6月17日消息,據(jù)科技內(nèi)幕網(wǎng)站報(bào)道,對(duì)于美國北卡羅來納州的前突擊隊(duì)成員尼克·帕爾米西亞諾(Nick Palmisciano)來說,F(xiàn)BI特工的出現(xiàn)似乎已經(jīng)司空見慣。他創(chuàng)建了專做軍隊(duì)服裝生意的公司,F(xiàn)BI有時(shí)候會(huì)來找他了解正接受安全調(diào)查的人的信息。但是1年多前,當(dāng)FBI再次出現(xiàn)在他的辦公室時(shí),情況似乎完全不同了。
帕爾米西亞諾說:“FBI攔截到些信息,里面提到了我的名字和住址,顯然將我列為高價(jià)值目標(biāo)。”帕爾米西亞諾被恐怖組織IS旗下黑客組織列入“暗殺名單”,上榜者多為軍人、政府職員以及平民。這些黑客及其支持者有時(shí)候甚至改變了現(xiàn)代戰(zhàn)爭(zhēng)的面貌。
美國海軍陸戰(zhàn)隊(duì)退役士兵、網(wǎng)絡(luò)安全咨詢公司TrustedSec創(chuàng)始人兼CEO大衛(wèi)·肯尼迪(David Kennedy)說:“IS是首個(gè)擁有黑客分支的恐怖組織。從某種程度上說,基地組織也曾有黑客幫助,但I(xiàn)S真正發(fā)揮出黑客的威力。”
在占領(lǐng)了伊拉克和敘利亞大片領(lǐng)土后,IS于2014年宣布建國,并將敘利亞城市拉卡定為“首都”。在許多IS武裝成員驕傲地展示在戰(zhàn)場(chǎng)上繳獲的各種重型武器裝備時(shí),新的“伊斯蘭國”開始吸收具有“軟技能”的人才。
美國國防部前網(wǎng)絡(luò)犯罪調(diào)查員吉姆·克里斯蒂(Jim Christy)說:“基地組織和IS組織的行事風(fēng)格完全不同。基地組織利用技術(shù)保護(hù)自己,而IS則利用其進(jìn)行宣傳和進(jìn)攻。”基地組織有自己的網(wǎng)站,甚至曾為恐怖分子發(fā)布專門的加密通訊軟件,但其幾乎從未發(fā)動(dòng)過網(wǎng)絡(luò)攻擊。而IS組織則利用筆記本電腦和互聯(lián)網(wǎng)發(fā)動(dòng)“超越邊境式攻擊”,包括侵襲網(wǎng)站、接管Twitter賬戶、散布宣傳資料等。
盡管已經(jīng)有3萬多名外國武裝人員幫助IS作戰(zhàn),但其從英國招募的黑客卻展示出其發(fā)動(dòng)網(wǎng)絡(luò)襲擊的威力。IS的黑客團(tuán)隊(duì)有時(shí)候又被稱為Cyber Caliphate,是2014年末由英國青年朱奈德·侯賽因(Junaid Hussain)建立的。當(dāng)時(shí)年僅20歲的侯賽因在英國伯明翰長(zhǎng)大,他在互聯(lián)網(wǎng)上自稱Trick,擁有嫻熟的IT技能。
侯賽因的黑客之路始于11歲,當(dāng)時(shí)他正在玩在線視頻游戲。他在2012年接受Softpedia網(wǎng)站采訪時(shí)說:“我總是被黑,我想要復(fù)仇,因此我開始通過谷歌了解黑客技術(shù)。”侯賽因在網(wǎng)上找到了黑客論壇、教程以及工具,15歲時(shí)建立了自己的黑客團(tuán)隊(duì)Team Poison。
他們使用簡(jiǎn)單的方法接管社交媒體賬戶或黑掉網(wǎng)站。侯賽因年輕時(shí)將自己的行為視為激進(jìn)主義行動(dòng),座位對(duì)巴勒斯坦和克什米爾等受壓迫民眾的支持。侯賽因說:“隨機(jī)攻擊網(wǎng)站沒有意義,我們也從不隨機(jī)攻擊網(wǎng)站。攻擊網(wǎng)站是一種喚醒意識(shí)的行為。”
Team Poison曾做出許多“轟動(dòng)性”攻擊,宣稱曾黑掉Facebook創(chuàng)始人馬克·扎克伯格(Mark Zuckerberg)的個(gè)人網(wǎng)頁,曾入侵北約、英國國防部網(wǎng)站,甚至泄漏英國前首相托尼·布萊爾(Tony Blair)的私人地址簿。就連黑客組織“匿名者”都為他們歡呼。
但是這些舉動(dòng)也讓侯賽因成為關(guān)注目標(biāo),他在2012年因網(wǎng)絡(luò)襲擊布萊爾而受到指控,被判入獄6個(gè)月。正是在監(jiān)獄中,侯賽因從黑客活動(dòng)家轉(zhuǎn)變成IS組織黑客團(tuán)隊(duì)負(fù)責(zé)人。2013年被保釋出獄后,侯賽因很快前往敘利亞拉卡,開始效力于聲名狼藉的恐怖組織IS。
盡管侯賽因的出現(xiàn)給IS組織帶來前所未有的攻擊手段,但當(dāng)時(shí)的IS還處于混亂狀態(tài)。當(dāng)時(shí)有5個(gè)不同的黑客組織都打著IS旗號(hào),它們之間經(jīng)常發(fā)出互相矛盾的信息,更不用提協(xié)調(diào)行動(dòng)。美國國防部前調(diào)查員克里斯蒂說:“它只是臨時(shí)的,沒有任何組織,就像他們的社交媒體。”
但是在2015年,IS開始對(duì)世界各地的目標(biāo)發(fā)動(dòng)網(wǎng)絡(luò)襲擊。IS黑客侵入美國新聞機(jī)構(gòu)網(wǎng)站、法國市政府網(wǎng)站、科威特議會(huì)網(wǎng)站,甚至還曾攻陷過《國際商業(yè)時(shí)報(bào)》和《新聞周刊》的Twitter賬戶。他們還利用網(wǎng)絡(luò)方式發(fā)現(xiàn)至少2名反IS活動(dòng)家的真實(shí)身份,并將他們于2015年7月份處決。
但是IS最高調(diào)的網(wǎng)絡(luò)攻擊是接管了美國中央司令部的社交媒體賬戶,這個(gè)司令部專司負(fù)責(zé)打擊IS??夏岬险f,這肯定出自侯賽因之手。2015年1月,侯賽因通過中央司令部Twitter賬戶對(duì)其10.9萬名追隨者發(fā)布信息稱:“美國士兵們,我們來了,留神你們的背后!”他還曝光了高級(jí)軍官的聯(lián)系信息,并在中央司令部的YouTube網(wǎng)頁上發(fā)布IS宣傳視頻。
盡管這是低級(jí)而又簡(jiǎn)單的攻擊,中央司令部稱其為“網(wǎng)絡(luò)破壞行為”,但對(duì)IS組織來說依然是一大勝利。無論這種勝利多么微不足道,但是其卻展示了擁有“跨境”攻擊的能力,發(fā)揮了潛在的“招募”效果。侯賽因開始親自招募以前的黑客朋友加入他的行列,盡管大多數(shù)時(shí)候遭到拒絕。但至少1人,阿迪特·弗里茲(Ardit Ferizi,代號(hào)The3Dir3ctorY)加入了IS,他曾黑掉亞利桑那州服務(wù)器,下載大約10萬人的個(gè)人信息。
在IS組織中,侯賽因逐漸名聲鵲起,同時(shí)也讓他上了美國的“擊殺名單”。除了劊子手“圣戰(zhàn)約翰”外,侯賽因被視為IS組織頂級(jí)在線招募人員,成為值得襲擊的目標(biāo)??夏岬险f:“我不能具體透露誰發(fā)現(xiàn)了侯賽因的行蹤,但是他們能夠追蹤侯賽因的網(wǎng)絡(luò)軌跡,發(fā)現(xiàn)了其真實(shí)身份,此后美國空頭炸彈炸死了他。”
2015年8月份,侯賽因在拉卡郊外的空襲中死亡,當(dāng)時(shí)僅21歲。發(fā)動(dòng)空襲前,美國黑客曾利用侯賽因的網(wǎng)絡(luò)工具反擊他,引誘他點(diǎn)擊含有惡意文件的鏈接,曝光了他的IP地址和具體地理位置。美國陸軍網(wǎng)絡(luò)戰(zhàn)軍官稱:“他們很蠢這是好事,但在我看來,蠢人往往先死。”
侯賽因的死亡無疑對(duì)IS黑客團(tuán)隊(duì)造成了重創(chuàng)。4個(gè)月后,侯賽因的繼任者也在無人機(jī)襲擊中被擊斃。但是這個(gè)組織繼續(xù)保持進(jìn)化。盡管大多數(shù)專家認(rèn)為IS黑客組織不夠好,但都發(fā)出警告稱,這個(gè)組織隨著時(shí)間推移會(huì)越來越成熟,威脅性也將越來越大。
肯尼迪說:“無論是從組織形式、襲擊方式來看,這個(gè)組織都不能算最好。但他們的技術(shù)意識(shí)越來越強(qiáng),我認(rèn)為只需要5年時(shí)間,這些恐怖分子就能熟練掌握先進(jìn)的黑客技術(shù),可以發(fā)動(dòng)可引發(fā)災(zāi)難性后果的攻擊。”
有趣的是,IS已經(jīng)于2016年4月份將旗下不同黑客組織合并為United Cyber Caliphate,盡管其是否有助于發(fā)動(dòng)協(xié)同攻擊還不得而知,但這些舉動(dòng)令其威脅性大增,可能誘使更多技術(shù)嫻熟的黑客加入。
松散的組織結(jié)構(gòu)更容易吸引同情者。克里斯蒂解釋稱,有些人宣稱自己就是IS組織黑客,盡管他們距離拉卡千山萬水。但這就像IS組織鼓勵(lì)許多獨(dú)狼襲擊者那樣,比如美國男子奧馬爾·馬丁在奧蘭多市同性戀夜總會(huì)制造槍擊案等。
美國軍方網(wǎng)絡(luò)戰(zhàn)官員稱:“只需要幾個(gè)相當(dāng)聰明的家伙,利用網(wǎng)絡(luò)就可以給我們帶來很多麻煩。如果你坐在摩加迪沙的網(wǎng)吧,與揮舞AK-47或引爆炸彈相比,利用網(wǎng)絡(luò)制造的破壞性可能更大。