安全|“让俄罗斯回到石器时代” 揭秘乌克兰的“IT大军”

在俄乌冲突中 , 一支临时拼凑 , 部分由乌克兰程序员兼职的“IT大军” , 成为了乌克兰对抗俄罗斯的一股重要力量 。眼下 , 许多乌克兰程序员将他们的时间一分为二:一边做他们的日常工作 , 一边与俄罗斯打网络战 。
逾31.1万人已经在社交媒体平台Telegram上加入了一个名为“乌克兰IT大军”的组织 , 共享他们要攻击的俄罗斯目标 。虽然并不是所有人都来自乌克兰 , 但其中相当一部分人是乌克兰人 。
DDoS攻击
戴夫(Dave)是一名乌克兰软件工程师 。出于所说内容的敏感性 , 他不愿透露自己的姓氏 。据他透露 , 自战争开始以来 , “乌克兰IT大军”在他们的日常工作之外协助实施了多次网络攻击 , 攻击目标包括俄罗斯政府网站、俄罗斯银行和外汇交易所 。
“我正在帮助IT大军进行DDoS攻击 。”他说 。DDoS指的是分布式拒绝服务攻击 , 这是一种恶意尝试 , 通过使用大量的互联网流量来破坏网站的正常流量 。
“我在GCP(Google云平台)上租了一些服务器 , 并为自己编写了一个机器人程序 。它只接受网站链接 , 每当我把它们粘贴进去时 , 它就会针对攻击目标进行攻击 。我通常从3-5台服务器发起攻击 , 每台服务器通常每秒产生大约5万个请求 。”
戴夫称 , 每当Telegram频道上有共享目标清单时 , 他就会把它们粘贴到一个机器人中 , 这需要大约一个小时来创建 。
当被问及到目前为止的成功率多高时 , 戴夫称很难说 , 因为攻击是由数千人同时实施的 。“联合行动肯定是成功的 。”他表示 。
戴夫是大约30名为美国一家科技咨询公司远程工作的乌克兰人之一 。该公司已经让乌克兰员工“完全自由选择”工作与否 。
艰难工作
奥列克西(Oleksii)是乌克兰扎波罗热一家软件公司的质量保证团队负责人 。他表示 , 自己和同事正在尽最大努力继续工作 , 保持经济发展 , 但这并不容易 。
“在战争的最初几天 , 空袭警报连续响了24个小时 。那种时候 , 你根本想不到工作 , 你只能想到你的家人、孩子 , 以及如何保护他们的安全 , 如何庇护 。”
奥列克西说 , 自从俄罗斯2月24日发动对乌克兰的特别军事行动以来 , 他每天平均工作不超过两个小时 。“在这样的时期 , 当然很难把专业工作放在首位 。”他说 。
除了正常工作 , 奥列克西还试图帮助乌克兰赢得网络战 。他表示:“作为一名IT工作者 , 我希望我能在数字前线为我的国家服务 , 因为这场战争也发生在数字世界 。每天 , 我都会协助联系欧洲和美国的各个网站 , 要求他们停止与俄罗斯做生意 , 并在社交网络上发帖等等 。”
俄罗斯天然气公司、银行成为目标
另外一位名叫安东(Anton)的开发者称 , 他自己参与了针对俄罗斯石油能源巨头俄罗斯天然气工业股份公司的DDoS攻击 , 以及针对俄罗斯联邦储蓄银行和政府的其他攻击 。俄罗斯天然气工业股份公司、俄罗斯联邦储蓄银行和俄罗斯政府尚未置评 。
“很多人参与了攻击 , 所以让一款服务崩溃不需要耗费很长时间 。”他表示 。
一家网络安全公司的CEO兼联合创始人尼基塔(Nikita)表示 , 他也在“乌克兰IT大军”的Telegram频道中 。他的公司为世界各地的客户提供服务 , 其员工在战争期间一直在工作 。他们在做“渗透测试” , 检查IT系统的漏洞 。
“让他们回到石器时代”
尼基塔说 , 他一直试图通过消息服务告诉俄罗斯公民 , 乌克兰到底发生了什么 , 因为俄罗斯对媒体进行严格控制 。他表示 , 他和他的黑客团队还在网上公布俄罗斯信用卡的详细信息 。“我在Telegram频道上发布了大约11万张信用卡的信息 , ”他表示 , 他想对俄罗斯造成经济伤害 。
“我们想让他们回到石器时代 , 我们很擅长这个 。”他表示 。尼基塔补充称 , 他们现在正对俄罗斯的加油站进行网络攻击 。然而 , 他强调 , 他并不憎恨所有俄罗斯人 , 他感谢帮助乌克兰的俄罗斯人 。
乌克兰数字部长米哈伊洛·费多罗夫(Mykhailo Fedorov)上个月敦促人们加入该频道 , 称乌克兰仍在网络战线上战斗 。
安全|“让俄罗斯回到石器时代” 揭秘乌克兰的“IT大军”
文章图片

【安全|“让俄罗斯回到石器时代” 揭秘乌克兰的“IT大军”】费多罗夫呼吁人们加入“IT大军”
耶霍(Yehor)是另一名技术专家 , 他在乌克兰为一家国际网络安全公司远程工作 。他也在正常工作的同时兼顾着网络战 。
“我的公司尽量不会催促我们完成工作 。”他还说 , 一些员工仍在基辅或哈尔科夫 , 那里的战斗更为激烈 。
“我正努力为工作和网络攻击抽出同等的时间 。不幸的是 , 我的家人都不在我身边 , 所以我比平时有更多的空闲时间 。”
双向网络战
乌克兰是东欧最大软件开发中心之一 , 其程序员世界闻名 。
网络战争是一场双向战争 。根据研究公司Check Point Research提供的数据 , 在俄罗斯发动战争的头三天 , 针对乌克兰军方和政府部门的网络攻击增加了196% 。
数据还显示 , 针对俄罗斯(4%)和乌克兰(0.2%)组织的攻击也略有增加 。与此同时 , 世界上大多数其他地区的攻击数量同时都在下降 。近四周以来 , 乌克兰继续遭受大量网络攻击 , 多数针对政府和军队 。
俄罗斯一直否认参与网络战争或协助网络攻击 。2月19日 , 俄罗斯驻华盛顿大使馆在Twitter上表示 , 它“从未、现在也没有在网络空间进行过任何‘恶意’行动” 。

    推荐阅读