冬奧諜報戰:俄駭客出任務,順便栽贓北韓

2018平昌冬奧順利落幕。如今傳出俄羅斯間諜曾出動駭客破壞奧運,並打算嫁禍給北韓。

《華盛頓郵報》引述美國官員的說法,俄羅斯軍事情報單位GRU,可能入侵了多達三百個與平昌冬奧相關的電腦,並且利用北韓的IP位址來隱藏自己的蹤跡。

平昌奧委會也承認,在開幕典禮曾受到網路駭客攻擊。有分析家猜測,這是俄羅斯因禁藥風波被禁止參賽,對國際奧委會採取的報復行動。

2018年2月25日,南韓平昌冬奧盛大的閉幕儀式。各國情報單位則嚴密監視有無類似開幕時電腦駭客攻擊行動。(東方IC)
2018年2月25日,南韓平昌冬奧盛大的閉幕儀式。各國情報單位則嚴密監視有無類似開幕時電腦駭客攻擊行動。(東方IC)

據美國匿名官員向《華盛頓郵報》透露,GRU(「格魯屋」;或譯總參謀部情報總局,俄國的軍事情報單位)的情報人員在奧運會進行了所謂的「假旗」行動(“false flag” operation),偽裝成北韓駭客對奧運電腦發動攻擊。

在二月九日開幕期間,奧運的網際網路和播報系統、以及奧會的網站都曾受到破壞。許多準備前往觀賞開幕儀式的民眾,無法連線把門票列印出來,導致當天觀眾席留下了大批的空位。

國際奧委會因俄羅斯違反禁藥規定而禁止俄羅斯代表團參加冬季奧運,不只俄國奧會官員被禁止出席,以個人名義參賽的俄國選手也不得在制服上展示俄羅斯國旗,贏得金牌也不會演奏俄羅斯國歌。

俄羅斯因禁藥風波,本屆選手不得懸掛旗幟代表俄羅斯參賽。圖中獲男子冰球金牌的俄羅斯隊,在頒獎典禮中只能升起奧運會旗。(東方IC)
俄羅斯因禁藥風波,本屆選手不得懸掛旗幟代表俄羅斯參賽。圖中獲男子冰球金牌的俄羅斯隊,在頒獎典禮中只能升起奧運會旗。(東方IC)

《華盛頓郵報》指出,民間機構的分析師和美國情報單位的分析類似,他們發現俄羅斯以2018年冬奧為目標的攻擊行動有跡可循。早在2016年里約奧運就曾出現過類似的駭客模式。

美國官員說他們也很關切25日的閉幕典禮是否會遭到破壞。一名官員說:「我們非常密切關注。」另一名官員則說:「這基本上是韓國人的問題。韓國若請求我們就會提供協助。」

西方情報單位也指出,俄羅斯GRU在上個月曾攻擊南韓的路由器(router),並在奧運開幕日使用惡意軟體。目前雖不能證實開幕購票系統的破壞是否和駭客攻擊相關,但類似的發展已經構成資訊安全的重大威脅。

「任何人只要控制了路由器就可以重新導引流量到一個或多個選定的目標,或是完全阻斷路徑而造成網絡的癱瘓。」前美國國家安全局的網路安全專家威廉斯(Jake Williams)說。「開發路由器惡意軟體的成本非常昂貴,所以俄羅斯應該只會運用在具高價值的目標。」

兩年前,俄國GRU駭入了存放運動員藥檢結果和醫藥機密資料的數據庫,並將幾名美國知名運動員,包括女網的大小威廉絲姊妹、女子體操金牌選手拜爾斯(Simone Biles)、美國女籃選手唐恩(Elena Delle Donne)的個人資料外洩出去。

那一次的行動,外界普遍認定是為了報復俄羅斯的田徑隊因禁藥問題幾乎全體成員被禁與里約奧運奧運的門外。

「奧林匹亞和平」,是宣揚古希臘各城邦在奧運期間彼此承諾停戰的精神。不過這個理想在現代奧運裡仍是大不易。《華盛頓郵報》提到了俄國過去也經常利用奧運期間發動情報戰。像是1984年美國洛杉磯奧運,俄羅斯情報單位也曾經偽造白人「三K黨」的宣傳小冊,揚言對參賽的非洲選手不利。而這次平昌冬奧,則是把嫁禍的對象,換成了北韓的金正恩政權。

什麼是假旗行動(false flag operation)?

假旗行動(false flag operation)是諜報戰中經常使用的偽造栽贓的手法,利用其他組織的旗幟、制服,來嫁禍和誤導敵人。 這種戰術如今也常用於選舉的抹黑手法。

在維基百科裡列舉假旗行動的例子包括:

九一八事變:日本關東軍派遣身穿國軍制服人員炸毀柳條湖鐵路,隨後宣稱時間是國軍所為,並以此為入侵東北的藉口。

德國入侵波蘭:納粹德軍黨衛隊成員身穿波蘭軍服佔據德國電台,並發表反德言論,製造德國入侵波蘭的藉口。

最近的一個例子則是在2017年4月11日,德國多特蒙特職業足球隊在歐冠盃聯賽赴球場比賽途中遭炸彈攻擊,有一名球員和一名警察受傷。現場發現的信件聲稱不滿德國對「伊斯蘭國」的軍事干預,並要求關閉美軍駐德國的拉姆史泰因基地。後來德國警方逮捕了一名發動這起「假旗行動」的嫌犯,他涉嫌試圖用爆炸案影響多特蒙德的股市,以獲取市場的暴利。

參考資料:Washington Post


更多鏡週刊報導
【冬奧花絮】「大規模分心武器」:北韓娘子軍的魅力攻勢
「平昌」「平壤」 傻傻分不清 平昌更改英文拼法避免搞混
平昌奧運 席捲南韓的正「妹」魅力攻勢
北韓的秘密武器:謎樣「公主」金與正