荷兰反应的细节对俄罗斯网络攻击的故意宣传
四名俄罗斯人试图闯入禁止海牙化学武器(OPCW)的组织网络,同时正在对叙利亚的化学武器进行调查,以及Sergei Skripal的中毒。
荷兰当局揭示了关于企图黑客的重要细节,该特点是在荷兰军事情报局(MIVD)在英国和美国的情报机构合作之后,在荷兰军事情报局(MIVD)之前应该举行。
荷兰军事情报首席Onno Eichelsheim表示很难说出专门针对OPCW的原因。
“看看技术证据,不可能确定,”他说。但是,他说,它确实发生在同一时间作为调查英国的士案和叙利亚杜马的化学攻击。
关于操作的MIVD的开放程度是惊人的。在新闻发布会期间,智能服务名为4名嫌疑人,几乎透露了关于尝试攻击的每个细节。
现场屏幕上展出的是出租车的收据,黑客在俄罗斯到俄罗斯的军事情报服务(GRU)总部,以及所有WiFi网络的笔记本电脑在运营期间连接。
根据MIVD,决定使更多信息公布的公共公证人在于“使俄罗斯智力更加努力地运作,以国际”。
“这种对OPCW的操作是不可接受的,”该国国防部长Ank Bijleveld表示。“通过揭示这些俄罗斯的行动,我们发送清晰的信息:俄罗斯必须停止这一点。“
四个俄罗斯人于4月来到荷兰外交签证。他们伴随着俄罗斯大使馆的员工。在尝试的黑客之后,俄罗斯人立即被驱逐出国内,并被告知将其设备留在后面,让情报机构详细研究了他们的运营方式。
攻击者使用了租车停在海牙OPCW建筑附近。然后,黑客试图使用菠萝来分解为组织的WIFI网络。
菠萝通常用于拦截网络流量的设备。黑客也使用天线和信号放大器捕获,以及其他设备MIVD考虑在黑客操作期间专门使用“。
在运营过程中,MIVD找到了带有额外电池的笔记本电脑(MIVD所说的MiVD在荷兰购买),以及带有4G连接的手机,黑客在他们被捕时试图摧毁。
Eichelsheim重申,俄罗斯人可能只是度过假期的原因不会飞。“他们陷入了外交签证的非常具体的设备,并被发现载有20,000欧元和20,000美元的现金。那不是一个假期。“
在手术期间没收的笔记本电脑和手机,MIVD在俄罗斯人的其他黑客中获得了很多洞察力。
分析以前使用的Wificalnections,他们可以将小组连接到巴西和马来西亚的早期攻击,这些攻击与MH17灾难相连。
荷兰正式指责俄罗斯于2014年抵制客机。
许多安全专家已经评论了黑客工作的看似业余的方式。他们几乎没有隐藏他们的身份,并使用持续的序列号使用假护照。在他们的设备上留下了许多关于他们与GRU的联系的线索。
在GRU总部内激活了几种使用的手机。这可能指出,攻击可能是一个别的东西,因为在新闻发布会上没有证实也没有拒绝的问题。
不是每个人都同意这种观察。“以前的福克斯 - IT告诉我们,以APT28为APT28(如APT28)的调查,如APT28告诉我们这些是以非常敬业的方式接近这些黑客的专业人士,”福克斯 - IT网络安全专家Erik de Jong说,这是负责数码保护荷兰政府组织。
“在这个具体的攻击中,错误的错误,但不要忘记MIVD为我们提供了缩短版本,只有攻击者出错的东西,而不是正确的事情。”
De Jong表示,智力机构选择了解这么多信息,这可能是一件好事。“安全公司已经警告过间谍活动,但这一直是一个隐形问题,”他每周告诉电脑。“这使得安全行业以外的人难以看待威胁。这样的操作让间谍活动更加明显。“
目前尚不清楚为什么俄罗斯人选择对OPCW网络的物理访问,但英国情报表示俄罗斯首先尝试了刺绣策略,最终是不成功的。
这四人如何穿透WiFi网络是另一个神秘,虽然另一个网络安全专家弗兰克上升,推测了在路由器上或简单地猜测密码的零日利用。
荷兰已经召集了俄罗斯大使。“破坏国际组织的诚信是不可接受的,”荷兰国防部长ANK Bijleveld表示。她补充说,荷兰支持英国的结论,即Gru用这些网络行动破坏了国际司法系统。
荷兰政治家以不熟悉的方式对新闻作出反应。D66 MP Kees Verhoeven经常接受网络安全相关事项,宣布他在议会荷兰议院举行了官方辩论。
“这是欧洲和荷兰土地上俄罗斯积极和无耻行为的Ulpteenth榜样,”他说。他在政府和反对中的几乎所有其他MP都得到了支持。
俄罗斯驳斥了这些指控,将他们视为“幻想”。