本報特約記者 張一帆
據美國TheDrive網站“戰區”頻道報道,大名鼎鼎的俄羅斯“紅寶石”設計局近日遭到網絡攻擊,位于美國的網絡安全公司賽博瑞森卻分析認為,此次攻擊事件可能與中國有關聯,這給外界帶來多種聯想。
據報道,網絡安全公司賽博瑞森最近發布報告,宣稱俄羅斯“紅寶石”設計局遭到“魚叉式網絡釣魚”攻擊。所謂“魚叉式網絡釣魚”攻擊是指誘導人們打開黑客發送的惡意軟件。這種攻擊方法的成功率很高,也非常常見。點擊鏈接、打開表格或連接其他一些文件都會感染病毒。一次簡單的點擊相當于為攻擊者開啟了一扇電子門,方便黑客接觸弱點、挖掘信息和授權連接。
報道稱,俄羅斯“紅寶石”設計局的局長伊戈爾·弗拉基米羅維奇收到一封郵件。電子郵件附件是一個帶有惡意病毒的RTF文件,一旦打開就能迅速感染使用者計算機并滲透進計算機連接的“紅寶石”設計局內部網絡。據稱,攻擊者非常“高明”,為了引誘“紅寶石”設計局局長打開附件,附件專門使用了與目前該局正在研發的某大型潛航器看上去非常相似的圖片,以便讓局長誤以為是內部人士所發郵件而毫無戒心地打開。賽博瑞森公司于4月30日首次報道了這次網絡攻擊事件,但并沒有明確說明攻擊是何時發生的。從該公司提供的分析報告和元數據看,RTF文件中的圖像是2007年創建的。但報告認為,圖像創建時間肯定是誤導性的,意在混淆來源。目前,賽博瑞森公司未說明此次攻擊是否成功,但該公司卻評估認為,攻擊者與中國存在關聯,惡意軟件可能是“由中國資助的某些黑客組織開發的”。
“紅寶石”設計局是俄羅斯三大潛艇設計局中設計潛艇最多、建造數量最多、歷史最悠久的設計局。自1901年成立以來,該局負責研發了蘇聯和俄羅斯海軍85%的潛艇。像“臺風”級、“北風之神”級、“德爾塔III”級彈道導彈核潛艇和“奧斯卡II”級攻擊核潛艇都是由“紅寶石”設計局研發的。
賽博瑞森公司發布的報告,立即引起各種猜測性解讀。TheDrive網站聲稱,中國以從事工業間諜活動聞名,經常運用網絡攻擊竊取西方國家軍用和民用高科技系統的技術資料信息。這次目標對準俄羅斯,可能與中國希望研發新型、更加安靜的核動力彈道導彈和巡航導彈潛艇有關。盡管俄潛艇研發機構當前正遭受軍費限制的煎熬,但“紅寶石”設計局在先進潛艇研發方面擁有非常豐厚的技術儲備。除潛艇外,“紅寶石”設計局還在開發大型水下潛航器,比如“大鍵琴”無人潛航器、“波塞冬”核動力無人潛航器等。TheDrive網站稱,中國對俄研發的深海潛航器也非常感興趣。
不過,有中國專家認為,這則消息看似有趣,實則“沒有道理”。此消息內容與西方國家不斷宣傳“中國網絡威脅論”如出一轍,在沒有確鑿證據的情況下,往往通過臆想、捏造、污蔑的方式給中國的科技發展扣上“工業間諜”的帽子,這出自對中國科技高速發展水平的“不承認、不適應、不合作”的酸葡萄心態。▲
環球時報2021-05-12