为什么俄罗斯盛产黑客?

2023-12-19

在这里插入图片描述

自第一任总统上任以来,弗拉基米尔·普京始终将说服西方,特别是美国认真对待莫斯科,视作国家的首要任务。俄罗斯的这一目标,很大程度上源于过去十年更为自信且倾向于军事化的外交政策。长时间以来,俄罗斯似乎难以打破美国人深植的不可侵犯感。

2014年,莫斯科吞并克里米亚的行动,展现了克里姆林宫大胆的侵略性,但对多数美国人而言,俄罗斯仍是遥远的担忧。甚至华盛顿也未将俄罗斯的坚持态度视作对美国国家安全的直接威胁。按传统观念,克里姆林宫确实给欧洲盟友制造问题,但美国似乎处于安全之中。

直至今年,弗拉基米尔·普京终于俘获了美国人的心 —— 这一成就并非归功于俄罗斯导弹和坦克在红场的壮观游行,而是源于电脑背后默默行动的人们。

一、盛产黑客不那么新奇

在俄罗斯对美国总统选举影响力的争议中,一个被忽视的事实是:俄罗斯黑客长期活跃。现在,他们的黑客程序在暗网上四处散布,令全球多数金融部门易受入侵。这些黑客越来越倾向于政治动机,虽然他们的主要活动仍是盗窃和商业间谍。

作为程序员,这些俄语黑客在各自领域是先锋。

尽管过去二十年发生了诸多外交动荡,但俄罗斯和美国警方偶尔会合作追踪和逮捕重大网络犯罪分子。最近,即使在黑客丑闻期间,俄罗斯官方也将臭名昭著的罪犯约书亚·塞缪尔·亚伦(Joshua Samuel Aaron)移交给美国,他因“网络类固醇安全欺诈”被美国检察官通缉。
亚伦是近年来被捕的众多备受瞩目的俄语黑客之一。这些罪犯大多来自20世纪90年代苏联解体后的一批训练有素、技术精湛的专业人士,他们生活在没有稳定或可持续工作的环境中。

白俄罗斯软件开发人员阿列克谢·克鲁切诺克 (Alexei Kruchenok) 说:“这些人中很多都懂得使用计算机,并知道如何探索各种可能性。” “如果你没有经济机会,你可能会在灰色互联网市场上寻求赚钱的途径。”

二、技能和机会

随着20世纪90年代互联网经济的发展,俄罗斯黑客行为也日渐成熟。这是一个技术超越安全的时代。购物和银行业务成为早期网络增长领域,黑客将西方银行和消费者使用的信用卡视作易攻目标。

对于拥有必要技能的俄罗斯人来说,利用这些服务成为在经济风暴中赚钱的吸引力途径。尽管火箭科学家和武器专家得到政府和国际社会的支持,但程序员大多被忽视。

“苏联曾有世界上最庞大的工程师社群,”《红网》一书的作者、网络安全和俄罗斯安全部门专家安德烈·索尔达托夫 (Andrey Soldatov) 说。“他们的存在是为了支持苏联的军工联合体,但随着军工联合体的崩溃,许多专家及其子女发现自己陷入困境。”

因此,在20世纪90年代和2000年代初,俄语黑客社区迅速发展。

“在2000年代初,很多懂得使用计算机的人都知道如何进行黑客攻击,有些甚至只是为了访问互联网,” 克鲁切诺克说。“很多人在所谓的‘灰色互联网’中从事垃圾邮件、恶意软件和色情业务。他们会聘请有才华的人为这些行业编写代码。”

弗拉基米尔·莱文 (Vladimir Levin) 是一位受过生物化学家训练的数学家,也是早期俄罗斯黑客的典型代表。1994年,他领导了对花旗银行的黑客攻击,侵入银行系统,并转移了1000万美元到自己的账户。莱文后被捕,但他不是最后一个入侵西方主要银行系统的俄罗斯业余爱好者。

三、社区

莫斯科 Group IB 网络安全公司的网络取证专家德米特里·沃尔科夫 (Dmitry Volkov) 表示,除了原始技术技能之外,俄语黑客社区成功的秘诀还在于信息共享。与其他大型黑客社区(如德语和西班牙语社区)相比,俄语社区是最为开放的。

十五年前,有抱负的黑客只需加入论坛并提出问题即可。

“你可以问任何事情,”沃尔科夫说。“比如:我该用哪种程序从银行窃取资金?如果我的目标是某家特定的西方银行,该银行采取了哪些额外安全措施,我如何绕过它们?”

对这类具体问题,经验丰富的黑客通常会提供非常详细的答案,有时甚至会分享分步指南。

这种活动并不仅限于银行。其他黑客技术(如DDoS、垃圾邮件和相关活动)的专业知识过去和现在都可在俄罗斯互联网上轻松获取。任何问题的答案都公开,论坛上的每个人都可获得,这使得俄罗斯黑客交换知识的方式格外有效。

随着时间推移,这些在线社区成为了黑客开发各种恶意软件的数字集市,并将其交易或出售给其他黑客,成为快速增长的黑市软件行业的一部分。

“在其他语言的论坛上,我从未见过类似的东西,”沃尔科夫说。

俄罗斯黑客社区迅速成为全球恶意软件市场的重要力量,生产出高度专业化的黑客工具包。有才华的俄语开发者会联合起来攻击特定目标,或者仅仅是创建尖端工具供其他黑客购买和使用。

值得注意的是,这些黑客组织既类似于有组织的犯罪集团,也类似于合法企业。

“最优秀的网络犯罪团伙会有一位非常强势的领导者,”沃尔科夫说。“他不一定是超级明星黑客。相反,他会与洗钱团队保持紧密联系。通常他们会从黑客攻击银行或公司账户中分成,造成巨大损失。”

沃尔科夫回忆起两年前的一起事件,当时一个俄罗斯黑客组织渗透了莫斯科交易所的交易系统,在14分钟内进行了交易。他们转移了约4亿美元的股票,影响了卢布兑美元的汇率约10卢布。他们攻击的银行损失了2亿卢布(当时约合400万美元)。

鉴于这些能渗透银行的组织的技术水平,识别攻击者并不容易。沃尔科夫将他的工作描述为“法医调查”,重点在于找出攻击途径和使用的工具。随着时间的推移,这有助于识别来源。

当线索指向恶意软件的原始开发者时,像沃尔科夫这样的专家偶尔能取得重大突破。

2012年,俄罗斯当局逮捕了制造“黑洞”特洛伊木马病毒的幕后黑手。该病毒利用工具包臭名昭著,多达70%的针对银行的黑客攻击使用了它。“全球大多数黑客都从开发‘黑洞’的人那里购买软件,”沃尔科夫说。

四、走向合法化

在当前的网络安全领域,俄罗斯黑客仍然占据着领先地位。尽管如此,与15年前的鼎盛时期相比,他们的社区规模现已有所减小。专家们指出,过去活跃的在线论坛现已大多沉寂,留在这个领域的人士相较于以往的业余爱好者,现在显得更为专业和谨慎。

造成这种变化的原因有几个。首先,拥有才华横溢的前苏联程序员,曾因经济而非意识形态原因参与黑客活动,现在在合法的信息技术市场中获得了更多机会。同时,像Group IB这样的公司及执法部门的能力也得到了提升,这导致了更多的逮捕行动。

克鲁切诺克提到,这一现象在白俄罗斯尤为明显。曾经的黑客天堂如今已采用“胡萝卜加大棒”的策略,促使程序员从事合法工作。十年前,政府建立了一个科技园区,激励软件开发者,许多人因此看到了获取稳定和合法收入的机会。

然而,并非所有黑市参与者都转向了私营企业寻求合法地位。一些黑客组织成功地与国家建立了联系。

其中最著名的俄罗斯黑客组织之一,被称为“俄罗斯商业网络”,在2000年代中期首次向政府示好。据信,该组织在此期间年收入高达1.5亿美元,一度可能占据了所有重大网络犯罪的60%。

调查人员发现,2007年和2008年对爱沙尼亚和格鲁吉亚的大规模网络攻击,使用的正是俄罗斯商业网络设计和销售的工具包。这些国家的政府官员和研究人员认为,这些攻击出于政治动机,是在为俄罗斯政府“服务”。

俄罗斯犯罪黑客与俄罗斯政府之间的明显互动,对西方的网络安全构成了挑战。虽然双方已展现出共同努力抓捕威胁世界金融基础设施的罪犯的能力,但雇佣犯罪团伙的存在使得将特定攻击归咎于某个国家变得更加困难。这种复杂性加剧了双方的不信任。

数据线索虽然依然存在,但它们所引发的阴谋和偏执已经使美国政治机构感到困惑和恐惧。这要归功于克里姆林宫,它继承了俄罗斯丰富的黑客传统。

题外话

初入计算机行业的人或者大学计算机相关专业毕业生,很多因缺少实战经验,就业处处碰壁。下面我们来看两组数据:

2023届全国高校毕业生预计达到1158万人,就业形势严峻;

国家网络安全宣传周公布的数据显示,到2027年我国网络安全人员缺口将达327万。

一方面是每年应届毕业生就业形势严峻,一方面是网络安全人才百万缺口。

6月9日,麦可思研究2023年版就业蓝皮书(包括《2023年中国本科生就业报告》《2023年中国高职生就业报告》)正式发布。

2022届大学毕业生月收入较高的前10个专业

本科计算机类、高职自动化类专业月收入较高。2022届本科计算机类、高职自动化类专业月收入分别为6863元、5339元。其中,本科计算机类专业起薪与2021届基本持平,高职自动化类月收入增长明显,2022届反超铁道运输类专业(5295元)排在第一位。

具体看专业,2022届本科月收入较高的专业是信息安全(7579元)。对比2018届,电子科学与技术、自动化等与人工智能相关的本科专业表现不俗,较五年前起薪涨幅均达到了19%。数据科学与大数据技术虽是近年新增专业但表现亮眼,已跻身2022届本科毕业生毕业半年后月收入较高专业前三。五年前唯一进入本科高薪榜前10的人文社科类专业——法语已退出前10之列。

在这里插入图片描述

“没有网络安全就没有国家安全”。当前,网络安全已被提升到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。

网络安全行业特点

1、就业薪资非常高,涨薪快 2021年猎聘网发布网络安全行业就业薪资行业最高人均33.77万!

在这里插入图片描述

2、人才缺口大,就业机会多

2019年9月18日《中华人民共和国中央人民政府》官方网站发表:我国网络空间安全人才 需求140万人,而全国各大学校每年培养的人员不到1.5W人。猎聘网《2021年上半年网络安全报告》预测2027年网安人才需求300W,现在从事网络安全行业的从业人员只有10W人。

在这里插入图片描述

行业发展空间大,岗位非常多

网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…

职业增值潜力大

网络安全专业具有很强的技术特性,尤其是掌握工作中的核心网络架构、安全技术,在职业发展上具有不可替代的竞争优势。

随着个人能力的不断提升,所从事工作的职业价值也会随着自身经验的丰富以及项目运作的成熟,升值空间一路看涨,这也是为什么受大家欢迎的主要原因。

从某种程度来讲,在网络安全领域,跟医生职业一样,越老越吃香,因为技术愈加成熟,自然工作会受到重视,升职加薪则是水到渠成之事。

黑客&网络安全该如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

需要的小伙伴也可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

在这里插入图片描述

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

需要的小伙伴也可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

需要的小伙伴也可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取


如果你对网络安全入门感兴趣,

①网络安全学习路线
②上百份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥HW护网行动经验总结
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

需要的小伙伴也可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

为什么俄罗斯盛产黑客? 的相关文章

随机推荐

  • 智慧养老:创新科技让老年生活更美好

    智慧养老 创新科技让老年生活更美好 随着人口老龄化的加剧 智慧养老成为了关注焦点 智慧养老以创新科技为核心 旨在改善老年人的生活品质 促进健康 增强安全感和社会融入感 本文将详细介绍智慧养老的关键技术和应用场景 带您了解智慧养老的发展趋势和
  • UI 易用性测试 以及自动化实现!

    GUI 是指图形用户界面 UI 是指用户界面 对于纯软件系统 这两者没有本质的区别 GUI易用性测试与 UI 易用性测试内容一致 但是如果测试的对象是一个产品 这两者则存在区别 对于产品 UI 则不仅仅包括 GUI 还包括产品硬件部分的测试
  • 华为认证 | 专科考HCIE有用吗?

    当然可以 HCIE认证 对考生的学历 专业等没有任何要求 考生可以直接进行考试的报名 考试报名可以通过Pearson VUE官网 或者是直接前往考试中心所在地 向工作人员直接申请考试报名 01 专科考HCIE真的很有用吗 华为认证被越来越多
  • JAVA四大权限修饰符

    1 四大权限修饰符 public private default protected是java的四大修饰符 下面分别主要介绍四者之间的区别 1 1 public 公共的 public是权限最大的修饰符 他可以修饰类 成员变量 成员方法 构造
  • 通过全流量分析Web业务性能好坏

    随着全球商业环境的不断发展和变化 业务性能的重要性愈发凸显 无论是传统实体企业还是纯线上企业 业务性能都是其核心竞争力和稳定运营的关键要素 良好的业务性能不仅可以提升客户满意度 增加市场份额 还可以降低成本 提高效率 本文章目的为探讨基于B
  • 不做数据采集,不碰行业应用,专注数字孪生PaaS平台,飞渡科技三轮融资成功秘诀

    12月15日 飞渡科技在北京举行2023年度投资人媒体见面会 全面分享其产品技术理念与融资之路 北京大兴经开区党委书记 管委会主任常学智 大兴经开区副总经理梁萌 北京和聚百川投资管理有限公司 以下简称 和聚百川 投资总监严玉婷 北京天穆私募
  • 【Proteus仿真】【Arduino单片机】定时智能插座开关

    文章目录 一 功能简介 二 软件设计 三 实验现象 联系作者 一 功能简介 本项目使用Proteus8仿真Arduino单片机控制器 使LCD1602液晶 DS18B20温度传感器 按键 蜂鸣器 继电器开关 HC05蓝牙模块等 主要功能 系
  • 【精选】ATK&CK红队评估实战靶场三(超详细思路过程)

    博主介绍 博主介绍 大家好 我是 hacker routing 很高兴认识大家 主攻领域 渗透领域 应急响应 ATK CK红队评估实战靶场 VulnHub靶场复现 面试分析 点赞 评论 收藏 养成习惯 一键三连 欢迎关注 一起学习 一起讨论
  • 探索反思写作中Prompt的益处

    探索反思写作是一种有益于个人成长和思考的活动 它可以帮助我们深入思考自己的经历 情感和想法 并从中获得新的见解和启示 在探索反思写作中 Prompt 提示语 起着重要的作用 本文将介绍探索反思写作中Prompt的概念 作用以及如何利用它来提
  • 堡垒机是什么?有什么作用?

    随着互联网的快速发展 网络安全问题日益凸显 为了保护网络和数据的安全 堡垒机作为一种先进的安全防护技术应运而生 堡垒机提供多云主机资产的运维审计功能 覆盖SSH RDP VNC Telnet FTP SFTP等多种协议 同时支持通过浏览器W
  • 1796. 字符串中第二大的数字

    1796 字符串中第二大的数字 java class Solution public int secondHighest String s int max 1 for char ch s toCharArray if Character i
  • 几个Python小案例,爱上Python编程!

    Python是一种面向对象的解释型编程语言 源代码与解释器CPython遵守GPL协议 Python语法简洁清晰 语法简洁清晰 那么我们用少量的Python代码能做哪些有趣的东西 一 画爱心表白 1 图形都是由一系列的点 X Y 构成的曲线
  • yolo网络整理-网络结构原理与anchor

    YOLOv5 是Glenn Jocher等人操刀研发 Ultralytics公司的开源项目 项目地址可点击 2020年6月发布以来 Ultralytics公司一直在对项目进行维护与更新 目前repo的star数目突破44k YOLOv5的功
  • 软件测试/测试开发/人工智能丨ROC 与 AUC 的含义

    ROC Receiver Operating Characteristic 曲线和AUC Area Under the Curve 是用于评估二分类模型性能的常用工具 特别在处理不平衡数据集时非常有用 ROC 曲线 Receiver Ope
  • Qt 信号槽相关

    简单连接和关闭 connect 操作对象 操作对象属性 操作 this 响应对象 响应函数 连接 disconnect 操作对象 操作对象属性 操作 this 响应对象 响应函数 关闭 Lambda表达式 信号 connect 对象 对象类
  • 什么软件可以识别图片上的文字?快收藏好这些识别工具

    我真是要受不了自己的脑子了 它怎么总是能自动执行 清空 指令 让我把要做的事情忘得精光呢 就算是刚刚才在心中暗暗提醒过自己的事情 过个把小时就能忘到 九霄云外 去了 真是没少耽误正事 还好我学会了用便利贴来提醒自己 其它重要的事情也会记到小
  • 计算机组成原理——数制与编码

    1 在以下编码中 零的表示唯一的是 C A 反码 B 原码 C 补码 D 原码和移码 2 假设某数的真值为 100 1010B 在计算机内部表示为1011 0110B 该数采用的编码为 D A 移码 B 原码 C 反码 D 补码 3 考虑以
  • 大气污染扩散模型Calpuff丨Calmet气象模块、Calpost后处理模块、Post Tools后处理工具及绘图工具等

    目录 第一章 Calpuff基础知识 第二章 数据预处理 第三章 Calmet气象模块 第四章 Calpuff模块 第五章 Calpost后处理模块 第六章 Post Tools后处理工具及绘图工具 更多应用 Calpuff模型是一种三维非
  • 哪个图片翻译软件好用?推荐这三款帮你轻松翻译

    表弟在这两天正躲在家里 头悬梁锥刺股 呢 原因无它 距离他英语考试的时间只剩两三天了 可他这几个月都在偷懒 不仅上课不好好听 作业也没有好好写 可不得临时抱佛脚嘛 看着他对着英语卷子疯狂挠头 看不懂单词还得现翻词典的样子 真是狼狈极了 好歹
  • 为什么俄罗斯盛产黑客?

    自第一任总统上任以来 弗拉基米尔 普京始终将说服西方 特别是美国认真对待莫斯科 视作国家的首要任务 俄罗斯的这一目标 很大程度上源于过去十年更为自信且倾向于军事化的外交政策 长时间以来 俄罗斯似乎难以打破美国人深植的不可侵犯感 2014年