黑客宣称入侵俄罗斯中央选举委员会及相关承包商基础设施

admin 2026-09-22 05:45:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 匿名团体CikLeak宣称入侵俄罗斯中央选举委员会及承包商基础设施,获取200GB内部文档、源代码、密码等敏感数据,并转交独立媒体核验。媒体披露系统存在协议可篡改、选民名册可操纵、远程投票结果可未签名加载等设计缺陷,涉及约1.113亿选民记录。事件暴露供应链与内部控制缺陷,但尚无证据表明投票结果被实时篡改,需持续关注后续影响。 综合评分: 82 文章分类: 威胁情报,应急响应,漏洞分析,数据泄露


黑客宣称入侵俄罗斯中央选举委员会及相关承包商基础设施

原创

NightTeam NightTeam

夜组OSINT

2026年9月20日 11:55 青海

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

执行摘要

匿名团体 CikLeak 于 2026 年 9 月 16 日宣称,已渗透俄罗斯中央选举委员会(ЦИК / CEC)及其承包商基础设施,并获取内部文档、开发者聊天、服务器配置、密码、源代码、通话录音与员工通信。材料已转交独立调查媒体。

被点名实体包括:

  • 俄罗斯中央选举委员会(ЦИК)
  • 国有电信巨头 Ростелеком(Rostelecom)
  • 其子公司 Цифротех(Tsifrotekh)——国家自动化选举系统 ГАС «Выборы» 2.0 的主要开发方

该系统于 2026 年初投入使用,2026 年 9 月 18–20 日国家杜马选举是其首次联邦级应用。事件发生在 ЦИК 主席埃拉·帕姆菲洛娃此前宣称系统“无法被黑”之后数小时,政治与舆论冲击显著。

CikLeak 自称目标并非干扰计票,而是揭露远程电子投票(ДЭГ)的不透明性及当局操纵结果的技术空间,并呼吁选民最后一天到实体投票站投票、拒绝 ДЭГ。

时间线(公开报道)

| 时间 | 事件 | | — | — | | 2026 年初 | ГАС «Выборы» 2.0 正式投入使用,替换 1990 年代末旧系统 | | 2026 年 8 月 | 帕姆菲洛娃称系统“无法被黑” | | 2026-09-16(选举前约 48 小时) | CikLeak 公开声明;材料交媒体;《Важные истории》称已核验真实性 | | 2026-09-16 | Цифротех 总监 Алексей Гусев 对媒体表示“第一次听说” | | 2026-09-17 | 媒体基于泄露材料披露:可手工改协议、操纵选民名册、接受未电子签名的莫斯科 ДЭГ 结果;数据库中出现约 1.113 亿选民数据且传输未加密(媒体引述) | | 2026-09-18–20 | 国家杜马选举进行;9 月 19 日俄方通报投票系统与通信线路遭网络攻击,称均被击退(与 CikLeak 声明的“不干扰投票”需分开评估) |

受影响资产与数据范围(基于行为体声明 + 媒体核验)

声明获取内容:

  • 内部文件与技术文档
  • 开发者内部聊天
  • 服务器配置与密码
  • 应用程序源代码
  • 内部通话录音
  • 员工通信

媒体后续披露要点(非原始 dump 复述):

  • 档案规模约 200GB,主要来自 Цифротех 基础设施
  • 系统层面被指存在:
  1. 缺乏对区级委员会协议被替换的有效防护
  2. 用户可直接接触选民名册并操纵(例如夸大 ДЭГ 参与人数)
  3. 可加载未经电子签名确认的莫斯科远程电子投票结果
  • 泄露库中出现约 1.113 亿选民记录;有来源称数据以明文传输

重要边界: 公开报道尚未证明攻击者已进入正在运行的计票/唱票生产环境或已改写已投出的选票。Recorded Future 等分析亦强调:文件真实性 ≠ 投票链路已被实时篡改。

结论

CikLeak 事件的核心情报价值不在于“又一起国家级选举黑客秀”,而在于它把 俄罗斯新一代国家选举自动化系统的供应链与内部控制缺陷 推到了公开视野:开发承包商失陷、文档与代码外流、媒体指出的协议/名册/ДЭГ 完整性缺口,以及官方“气隙不可黑”叙事与研发生命周期暴露面之间的断裂。

在 2026 年 9 月杜马选举窗口内,该事件首先是一次 高时效政治认知作战 + 供应链泄露;其对投票结果是否已被实时篡改,目前公开证据不足。中长期看,若所述设计缺陷成立,则威胁持续存在于每一次使用 ГАС 2.0 与大规模 ДЭГ 的投票周期中。

威胁情报全球监控系统

以上威胁事件由全球威胁情报系统(dark.libaisec.com)实时监测发现,订阅会员即可查看威胁情报详情及原文件。

dark.libaisec.com


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:夜组OSINT NightTeam NightTeam《黑客宣称入侵俄罗斯中央选举委员会及相关承包商基础设施》

评论:0   参与:  0