字号 ·· | 护眼
The Intercept

极右翼黑客声称对左翼网站发动网络攻击,与五角大楼影响者关系密切

对Autistici/Inventati集体来说,这是糟糕的一周。

8月26日,美国国务院宣布对这家意大利集体实施影响深远的制裁,该集体为国际左翼广泛提供网络托管服务。美国政府将A/I(其别称)列为“特别指定全球恐怖分子”,并指责其是“为暴力反法西斯细胞构建和运营数字基础设施的极端组织”。A/I维护着全球数千名左翼人士和左翼组织使用的数字基础设施,包括匿名电子邮件账户和为其NoBlogs.org托管平台提供支持的服务器。这一认定可能导致许多网站下线——威胁到A/I集体所建立的大部分成果。

两天后,该网站遭到了另一种攻击。黑客将目标对准了NoBlogs网站本身。一名网络攻击者获得了该平台的访问权限,破坏了其主页,并可能访问了内部用户数据。

对于极右翼黑客和网络喷子来说,这是一个庆祝的时刻。就在被破坏的主页被互联网档案馆捕获两分钟后,一名使用“AstraRCE”账号的人在X上公开了这次攻击,并很快被知名极右翼账号推广,包括“DataRepublican”,即珍妮卡·庞兹的网名。

直到6月,庞兹还是五角大楼记者团成员——主要以嘲讽左翼而闻名——但她在月底让自己的证件过期。8月下旬,有消息透露,庞兹自7月以来一直受雇于五角大楼,这是联邦政府发起的一项更大行动的一部分,旨在招募右翼影响者在唐纳德·特朗普总统的战争部工作。

DataRepublican和AstraRCE之间的关系可以追溯到几起针对左翼的著名黑客攻击。两人有着长期而复杂的互动历史,在网上互相发布关于黑客攻击成果的帖子,这引发了人们对一名特朗普政府雇员与一名匿名网络人物之间关系的质疑,后者实时发布针对左翼的黑客攻击动态。

DataRepublican和AstraRCE属于一个拥有大量粉丝的更广泛圈子,他们往往是最先提及针对左翼数字基础设施黑客攻击的人。他们发布截图、分享彼此的帖子、发表讽刺评论并祝贺同伙——这些信息常常近乎将黑客攻击归功于自己。

新闻自由基金会首席安全项目官哈洛·霍姆斯表示,联邦政府支持一名赞扬国内黑客攻击行为的影响者,将标志着特朗普政府镇压异见的一次重大升级。

“这不同于开源情报,后者常用于监视,且越来越多地用于监视,而这是直接侵入人们的机器,”霍姆斯说。“这条界线始终值得注意,一旦跨越就应敲响警钟。”尽管A/I集体成员无法将黑客攻击归咎于任何人,但这次网络攻击最终实现了其明显目标。在恐怖主义制裁压力、敌对网络攻击以及美国政府持续审查的困扰下,该组织于9月6日宣布,在25年后将解散。

“我们不能参与战斗或让自己暴露于威胁这些人和他们亲人生命的操纵之中,使他们任由独裁者、法西斯分子和采取法外行动的机构摆布,”该组织在一份声明中写道。“Autistici/Inventati集体正在关闭,并将很快停止我们提供的所有服务。”DataRepublican经常发布针对全国各地参与抗议和激进主义的左翼团体的报告、可视化图表和数据泄露。

在庞兹被分配到战争部之前,DataRepublican经常发布关于黑客攻击的内部信息,并暗示其他极右翼社交媒体人物的参与,其中包括AstraRCE。

DataRepublican和AstraRCE是最早在网上公开NoBlogs黑客攻击的人。他们以庆祝的语气,互相链接并回复对方的帖子。在一次互动中,AstraRCE声称显然掌握内幕信息,称联邦政府拥有NoBlogs的内部用户数据。DataRepublican证实了这一说法。

AstraRCE关于此次黑客攻击的最初X帖子展示了一张被破坏的NoBlogs主页截图,该主页现在显示一条信息:“所有用户数据已被保存并交给美国政府”——旁边是一个被篡改的横幅,上面写着“TRUMPBLOGS”。AstraRCE后来嘲讽地祝贺NoBlogs“品牌重塑”。

就在AstraRCE发布黑客攻击截图四分钟后,DataRepublican的X账号转发了该图片,并配文将NoBlogs描述为“反法西斯和极左马克思主义者共享的平台”。

“国务院昨天将他们列为特别指定全球恐怖组织,”DataRepublican写道。“而现在……他们成了TrumpBlogs。”随后,DataRepublican的网站发布了一个可视化工具,允许用户在地图上查看数千个NoBlogs网站,并将该工具命名为Trumpblogs,似乎是在影射这次黑客攻击。该工具上线后不久,AstraRCE在X上发帖称,trumpblogs.org域名现在将重定向到DataRepublican的网站。

五角大楼迄今拒绝透露庞兹或其他右翼媒体影响者被分配了什么任务,也不清楚制作可视化工具等活动是否属于这些职责的一部分。(战争部未回复置评请求。)“他们正在雇用有挖掘黑料历史的人,”非营利组织电子前沿基金会的法律顾问大卫·格林说。“他们挖掘关于敌人的信息,既试图识别敌人,又建立他们的档案。”新闻自由基金会的霍姆斯表示,确定像针对NoBlogs这样的网络攻击的责任可能极其困难,尤其是对较小的组织而言。

“归因真的很难 definitively 证明,”霍姆斯说。“但同样,那里存在很多不平衡,因为Autistici的人不一定有能力进行通常能成功归因的取证和响应,或者至少不能迅速做到。”DataRepublican和AstraRCE在帖子中避免明确声称对黑客攻击负责。然而,他们经常向同行致敬。有时他们会发布声称拥有关于黑客攻击信息的内部访问权限,或者在少数情况下,展示揭示可访问被黑系统的信息。

至少在一个例子中,DataRepublican的一篇帖子似乎直接对一次网络行动负责。7月在X上发文时,DataRepublican账号声称对针对一名尼日利亚黑客的蜜罐计划负责,DataRepublican称该黑客曾针对右翼媒体人物休·休伊特。

“这是真的,”DataRepublican写道,并附上了黑客位置和IP地址的截图。“@astrarce和我对休·休伊特黑客进行了蜜罐诱捕。”尽管DataRepublican和AstraRCE不声称对网络攻击负责,但极右翼网络却因这些功绩对他们大加赞扬。

为了破坏一个收集美国移民和海关执法局车辆信息的数据库,1月份的一次黑客攻击将车牌图像替换为一张模因图,上面写着:“你们的所有信息、位置、密码和电话号码都已交给FBI和ICE。”

在分享图片并标记AstraRCE后,DataRepublican被一名在线粉丝问及此事是如何发生的。该账号回复:“我不知道,但一个无关的提示是,让你的加密/解密脚本对全世界可读是个坏主意。”

右翼圈子中的几个X账号对DataRepublican的最初帖子表示祝贺。美国转折点组织的发言人说:“干得好,爱国者们。”

在另一起案件中,福克斯新闻的一篇文章声称揭露了新泽西州ICE德莱尼霍尔拘留中心抗议活动背后的组织者网络。在总结其报道时,福克斯新闻将DataRepublican和AstraRCE等人归功于渗透了“这个网络的活动激励了X上的一群技术侦探——@DataRepublican、@Astrarce、@bitchuneedsoap和@gunshymartyr——像数字复仇者小队一样渗透这些组织、他们的Signal聊天和行动。”2月,在北卡罗来纳州移民权利组织Siembra NC遭到网络攻击后,DataRepublican声称该组织运营着两个活跃网站,负责“人肉搜索ICE”。DataRepublican引用AstraRCE的话,暗示黑客已接管该非营利组织的通知系统。

“根据@astrarce,”DataRepublican写道,“注册这两个网站的1000多名用户收到了一条附有模因图的短信警报”——一张FBI局长卡什·帕特尔的照片,配文模因文字:“联邦调查局拥有你的所有数据。”DataRepublican随后发布了一张似乎是该组织内部通知仪表板的截图,声称超过2000名用户收到了推送通知。仪表板上可见的通知文本表明,用户收到了一条敦促自我驱逐的消息,并声称他们的个人信息已被发送给联邦当局。

在针对ICE追踪网站StopICE.net的类似黑客攻击中,DataRepublican声称拥有内幕信息,知道黑客攻击的数据正被发送给当局。

“我可以亲自作证,”DataRepublican发帖说,“10万多名用户的姓名、密码、位置(精确到坐标)和电话号码都被发送给了FBI、ICE、HSI”——ICE的国土安全调查部门——“以及更多。”与针对NoBlogs的网络攻击一样,在其他案件中,DataRepublican和AstraRCE也迅速庆祝针对左翼团体的网络攻击,并发布入侵截图。在许多案件中,网站页面被破坏,并留下一条信息,声称已访问内部数据并将其发送给联邦政府。

NoBlogs黑客攻击成为DataRepublican和AstraRCE暗示双方都拥有关于黑客攻击材料来源及其转交给当局的内幕信息的案例之一——而这一切都发生在庞兹稳稳扎根于五角大楼期间。

在NoBlogs黑客攻击之后不久,这一事件很能说明问题。AstraRCE附和了被破坏的NoBlog页面上关于联邦政府拥有该网站内部用户数据的说法。

这一事件始于A/I集体发表声明,承认遭到黑客攻击,并且“攻击者可能已访问用户数据库”。该集体警告说,黑客可能已访问“管理博客的人员的电子邮件地址列表及其密码”。然而,A/I表示,用户账户的密码信息是以“哈希”形式存储的,而非明文,这使得访问难度大大增加。

在A/I发布关于哈希密码的声明后不久,AstraRCE发布了一张声明的图片,并配文暗示他们直接了解被泄露的数据。

“是的,”AstraRCE写道。“政府拥有他们的电子邮件和去哈希结果。”

一分钟后,DataRepublican证实了AstraRCE的说法:“可以确认当局拥有NoBlogs服务器上的所有内容。”