荷蘭黑客被指控發起史上最大規模網絡攻擊
英國《衛報》網絡版近日撰文稱,今年3月份,國際反垃圾郵件組織(Spamhaus)及其合作伙伴遭遇了被稱為史上最大規模的網絡攻擊事件,攻擊所產生的數據流高達3000億字節每秒。目前這起攻擊事件的嫌疑人、荷蘭黑客斯文·奧拉夫·坎普赫伊斯(Sven Olaf Kamphuis)已經被逮捕,正在等待檢方起訴。以下為文章概要:
當斯文·奧拉夫·坎普赫伊斯(Sven Olaf Kamphuis)把他的那輛橘黃色梅賽德斯面包車停在西班牙格蘭諾萊斯(Granollers)小鎮上的賈維斯酒吧(Bar Javis)時,酒吧老板的兒子飛快地用手機拍下了這輛車的照片。
“這個小鎮平時沒發生過什么大事,”酒吧老板瑪利亞·科魯茲(Maria Cruz)說。“而這輛車太大了,車頂還安裝了很多奇怪的天線和太陽能電池板。它甚至遮住了酒吧的光線。”
更加奇怪的是,這名35歲的荷蘭人在這個距離巴塞羅那15英里的不知名小鎮上安頓了下來,在鎮上較為偏僻的街區租了一套不大的閣樓公寓。
即便是在炎熱的初夏季節,坎普赫伊斯也總是帶著一頂毛絨帽子。他不會說西班牙語,不管鄰居們和他說什么,他都只會用英語回答“yes,yes”。
坎普赫伊斯,現年35歲,是全球垃圾郵件和黑客領域最具爭議性的人之一。他被一些人稱為“互聯網頭號公敵”,但也有人認為這個稱呼只是他的敵人給他扣的大帽子而已。
坎普赫伊斯精通計算機,幾乎能入侵任何地方的復雜計算機系統。他被指責是今年3月份的一起互聯網攻擊事件的主謀。據網絡安全公司CloudFlare稱,這起攻擊事件“幾乎使整個互聯網癱瘓”,差點讓全世界陷入數字黑暗。當西班牙和荷蘭警方逮捕他時,他們發現他的公寓里到處都是線纜和計算機設備。在凌亂的床上,還放著一本科幻作家尼爾·斯蒂芬森(Neal Stephenson)的小說《水銀》(Quicksilver)。
在被逮捕時,坎普赫伊斯的表情像是拿破侖一樣驕傲而莊嚴。“他聲稱他擁有外交豁免權,”一名參與逮捕行動的西班牙警官稱。“他聲稱自己是網絡碉堡共和國(CyberBunker Republic)電信和外交部長,而且看起來不像是開玩笑。”
“逮捕坎普赫伊斯的命令來自荷蘭,”這位不愿透露姓名的巴塞羅那網絡犯罪部門負責人稱。“但英國、美國和德國都受到了他發起的這次大規模DDoS(分布式拒絕服務)攻擊的影響。”
“那輛面包車里擁有齊全的計算機裝備,是他發起攻擊時的移動辦公室。除此之外,我們還發現了他的攻擊目標的IP地址,這些證據都將被提交給荷蘭方面。”
坎普赫伊斯還沒有機會發起第二次攻擊,但西班牙警方相信,他們已經識破了他的作案手法。“他糾集了來自世界各地的黑客,共同發起攻擊。很明顯這一切尚未結束,因為最近幾天荷蘭再一次遭遇了攻擊--這可能是他的朋友們發起的報復性攻擊。
“這些黑客擁有龐大的僵尸電腦網絡,這些電腦被植入了病毒,從而使黑客可以遠程控制。這些電腦在同一時間發起攻擊,同時向服務器發送數以百萬次的請求。”
在這次始于3月中旬的攻擊事件中,攻擊所產生的數據流多達3000億字節每秒。《紐約時報》將其稱為“前所未有的大規模網絡攻擊”。這些攻擊的目標是位于英國和瑞士的國際反垃圾郵件組織(Spamhaus)及其合作伙伴。這使得坎普赫伊斯的CB3ROB和Cyberbunker公司被列入了垃圾郵件的黑名單。坎普赫伊斯曾宣稱,此次攻擊的目的,是為了懲罰國際反垃圾郵件組織“濫用影響力”的行為。
“國際反垃圾郵件組織沒有得到任何人的授權,卻有權力決定哪些信息可以通過互聯網,哪些信息不可以通過互聯網,”坎普赫伊斯在一封寫給《紐約時報》的信中憤怒地說。但他隨后卻否認參與攻擊事件。“我們希望在此澄清,這起DDoS攻擊事件與CB3ROB或CyberBunker沒有任何關聯,該事件也并非由斯文主導,”他在自己的Facebook主頁上稱。
本案中仍有一些疑點。如果他是歷史上最為成功的垃圾郵件制造者之一,那么他又為什么會住在如此簡陋的公寓和房車里呢?
“如果每封垃圾郵件能夠獲得幾美分報酬,然后你每天發出上百萬封,你就可以賺很多錢,”這名西班牙警官說。
坎普赫伊斯的行為舉止也不像是逃亡的罪犯。“他看起來太放松了,根本不像詐騙犯,”科魯茲說。“他也根本沒有試圖躲藏。他甚至把自己的名字寫在信箱上。”
“他并沒有真正試圖躲藏,”這名西班牙警官說。“我覺得,他可能以為我們無法從攻擊中追溯到他,或者他以為由于他沒有攻擊西班牙目標,我們就不會逮捕他。”
此前多家媒體報道稱,坎普赫伊斯的攻擊導致整個互聯網的速度被拖慢,但據專門監控全球互聯網速度的機構互聯網流量報告(Internet Traffic Report)稱,攻擊期間的全球互聯網并未出現異常。
一些人因此指責網絡安全公司CloudFlare借機炒作。該公司為國際反垃圾郵件組織提供網絡安全服務。CloudFlare聲稱,這次DDoS攻擊幾乎“使整個互聯網癱瘓”。
“這些流量創紀錄的攻擊最初目標是國際反垃圾郵件組織的網站、郵件服務器和域名服務器等基礎設施。隨后,在攻擊持續的兩周時間里,這些攻擊擴大到了國際反垃圾郵件組織的支持性網絡和服務,其中包括多個互聯網交換機,”國際反垃圾郵件組織創始人克萊夫·林福德(Clive Linford)在一篇博客中對這起始于3月中旬的攻擊事件如此描述道。“盡管這次DDoS攻擊對我們以及我們的托管商和合作伙伴造成了干擾,但保護著全球超過17億個郵箱的國際反垃圾郵件組織的反垃圾郵件數據流并未收到影響。”
坎普赫伊斯上周被引渡至荷蘭--該國最近剛剛頒布法律,允許警察入侵嫌疑人位于國外的電腦,在其中安裝間諜軟件、閱讀郵件和刪除文件等。他目前已經被收監,等待檢方決定以何種罪名起訴。
荷蘭檢方辦公室發言人表示,坎普赫伊斯將于本周出席鹿特丹法庭作證,以尋求“保釋”。他被控對國際反垃圾郵件組織及其位于美國、荷蘭和英國的合作伙伴發起了“前所未有的攻擊”。