俄羅斯總統普丁(Vladimir Putin)對烏克蘭發動侵略1整年,不僅在真刀真槍的戰場上損兵折將,連網路世界的俄文網路犯罪集團也傷亡慘重。網路安全公司「紀錄未來」(Recorded Future)稍早公佈1份報告,直指〈俄羅斯對烏克蘭的戰爭破壞了網絡犯罪生態系統〉。
報告指出,俄羅斯多年來已經建立了世界上最強大的網絡犯罪生態系統,進行各種網路破壞攻擊。但俄羅斯在烏克蘭的戰爭已經讓這個生態系統陷入混亂。 長達一年的戰爭導致兩國以及俄羅斯盟友白俄羅斯的許多網絡犯罪集團沿著政治和意識形態分裂。
報告指出,戰爭導致俄羅斯技術專業人員的人才流失進一步削弱了其能力。住在俄羅斯、烏克蘭、白俄羅斯、波羅的海、南高加索和中亞,說俄語的網絡犯罪組織在去年2月24日戰爭爆發到今年2月10日間約有100個,但如今還活躍的只剩下5個。
發表這份報告的「紀錄未來」首席研究員萊斯利(Alexander Leslie)指出,講俄語的這些集團在暗網論壇、商店和市場等各個網路犯罪領域都遭到嚴重的破壞,他們彼此衝突、政治立場分歧、人才流失的程度非常驚人。
萊斯利說,這次入侵觸犯了俄語暗網論壇的一條不成文規定,即這些市場上的犯罪分子不會以位於前蘇聯的組織為目標。萊斯利認為,俄羅斯對烏克蘭的戰爭帶來的第一個重大破壞就是打破了這一禁忌,導致俄語暗網論壇上出現針對被俄羅斯視為「敵對國家」的烏克蘭、喬治亞、愛沙尼亞、拉脫維亞等獨立國協國家的攻擊,然後另一群人公開在論壇上針對俄羅斯和白俄羅斯發動攻擊。
報告指出,儘管惡名昭彰的駭客集團「Conti」等組織在戰爭爆發後馬上表態「支持俄羅斯」,但ALPHV (BlackCat) 和 LockBit等敵對的駭客集團則並未宣誓效忠俄羅斯當局。
報告指出,儘管俄羅斯戰略和戰術失敗,依舊打算奪取基輔,解散烏克蘭政府,取得決定性的軍事勝利。 俄羅斯的網路行動無法對俄羅斯的正規軍發揮實質性地幫助,可能會轉向鎖定攻擊烏克蘭的民用基礎設施,以試圖「在即將到來的新攻勢之前降低烏克蘭的士氣」。
報告指出,俄羅斯當局將繼續透過犯罪組織等代理人團體來實現其在烏克蘭的目標,同時保持似是而非的否認。俄羅斯與網絡犯罪和駭客組織有著直接、間接和默契的關係,一如「記錄未來」先前1份報告〈黑暗盟約 2.0:網絡犯罪、俄羅斯政府和烏克蘭戰爭〉所指出的,一些乍看之下非國家單位的民間團體,其實是俄羅斯情報部門的爪牙。