黑客闯入真实的新闻网站散布假故事

2020-07-31 05:01:19

在过去的几年里,网络虚假信息取得了进化上的飞跃,互联网研究机构(Internet Research Agency)在社交媒体上发出了人为的愤怒,黑客泄露了文件-无论是真实的还是捏造的-以符合他们的说法。最近,东欧面临着一场将假新闻操作提升到另一个层次的广泛运动:侵入合法新闻网站,植入假新闻,然后在它们被删除之前,匆忙在社交媒体上放大它们。

周三,安全公司火眼(FireEye)发布了一份关于一个名为“幽灵写手”(GhostWriter)的虚假信息组织的报告。这些宣传者至少从2017年3月就开始制造和传播虚假信息,重点是破坏北约和美国驻波兰和波罗的海国家的军队;他们在从社交媒体到亲俄新闻网站的所有内容上都发布了虚假内容。FireEye说,在某些情况下,GhostWriter采取了更大胆的策略:侵入新闻网站的内容管理系统,以发布自己的故事。然后,他们通过恶搞电子邮件、社交媒体,甚至宣传者在接受用户生成内容的其他网站上撰写的专栏文章来传播他们的字面上的假新闻。

这场针对从波兰到立陶宛的媒体网站的黑客行动,散布了关于美国军事侵略、北约士兵传播冠状病毒、北约计划全面入侵白俄罗斯等虚假故事。火眼(FireEye)情报总监约翰·胡尔特奎斯特(John Hultquist)表示,他们正在散布这些故事,称北约是一个危险,他们憎恨当地人,他们被感染了,他们是偷车贼,以及火眼(FireEye)的情报总监约翰·胡尔特奎斯特(John Hultquist)表示。他们正在用各种方式把这些故事发布出去,其中最有趣的就是侵入当地媒体网站并植入它们。这些虚构的故事突然间被它们所在的网站变成了真正的故事,然后他们进入网站,传播故事的链接。

FireEye本身没有对这些事件进行事件响应分析,并承认它并不确切知道黑客是如何窃取凭据的,这些凭据使他们能够访问允许发布和更改新闻故事的内容管理系统。它也不知道谁是网站泄密事件的幕后黑手,也不知道虚假故事是其中一部分的更大的虚假信息运动的幕后黑手。

但该公司的分析师发现,新闻网站的妥协和用来散布这些编造故事链接的在线账户,以及在社交媒体、博客和带有反美和反北约倾向的网站上更传统地制造假新闻,都与一组截然不同的人物角色有关,表明这是一次统一的造假努力。FireEye的Hultquist指出,这场运动似乎不是出于经济动机,这表明有政治或国家支持,并指出,对在北约和东欧公民之间挑拨离间的关注暗示俄罗斯可能参与其中。

这不是俄罗斯黑客第一次编造假新闻;2017年,美国情报机构就得出结论,俄罗斯黑客侵入了卡塔尔国家通讯社,编造了一个旨在让该国领导人难堪并造成与美国不和的假新闻,尽管美国情报部门从未证实克里姆林宫参与其中。

我们目前还不能具体地将其与俄罗斯联系起来,但这肯定符合他们的利益,胡尔特奎斯特在谈到代笔活动时说。如果这就是证据指引我们的方向,我不会感到惊讶。

正如DefenseOne去年年底报道的那样,大部分虚假信息都集中在立陶宛。例如,2018年6月,专注于波罗的海的英语新闻网站“波罗的海课程”(The Baltic Course)发布了一篇报道,声称一辆美国斯特莱克(Stryker)装甲车与一名骑自行车的立陶宛儿童相撞,导致该儿童当场死亡。同一天,波罗的海课程在该网站上发布了一则通知,称黑客发布了这条关于死亡儿童的消息,这是假的!我们感谢我们警惕的立陶宛读者,他们在我们的Facebook页面上举报了网站上的假新闻。我们加强了安全措施。

几个月后,立陶宛新闻网站Kas Vyksta Kaune发表了一篇报道,称北约计划入侵白俄罗斯,展示了北约在波兰和波罗的海国家的部队将如何进入邻国的地图。卡斯·维克斯塔·考恩(Kas Vyksta Kaune)后来承认,这个故事是假的,是黑客编造的。有人曾使用一名前雇员的凭证进入CMS。然后在去年9月,另一个关于德国北约士兵亵渎一座犹太人墓地的假故事被发布到了该网站上,其中包括FireEye所说的一张PS过的图像,上面是一辆军车,墓地后面可以看到一面德国国旗。

最近,这些假故事试图利用人们对新冠肺炎的恐惧。据“波罗的海时报”报道,今年1月,Kas Vyksta Kaune和英文“波罗的海时报”同时发布的一篇报道称,立陶宛的第一例新冠肺炎病例是一名美军士兵,他情况危急,但那是因为他去了公共场所,并参加了有儿童和青少年参与的城市活动。

今年4月和5月,焦点转向波兰:一名美国官员在波兰多个新闻网站上发布了一篇假新闻,贬低波兰当地军队组织混乱,无能。这一次,这场运动甚至超越了新闻网站。一封来自波兰军方官员的假信被发布在波兰军事学院网站上,呼吁波兰军方停止与美国的军事演习,谴责美国对波兰的占领,并称演习是对俄罗斯的明显挑衅。波兰政府很快就称这封信是假的。

“纽约时报”(New York Times)报道称,俄罗斯军事情报机构GRU一直在协调InfoRos、OneWorld.press和GlobalResearch.ca等网站上虚假信息的发布。火眼发现,所有这些制造假新闻的行动都是由一个组织实施的,而在此之前,“纽约时报”(New York Times)报道称,俄罗斯军事情报机构GRU一直在协调在InfoRos、OneWorld.press和GlobalResearch.ca等网站上发布虚假信息。美国情报官员在接受“纽约时报”采访时表示,这场造谣活动,包括虚假报道,称新冠肺炎来自美国,具体是54777部队心理战单位所做的工作。

鉴于GRU在干预2016年总统选举(包括针对民主党全国委员会(Democratic National Committee)和克林顿竞选团队的黑客和泄密行动)中扮演的角色,GRU在最近的虚假信息中扮演的任何角色都引发了人们的担忧,即GRU可能也在瞄准2020年的选举。虽然FireEye没有声称幽灵作家新闻网站的泄密是GRU的工作,但Hultquist认为,波兰和波罗的海国家发生的事件仍然应该起到警示作用。他警告说,即使虚假报道很快被发现并删除,它们也可能对公众舆论产生重大的暂时影响。

我担心的是,我们可能会在西方,甚至在选举期间看到这种妥协的媒体策略。胡尔特奎斯特说,这是一种完美的最后一刻战术。一旦精灵从瓶子里出来,你能把它放回瓶子里吗?你能让足够多的人明白这是某个外国势力推动了这个故事吗?可能已经太晚了。";