“白俄羅斯網絡游擊隊”和前警察聯合組織合作,竊取了本屆政府的大量敏感數據,包括受到指控的警方線人名單以及政府間諜信息等;
數據泄露事件將破壞政府公信力,支持國際社會制裁,甚至是對盧卡申科總統及其下屬發起訴訟;
近年來,黑客行動主義者們經常會在動蕩時期入侵政府計算機系統,網絡安全已經關乎政權安全。
作為推翻現任總統亞歷山大·盧卡申科及其政權的斗爭行動之一,白俄羅斯的反對派實施了一項大膽的黑客攻擊,并成功入侵了數十個警察與內政部數據庫。
黑客們自稱為“白俄羅斯網絡游擊隊”,并于最近發布了龐大數據庫中的一部分竊取內容,包括該國最秘密的警察與政府數據庫。根據采訪以及審查結果,可以證實這些信息包含受到指控的警察線人名單、政府高級官員及間諜個人信息、收集自警用無人機與拘留中心的視頻片段,以及來自政府竊聽系統的秘密電話錄音等。
黑客從白俄羅斯拘留中心內收集到的視頻截圖,抗議者被關押并據稱遭到毆打。
被盜數據將引發嚴重的長期后果
在被盜文件中,還有關于盧卡申科核心權力圖及情報官員的個人詳細信息。文件顯示,有死亡率統計數據表明,白俄羅斯死于新冠疫情的人數要比政府公開承認的多出數千。
黑客們通過采訪和社交媒體指出,他們還入侵了白俄羅斯的240多個監控攝像頭,并準備使用名為X-App的惡意軟件攻陷政府計算機。
白俄羅斯內政部并沒有回應我們的評論請求。7月30日,該國克格勃安全機構負責人Ivan Tertel在國家電視臺播出的講話中表示,確實存在“黑客攻擊個人數據”并“系統性收集信息”的情況,并將問題照片于“外國特殊勢力”。
雖然這次黑客攻擊帶來的直接影響還沒有完全顯現,但專家們表示,事件很可能帶來嚴重的長期后果,包括破壞政府公信、支持國際社會制裁甚至是對盧卡申科及其下屬發起訴訟。都柏林城市大學東歐抗議與數字權利問題研究副教授Tanya Lokot表示,“如果盧卡申科最終要面臨國際刑事法院的指控,那么這些記錄將非常重要。”
白俄羅斯數字安全專家Nikolai Kvantaliani則表示,網絡游擊隊的公開數據表明,“官員們在明知對方無辜的情況下,仍然無故使用暴力。”因此他表示,“越來越多的人不再相信官方媒體的宣傳”,特別是在媒體對去年反政府示威期間警察施暴的場景發動控評之后。
亞歷山大·盧卡申科總統
前警察組織聯手合作
黑客們此次與名為BYPOL的組織聯手,該組織由前白俄羅斯警察創建,并在去年極具爭議的盧卡申科選舉勝利之后出逃。選舉后白俄羅斯國內發生了大規模示威活動,有警察被指控對數百名公民實施殘酷鎮壓與折磨毆打。
Aliaksandr Azarau是白俄羅斯的一名前警察中校,負責領導有組織犯罪與腐敗調查部門。他表示,在目睹嚴重的選舉舞弊與警察暴力行為之后,他于去年辭掉了工作搬到波蘭,并加入了BYPOL組織。從去年年底開始,他就一直在與網絡游擊隊開展合作。Azarau表示,黑客此次發布的信息真實有效,BYPOL希望用它追查警察與政府官員的腐敗行為。
根據Azarau的介紹,黑客獲取的竊聽電話錄音顯示,白俄羅斯內政部目前正在開展廣泛的監控工作,包括普通/高級警察以及與總檢察長合作的官員。他還提到,錄音中甚至包含警察指揮官下令對抗議者施暴的音頻證據。
Azarau指出,“我們正在與網絡游擊隊開展密切合作。他們提供的信息對我們來說非常重要。他們成功入侵了大部分主要警察數據庫并下載了所有信息,包括我們警察系統內最高機密部門的竊聽信息。”
“我們發現,白俄羅斯政府對位高權重的執法負責人展開竊聽,這也讓我們掌握了他們下令實施犯罪的證據。”Azarau表示,他們希望以這些信息為依據,呼吁歐盟及美國對俄羅斯官員實施制裁。本月初,美國和英國都已宣布對與盧卡申科政權相關的個人及實體進行制裁。
黑客發布的一段視頻截圖,根據電話竊聽數據,其中一位安全官員曾在去年的示威抗議期間下令逮捕并毆打公民。
政治動蕩時期,黑客主義愈加盛行
近年來,黑客行動主義者們經常會在動蕩時期入侵政府計算機系統。
2011年阿拉伯之春期間,隸屬于“匿名者”(Anonymous)的黑客就開展了分布式拒絕服務攻擊,令突尼斯與埃及的政府網站陷入癱瘓。
與此同時,名為RedHack的馬克思主義黑客團伙曾于2012年至2014年期間對土耳其的警察、企業及政府數據庫發起一系列攻擊。
2016年,一群黑客建立起所謂烏克蘭網絡聯盟,旨在對抗俄羅斯對烏克蘭的侵略活動。他們入侵了俄羅斯國防部服務器,并竊取到關于俄羅斯激進分子及宣傳人員的電子郵件。
麥吉爾大學教授、黑客行動主義專家Gabriella Coleman表示,網絡游擊隊組織嚴密、持續發動攻擊,而且他們最大的特征就是與前警察人員開展合作,因此脫離了大多數其他黑客團伙混亂、試探性的行動基調。Coleman表示,“我覺得他們跟其他組織沒有多少相似之處。這群黑客非常老練而且會針對多個層面發動攻擊,這種情況以往只在黑客電影里才會看到。”
出于安全考慮而要求匿名的網絡游擊隊發言人在接受采訪時表示,他們的組織目前約有15名成員,其中有3、4名成員專注于針對白俄羅斯政府計算機開展“正義的黑客攻擊”。他還提到,其他工作包括數據分析等任務。
參與該組織的成員大多數是從事信息技術業務的白俄羅斯公民,一部分還擁有豐富的滲透測試經驗——這是一種計算機與網絡安全評估方法,通過模擬入侵攻擊找到潛在漏洞。
這位發言人還提到,今年年初,該組織的附屬機構獲得了對白俄羅斯政府設施的物理訪問權限,這就給他們后來進一步獲取訪問權奠定了基礎。據他介紹,竊取到的材料包括大量秘密錄制的電話對話歸檔,總時長在100到200萬分鐘之間。
網絡游擊隊標志
白俄羅斯網絡游擊隊的起家史
面對白俄羅斯極具爭議的選舉結果,黑客們于2020年9月聯合起來。根據我們了解到的情況,他們最初的行動規模不大,可以說象征意義大于實際意義。
他們入侵了國家新聞網站,并插入展示警察暴行場景的視頻。他們還公布了一份警方“頭號通緝犯”名單,將盧卡申科和他的前內政部長尤里·卡拉尤的名字加入其中。他們甚至使用抗議者偏愛的紅白國旗來污損政府網站,替換掉白俄羅斯官方的紅綠旗。
這些初步行動吸引到更多黑客加入網絡游擊隊,自身體量的發展也將他們的入侵行動更加激進、大膽。發言人表示,他們的目標是保護白俄羅斯主權和獨立,并最終將盧卡申科趕下臺。
流亡中的白俄羅斯反對派領導人斯維亞特蘭娜·齊哈努斯卡婭的高級顧問Franak Via?orka表示,黑客們這是在進行“非暴力抵抗”。
Via?orka認為,“當人們面臨恐怖與鎮壓時,特別是在無法用武器保護自己時,創造力就成了唯一的反抗工具。”
Via?orka還提到,黑客們拿到的政府官員與線人信息已經在Blackmap.org等多個白俄羅斯網站上發布,希望借此“點名并羞辱”那些與盧卡申科政府合作、出力鎮壓和平抗議的家伙。而本輪行動,也給盧卡申科政府的官員們帶來了不小的壓力。
Via?orka表示,“這輪行動的沖擊性很強,甚至在政府內部造成了分裂。這讓他們產生一種感覺,在這樣的體制下人和人之間完全沒有信任可言。”
網絡游擊隊還表示,他們也在與其他團體合作,繼續對政府基礎設施發起入侵。他們還希望朝著Moment X新階段邁進,即將計算機入侵與走上街頭的民眾起義結合起來,徹底推翻盧卡申科政府的統治。
前警察中校Azarau也抱有同樣的目標,他正在與BYPOL合作建立一支“白俄羅斯臥底部隊”。“我們正在設計內部結構,終有一天將顛覆政權、奪取勝利。”