(shù)據(jù)分析和網(wǎng)上間諜活動(dòng)。
布倫南在采訪(fǎng)中曾說(shuō),信息時(shí)代“極大的改變了我們行動(dòng)的方式、可能與需要。人類(lèi)大部分的互動(dòng)都在數(shù)字領(lǐng)域完成。因此情報(bào)工作也應(yīng)該在這個(gè)領(lǐng)域發(fā)展壯大。這是無(wú)法回避的?!北热?,當(dāng)莫斯科等地的美國(guó)大使館迎來(lái)一位新的上任者時(shí),俄羅斯等國(guó)的情報(bào)機(jī)構(gòu)就會(huì)運(yùn)行數(shù)據(jù)分析程序,檢查與他或她的名字相關(guān)的“數(shù)字粉塵”。倘若這位新任者在數(shù)字粉塵里——社交網(wǎng)站的發(fā)帖、手機(jī)通話(huà)、信用卡賬單等——留下的足跡過(guò)于微小,這位“外交官”就會(huì)被貼上中央情報(bào)局臥底的標(biāo)簽。
國(guó)家情報(bào)局局長(zhǎng)克拉鉑等人贊揚(yáng)布倫南以及他為改革情報(bào)局以適應(yīng)新的數(shù)字時(shí)代所作出的努力。但也有一些現(xiàn)任或者離任的官員質(zhì)疑布倫南的戰(zhàn)略,認(rèn)為他的改革過(guò)于注重?cái)?shù)字化,而且會(huì)導(dǎo)致情報(bào)機(jī)構(gòu)過(guò)于謹(jǐn)慎。他們認(rèn)為,這個(gè)時(shí)代需要重新重視人類(lèi)間諜活動(dòng),而將權(quán)力集中在新建立的任務(wù)中心會(huì)削弱行動(dòng)處培養(yǎng)新一代美國(guó)精英間諜的能力。
從他36年前加入中央情報(bào)局以來(lái),布倫南表示美國(guó)現(xiàn)在面臨的一系列威脅是最為復(fù)雜的。作為中央情報(bào)局的分析員、行動(dòng)者以及決策者,他經(jīng)歷了20世紀(jì)80年代冷戰(zhàn)時(shí)期的間諜斗爭(zhēng),經(jīng)歷了1989年柏林墻倒塌之后民族國(guó)家的解體,經(jīng)歷了2001年以來(lái)非國(guó)家恐怖組織的興起,然后到現(xiàn)在面對(duì)數(shù)字破壞。“現(xiàn)在,這四種力量都匯聚到了一起?!彼f(shuō)。
尚不清楚美國(guó)候任總統(tǒng)特朗普是否會(huì)堅(jiān)持布倫南的戰(zhàn)略。
12月初,眾議院情報(bào)委員會(huì)主席、特朗普過(guò)渡團(tuán)隊(duì)一員努涅斯稱(chēng):“如果有明顯證據(jù)的話(huà),我會(huì)第一個(gè)出來(lái)指向俄羅斯,但是沒(méi)有,現(xiàn)在也沒(méi)有。”
特朗普也一直堅(jiān)稱(chēng)不接受情報(bào)界的有關(guān)發(fā)現(xiàn),“我不認(rèn)為俄羅斯人介入了大選,”他對(duì)《時(shí)代》雜志說(shuō),“黑客行為可能來(lái)自俄羅斯,也可能是中國(guó),還可能是新澤西的什么人?!?