2010年10月,F(xiàn)BI的一個(gè)監(jiān)視互聯(lián)網(wǎng)流量的系統(tǒng)發(fā)現(xiàn)了可疑信號(hào),顯示惡意程序已滲透進(jìn)了納斯達(dá)克的中心服務(wù)器。種種跡象表明,攻擊者不是腳本小子而是另一個(gè)國(guó)家的情報(bào)機(jī)構(gòu)。
專家對(duì)惡意程序的分析檢查發(fā)現(xiàn),惡意程序代碼具有攻擊性,是設(shè)計(jì)造成破壞。美國(guó)認(rèn)為,中國(guó)、法國(guó),甚至以色列人都在設(shè)法滲透進(jìn)到美國(guó)的計(jì)算機(jī)系統(tǒng),竊取經(jīng)濟(jì)和軍事情報(bào)。這些皆屬于間諜行為,但攻擊性的代碼則屬于一種軍事打擊。
于是一場(chǎng)長(zhǎng)達(dá)五個(gè)月的調(diào)查開(kāi)始了,嚴(yán)苛程度讓美國(guó)的數(shù)字反應(yīng)能力都經(jīng)受了挑戰(zhàn),直接將美國(guó)總統(tǒng)牽入其中。情報(bào)和執(zhí)法機(jī)構(gòu)承受著解碼復(fù)雜黑客入侵的壓力,即便是向立法機(jī)構(gòu)提供一份稍顯清晰的報(bào)告都有些力不從心。在幾個(gè)月的努力之后,政府不同部門對(duì)于誰(shuí)是幕后主使這一問(wèn)題仍舊存在基本分歧。“我們觀察到某個(gè)國(guó)家獲取了進(jìn)入至少一家美國(guó)股票交易所的權(quán)限,這么說(shuō)吧,目前仍不清楚他們的最終目的到底是什么,”眾議院情報(bào)委員會(huì)(House Intelligence Committee)主席、密歇根州民主黨議員麥克?羅杰斯(Mike Rogers)這樣說(shuō)道,他在采訪時(shí)僅同意發(fā)表一般觀點(diǎn),因?yàn)榧?xì)節(jié)部分仍舊處于保密狀態(tài)。“這種情況糟糕的地方在于,直到最后一刻來(lái)臨否則我無(wú)法確認(rèn)真的弄清楚了。而你又永遠(yuǎn)不希望這一刻的來(lái)臨。”
《彭博商業(yè)周刊》采訪了數(shù)十名了解和參與納斯達(dá)克攻擊調(diào)查的人士,報(bào)道了俄羅斯黑客如何滲透進(jìn)世界第二大股票市場(chǎng)。黑客組合使用了兩個(gè)0day漏洞,相比之下Stuxnet蠕蟲(chóng)作者使用了4個(gè)0day漏洞。俄羅斯黑客在入侵系統(tǒng)后植入了數(shù)字炸彈,可能會(huì)造成嚴(yán)重破壞。雖然黑客入侵被成功阻止,但這一事件暴露了金融系統(tǒng)的脆弱。
俄羅斯對(duì)納斯達(dá)克感興趣是有理由的。2011 年,俄羅斯總統(tǒng)梅德韋杰夫(Medvedev)在達(dá)沃斯的世界經(jīng)濟(jì)論壇上向眾人展示了將莫斯科打造成全球金融中心的計(jì)劃。之后的一個(gè)月,莫斯科的兩個(gè)交易所 Micex 和 RTS 宣布合并,成為世界一流的交易平臺(tái),全球新金融資本中心皇冠上的明珠。
2011 年中,調(diào)查人員得出結(jié)論,俄羅斯并沒(méi)有打算摧毀納斯達(dá)克,他們想要克隆一個(gè),既不是在本國(guó)的交易所置入其技術(shù),也不是學(xué)習(xí)仿照其模式,而是要復(fù)制一個(gè)。俄國(guó)人派出精英黑客去實(shí)施這項(xiàng)計(jì)劃。