整合营销服务商

电脑端+手机端+微信端=数据同步管理

免费咨询热线:

记忆与实录:恢复高考的拍板过程

记忆与实录:恢复高考的拍板过程



者按:

近日名为《历史转折中的邓小平》的电视剧引人注目,该剧中的一些加工和编造引起了种种议论。其中关于恢复高考的情节,就与实际略有出入。仅将前些年写的一篇小文贴出,供读者参考和指正。

撰文 | 王扬宗(中国科学院大学人文学院教授)

1977年8月6日,邓小平在科学和教育工作座谈会上当场拍板恢复高考,是改变许多人命运的一项重要决策,也是中国当代史上的一件大事。前些年恢复高考30年之际,这一事件的好几位重要参与者都被媒体请出来,回忆有关经过。但对比科教座谈会的部分原始记录,有的说法并不准确。


当事人的回忆

最引人注目的,当数当时的教育部长刘西尧和时任教育部高教司司长、后来担任武汉大学校长的刘道玉先生。那一年,他们代表教育部与中国科学院的有关人员一起组织了科教座谈会。


刘西尧的回忆录《攀峰与穿雾》(2007年修订版,武汉大学出版社,第214页)中简短地谈到此事:


“在8月的一次座谈会上,武大教授查全性慷慨陈词恢复高考的必要,小平肯定了他的意见,但招考通知已由国务院发出,开学即将临近,有个当年是否来得及的问题。所以小平说,今年来不及了,明年恢复吧!我说:若推迟开学,还是可以的。小平断然说,既然如此,那就立即恢复。这样,我国就在1977年恢复了高等学校考试入学的制度。”


刘道玉的回忆与刘西尧略有出入。他的《一个大学校长的自白》(长江文艺出版社2005年,第134页)不仅记录了查全性的发言,还包括刘西尧与邓小平的对话:


(8月)5日上午,武汉大学的这位代表首先发言,看来他是作了认真准备的,发言时情绪有些激动。他说:“大学的招生工作是培养人才的第一个重要环节……从武汉大学五年招生工作的情况看,按照‘十六字’方针招收的工农兵大学生,文化基础相差悬殊,质量没有保证。……什么‘十六字’,都是骗人的,实际上就是领导批准,其它都是徒有虚名……”


他的发言引起了邓小平的高度重视。他说:“十六字方针必须推倒,恢复统一高考从今年开始。”


刘西尧说:“今年恢复高考来不及了,招生工作会议已开过了。”


邓小平说:“今年就改,看准了,不能等……”


刘校长言之凿凿,但他把时间记错了,应为1977年8月6日下午。“武汉大学的这位代表”就是当年武大化学系查全性副教授。1980年查教授因电化学领域的成就当选中国科学院学部委员(院士)。现在他被公认为是“倡议恢复高考的第一人”。查院士在接受记者采访时说:“现在人们似乎把倡言恢复高考都归功于我,其实当时绝大部分人都有此想法,我只是捅破了一层窗户纸。”(《武汉晨报》,见 http://edu.ce.cn/topic/gkssn/zygkgg/200706/07/t20070607_11630646.shtml )


温元凯是当年最年轻的与会者,时为中国科技大学助教。温在接受记者采访时回忆:“因为我是‘小人物’,在座的都是德高望重的老前辈和师长,所以还是没有敢举手发言。记得是一个下午的时候,我就利用插话的机会,说我还有话要补充。邓小平说可以。”记者写道:“温元凯就利用插话的机会说高考制度要改革,并提出了十六个字的高考恢复方案。这十六个字叫做‘自愿报考,领导批准,严格考试,择优录取’。”


“没想到邓小平听完我发言后当场讲,温元凯,至少采纳你3/4。我们大家都一愣,什么叫3/4?邓小平说,第二句‘领导批准’可以拿掉,考大学是每个人的权利,不需要领导批准。”温元凯这样回忆。(《市场报》2007年6月8日,见人民网 http://edu.people.com.cn/GB/1053/5836803.html )


2007年9月,为了纪念恢复高考30年,中央文献研究室编辑出版了《邓小平决策恢复高考讲话谈话批示集(一九七七年五月~十二月)》,其中比较完整地摘录了邓小平“当场拍板”的讲话。但该书略去了邓小平“拍板”前后与会者的发言和对话,未免美中不足。


同时,《党的文献》2007年第4期发表了中央文献研究室龙平平、张曙合写的《邓小平决策恢复高考改变一代知识青年命运》一文。文中说,邓小平最初是同意1977年招生仍按原来办法的,但“查全性的发言引起与会者强烈共鸣。吴文俊、王大珩、邹承鲁、汪猷等纷纷发言,赞同查全性意见,建议党中央、国务院下大决心,对现行招生制度来一个大的改革,宁可今年招生晚两个月。不然,又招来20多万人,好多不合适的,浪费就大了。专家们的意见震动并激励了邓小平。他问坐在身边的教育部长刘西尧:今年就恢复高考还来得及吗?刘西尧说,推迟半年招生,还来得及。邓小平听了,当场决断……一个重大决策就这样出台了。”两位专家的身份使他们的论述具有权威性,但其中的某些细节以当事人的回忆等资料为依据,也有待核实。


科教座谈会的原始记录


众所周知,邓小平召集的科学和教育工作座谈会是由中国科学院和教育部联合承办的。这些年来,鲜有中科院的有关人士回忆此事或披露资料。中国科学院为纪念建院60周年举办“与科学共进,与祖国同行——中国科学院60年展”,其中展出了中国科学院档案中的科教座谈会部分原始记录,那里面就有查全性的发言和与会者的对话,以及邓小平“拍板”的原话,弥足珍贵,特转录如下。查先生的发言较长,这里作了节略,其他人的发言原文照录。


查全性同志:关于招生问题。招生是保证大学教育质量的第一关键。……目前这种招生办法,使大学生的质量得不到保证,原因有两方面:一是中小学质量不高,二是招生制度有问题。主要还是招生制度。……现行招生制度有四大严重弊病:1,埋没人才。2,工农子弟很难上大学。贫下中农说:“解放前上学靠钱,十七年上学靠分,十一年上学靠权。3,败坏了社会风气,助长了不正之风,而且越演越烈。据我所知,今年招生还没有开始,但已经有人在请客送礼,走后门。4,严重影响了中小学生和教师的积极性。现在,甚至连小学生都知道,上大学,不需文凭文化,只要有个好爸爸。


现行招生制度必须大改,必须真正保证择优录取,打破现在的框框,不拘一格选人才。……当前正是关键时刻。听说太原招生会,目前尚有可为,迫在眉睫。我呼吁,今年招生开始就要当机立断,下更大的决心,否则又是一、二十万人的质量问题。新生质量无保证,77年教学改革,在很大程度上成为一句空话。今年至今要采取一些过渡措施,应当建立全国统一的报考招生制度,应当体现以下精神:1、招生名额不要下到基层单位,至多分配到省市一级掌握……2、要按照高中文化程度,统一考试,并要严防泄露试题。考试要从实际出发,重点考语文和数学,其次是物理,化学和外文可以暂时要求低一点。从语文和数学可以看出学生的文化程度和抽象思维能力。3、真正做到广大青年有机会报考和自愿选择专业。……只要我们采取果断措施,大学新生质量就会大为改观,收到显著效果。要当机立断,只争朝夕,今年能办的将不要拖到明年去办。


刘西尧同志:原来想今年文化程度要求达到高中毕业,名额分配到县。自由报考问题,我赞成南翔同志的意见,但马上要做,还要具体化。


邓副主席:“领导批准”应改为全国统一的招生,委员会定,该委员会由教师组成。


李昌同志:招生问题,只要下大决心,今年是来得及的。


沈克琦同志:完全同意查全性同志的意见,如今年不解决,81年学生的质量无法保证。


邓副主席:改吗[嘛]!既然今年还有时间改,就坚决改吗[嘛]!把太原招生会议的报告收回来,根据大家的意见修改!这涉及到几百万人的问题,要拿出一个办法来,既可以把优秀人才拿上来,又要不致引起波动。你们研究一下,这个方法应当找出来,要求质量。重点学校要统一招生。允许报三个志愿,到校后再分专业。今年开始就改,不要等了。招生十六字方针可以改一改嘛!


温元凯同志:十六字可否改为“自愿报考,单位同意,统一考试,择优录取”?


邓副主席:你的十六字比较好,但你的第二句话有点问题,比如他很好,要报考,队里不同意,或者脾气怪些,领导不同意怎么办?我取你的四分之三,第二句不要。今年要下决心按要求招生,招的生要基本符合提高的要求。


史绍熙同志:应该先考后审。


邓副主席:取了你(温元凯)四分之三。


……


从这一段原始记录我们看到,查先生的慷慨陈词经过深思熟虑,切中要害、掷地有声,反映了广大高校教师和知识青年的迫切愿望,是促成邓小平当场拍板的直接原因。李昌、刘西尧、沈克琦等人的发言也起了程度不一的作用;邓小平顺应民意,其“拍板”是及时、果断而有力的。


次日,中国科学院、教育部编《科教工作座谈会简报》(九)以“必须立即改革大学招生办法”为题摘录了查教授的发言,并称:“参加座谈会的同志,插话踊跃,情绪热烈,对招生问题进行了认真的讨论。数学所吴文俊、长春光机所王大珩、上海有机化学所汪猷、科技大学温元凯等许多同志,先后都发了言。他们表示赞同查全性的意见,建议中央、国务院下大决心,对现行招生制度来一个大的改革,宁可今年招生晚两个月。不然,又招来二十多万人,好多不合格的,浪费损失可就大了。”此处所谓吴文俊、王大珩等人发言,未知何据?我们所见发言记录中并没有他们关于招生问题的发言。而查教授紧接着这个发言,还就“文革”以前十七年教育战线究竟是“黑线”还是“红线”问题,做了有理有据的阐述。这一发言,对八月八日邓小平发表总结讲话推翻所谓“黑线”论也应当是有促进的。


对比会议记录可知,刘道玉先生的回忆录那一段不很真切,刘西尧的态度不够明朗,温元凯在邓小平“拍板”后才对“十六字”方针提出修改建议。人的记忆是如此奇妙,除了查先生,多数当事人都在有意无意之间夸大了自己的作用。


偶然与必然

我国的高考招生制度,在1966年“文革”发生当年被废止,高校停止招生三年多。为了贯彻教育与生产劳动相结合的教育方针,走面向工厂、面向农村的教育路线,大批学校下放,广大知识青年下放农村或回村劳动。直到1970年,北大、清华等高校开始试点招收“工农兵学员”。工农兵学员的遴选实行的是“自愿报考,群众推荐,领导批准,学校复查”的十六字方针。由于不进行公开招考,推荐、批准等环节“走后门”成风,屡禁不止。学员中初中和小学生占大多数,教学质量可想而知。1975年,邓小平同志主持中央工作期间,就试图整顿教育工作。当年八、九月,与胡耀邦一道“整顿中国科学院”的李昌同志,就提出试办理科实验中学,为中国科技大学输送人才。李昌还提出了中国科技大学恢复招生,“打算直接从65-67三年的高中毕业生中录取,采取自愿报名、严格考试、半工半读的办法”(冯兰瑞《恢复高考内幕的内幕》)。但不久“批邓、反击右倾翻案风”兴起,胡耀邦、李昌被停职,李昌的建议随之落空。


粉碎“四人帮”之后,在20世纪末实现四个现代化成为我国人民的奋斗目标。科学技术现代化是四个现代化的关键,1977年5月底,中共中央决定召开全国科学大会,号召全国人民“向科学技术现代化进军”,培养合格人才成为科技和教育界面临的重要任务。在这样的形势下,改革高校招生的呼声逐渐高涨。小平同志在1977年7月复出后,主动请缨,分管科教工作,立即召集科学和教育工作座谈会,试图摸清和解决科技和教育工作中的种种问题,可谓正当其时。


刘道玉等人出色地组织了这次会议,查全性等人不辱使命,适时地把改革大学招生的紧迫性摆在国家领导人面前。邓小平同志果断拍板,显示了一个大政治家的担当和风范。


恢复高考是“文革”过后拨乱反正的第一个重大事件。查全性因与刘道玉为同事而被提名参加科教座谈会具有偶然性,邓小平同志及时地拍板也可以视为一个偶然性的事件。但联系这一事件的前后关联可知,恢复高考在当时是势所必然的。俄国思想家普列汉诺夫在《论个人在历史上的作用问题》中曾说:“个人往往能对社会命运发生重大的影响,不过这种影响是由社会内部结构及其对其他社会的关系决定的。”指出这种必然性并不否定杰出人物的历史作用。反观现时我国教育和科技工作中的种种问题,如应试教育、教育行政化和产业化、学术腐败、教育和科技体制改革迟缓等等,虽然大家对症结洞若观火,但长期得不到解决,正是亟待有魄力的决断。对比之下,邓小平当年果断拍板何等可贵!与会者参与和见证了这一历史性的事件,或多或少有所贡献;当回忆往事之时,“自传体记忆”出现某种“怀旧性记忆上涨”,有意无意地对“自我”有所突出,也是可以理解的。


(原载《南方周末》2009年12月9日,此为原稿)


制版编辑|-小圭月-

在社会工作、生活压力大,睡眠成了不可忽视的问题。据家核优居统计,高达七成的网友睡眠质量有问题。究其原因,首先可能就是睡眠环境的原因,比如床,被褥不舒服,空气湿度等;其次就是情绪方面的原因,比如焦虑,抑郁等可以导致睡眠出现问题。另外还有一些是身体方面的原因等。不管何种原因,失眠引起生活幸福指数的下降却是不争的事实。为了解决这一难题,除了医学界在不断研究新课题之外,一些厂商也研发出各种各样治疗失眠的设备,让我们一起来看看究竟有哪些?

1、恒温器:适宜的温度是睡眠的关键。

Nest作为最著名的智能恒温器产品,现在已经来到了第三代,不仅外观设计更时尚,同时屏幕也变得更大更清晰了。我们可以直接通过Nest的大屏幕查看房间内的温度和时间。同时Nest还具有独立学习能力,综合来看,全年可以帮助我们节省平均10%到15%的电费。而用不了两年,Nest就会为许多家庭节省出一台Nest的价钱。

Nest具有用户习惯自动学习功能,可以通过App自动调整应用的设置,并且用户还能通过智能手机、平板电脑、智能手表和笔记本对Nest的温度以及算法进行随时调整。详情请查阅家核优居往期文章《这五款恒温器智能又省电 你家里就需要这个》http://m.jiaheu.com/smarthome/1-203787.html

2、香薰灯:温馨的灯光+安神的香味让你无负担入眠。

如果小夜灯带着香味是不是更美好?韩国250 Design工作室就设计了这样一款灯。整个灯呈现出椭圆的形状,顶端带有一块陶瓷的香薰托板,将精油滴在上面,点开灯精油就会通过热气扩散开。它在夜晚既能成为唯一光源,也能通过精油成为安神的神器。详情请查阅家核优居往期文章《有了这些智能小夜灯 夜晚不再孤单》http://m.jiaheu.com/smarthome/1-114335.html

3、防打鼾耳机:互不干扰安静入眠。

睡觉时,另一半打呼噜绝对是令人崩溃的。下面我们来看看《福布斯》都称赞是“最智能的防打鼾辅助设备”。

Snore Circle的原理听上去比较高科技:打鼾的主要原因是喉咙肌肉松弛,Snore Circle可通过骨传导技术精准识别和检测呼噜声,并通过54个层次的微振动进行介入,从而促使喉咙软组织收缩、打开气道,让呼吸更顺畅,减少或阻止打鼾。

简单来说,这是一款智能监测型的骨传导蓝牙耳机,只不过不是用来接电话,而是通过振动来改善打鼾状况。详情请查阅家核优居往期文章《老公打呼噜怎么办?戴上这款防打鼾耳机就行了》http://m.jiaheu.com/smarthome/1-218969.html

4、白噪音生成器:治疗失眠的最佳利器。

白噪音是我们还在母亲子宫里就大量听到的声音,这也正是为什么它对我们至今仍有放松效果。如果你经常会在夜里失眠,又不想依赖于药物的帮助,何不体验下白噪音的神奇之处?

Snooz是一款简单高效的白噪音生成器,最重要的是它的设计十分精致优雅,放在家里绝对是件赏心悦目的装饰品。这款设备的机身一周由触感柔软的织物所包裹,顶部是电容控制面板,可用来调节白噪音的强度和开关机。详情请查阅家核优居往期文章《还在寻找助眠方式?试试这款白噪音生成器》http://m.jiaheu.com/smarthome/1-215930.html

5、智能助眠灯:让你睡得更快更香。

很多朋友都会有入睡难的问题。那么,如何摆脱“别人已经起床了,而我还没入睡”的状况呢?致力于推动智能睡眠领域发展的 Sleepace(中文品牌名“享睡”)回答了这个问题:一台Nox智能助眠灯。

Nox智能助眠灯,是一盏通过发出特定波长红色光,来促进用户褪黑素的分泌,让用户更快的进入睡眠,并提高睡眠质量的床头灯。它具有助眠灯光、助眠音乐、睡眠监测、智能闹钟、氛围灯等功能。

作为享睡Nox智能助眠系统的重要一环,Nox智能助眠灯与其他环节的协作,便能达到最好的助眠效果。详情请查阅家核优居往期文章《不再为失眠所困扰 Nox智能助眠灯让你睡得香》http://m.jiaheu.com/smarthome/1-63428.html

6、Ambion台灯:先放松身心再逐步入睡。

众所周知,空气中含有正离子和负离子,而正负离子间必须取得一定的数量上的平衡。Ambion 通电后,就会释放负离子并中和空气中过量的正离子。同时它还能去除空气中的病菌,达到净化室内空气的目的。

Ambion 台灯光线相对比较弱,营造出一种柔和的气氛,可以安抚人们的焦躁和不稳定情绪,实现身心的彻底放松。详情请查阅家核优居往期文章《健康生活的小秘密 就藏在Ambion台灯里》http://m.jiaheu.com/smarthome/1-156826.html

7、MU SPACE音乐枕头:名副其实的舒压神器。

MU SPACE音乐枕头酷炫的设计让你眼前一亮,产品小巧轻便容易携带,打开拉链内置柔软舒适的枕头,同时有一块柔软的毯子让用户在外小憩时不用担心弄脏衣服,在户外草坪可以有效防止小草划伤。MU SPACE音乐枕头内置2个音质不错的小音响,音响喇叭朝外有效的防止了音量过大弄伤耳朵。MU SPACE音乐枕头让您在睡觉前舒适的享受高品质音乐,睡前听些优美的音乐可以达到减压放松的效果,同时产品特别适合年轻时尚一族。详情请查阅家核优居往期文章《舒压神器MU SPACE音乐枕头:小巧轻便容易携带》http://m.jiaheu.com/smarthome/1-197696.html

8、大朴止鼾枕:垫着睡觉就能实现止鼾。

打鼾是一种病,得治!止鼾的方法有很多,比如:通过改变睡姿、佩戴呼吸机、手术等,但这些方法都特别麻烦,而且如果是做手术的话,还要承担高昂的费用和风险。

不过,你有没有想过,直接垫着一个枕头就能达到止鼾的效果。是的,小编下面要介绍的这款枕头:大朴止鼾枕,就是可以让你垫着睡觉就能实现止鼾的效果,这是一种最简单自然的止鼾方法。

大朴止鼾枕2是由一家致力于“高安全性、高质量、高性价比”的家居品牌电商“大朴”推出,该品牌主营日常家居用品,包括智能家居用品等,创立于2012年,多年以来,其以其独特的产品布局和市场定位,曾被业内和消费者称为“中国的无印良品”。详情请查阅家核优居往期文章《每晚鼾声如雷?这款智能止鼾枕或许能帮到你》http://m.jiaheu.com/smarthome/1-191630.html

9、智能水疗床:可畅快做春秋大梦。

一天24小时,我们有三分之一的时间是在睡眠中渡过的,可见一张能否让自己睡得舒心的床很是重要。最近Starpool公司与Neocogita公司合作开发了一款智能水疗床——Zerobodybed,据说躺在上面可以彻底放松做自己的春秋大梦。

Zerobodybed是一个可加热的水床,提供用户零重力漂浮的体验,且不会浸湿自己,零重力漂浮会让冥想带来更好的放松效果。调节到适合的温度和自己喜欢的灯光配合NURELAXAPP的冥想课程,身体会在彻底放松的情况下产生内啡肽,抑制体内疼痛信号的发送并产生愉悦的感觉。详情请查阅家核优居往期文章《智能水疗床:可畅快做春秋大梦》http://m.jiaheu.com/smarthome/1-171977.html

10、睡眠传感器:根据个人身体状况帮助科学入睡。

RedMed S+是一款非接触式的睡眠传感器,它在床头便可追踪用户的睡眠动作,无需被放在床上。S+可以追踪到你的呼吸、背景光、噪音和温度,并以此提供改善睡眠的建议。它的配套手机应用可以获取到来自传感器的数据,并对你的睡眠质量进行评分。此外,S+也能够播放舒缓的音乐来帮助你更快入睡。详情请查阅家核优居往期文章《你还在为失眠而痛苦吗?》http://m.jiaheu.com/smarthome/1-141679.html

曾经,小编也曾经历过一段时间的失眠,这是我人生当中的一次噩梦。只有经历过失眠的人,才真正明白能够睡得安稳是一件多么幸福的事情。所以,此文希望能够帮助到更多的患者,早日摆脱这种症状的困扰。如果你也有一些治疗失眠的好方法,也可以给我们留言,让我们一起帮助更多需要帮助的人!

Insikt Group于2018年11月20日为了创建以下黑客资料,InsiktGroup使用OSINT,Recorded Future数据和暗网分析来识别黑客tessa88使用的联系信息,替代别名和TTP。 对于主要位于美国和俄罗斯的电子邮件服务提供商,社交媒体和技术公司而言,该黑客个人资料最受关注。

摘要

在2016年初,一名此前不为人知的黑客以tessa88的化名出现在公众面前,他提供了一份大规模的机密数据库待售清单。这名黑客公开出售VKontakte,Mobango,Myspace,Badoo,QIP,Dropbox,Rambler,LinkedIn和Twitter等公司的数据库。

在公众面前令人难以置信的活跃了几个月后,该黑客因各种原因被禁止进入几乎所有暗网社区,到2016年5月,tessa88完全停止了与媒体和公众的所有通信。在接下来的几个月里,无数人试图揭开这个黑客的真实身份。然而,没有任何具体的证据表明tessa88与任何真实的个体有关。

新发现有力地表明,tessa88背后的人可能是俄罗斯奔萨(Penza)的马克西姆·多纳科夫(Maksim Donakov),可能是另一个不知名的人在帮助多纳科夫维持tessa88账户,遵守完美的OPSEC程序,直到今天仍然保持匿名。在这两种情况下,我们都坚信马克西姆·多纳科夫已经直接受益于泄露数据库的销售,甚至应该被视为主要的参与者。

关键的判断

  • tessa88的犯罪生涯很可能早在2012年就开始了,当时LinkedIn,Dropbox,雅虎(Yahoo)以及其他获得证实的公司还未遭到入侵。他们创建了别名tessa88,用来专门出售高知名度的数据库。
  • 我们的分析基于被发现的隐藏在tessa88名字背后的真人图像和地下论坛讨论,使我们能够非常自信地判断tessa88是男人而不是女人。
  • 我们的分析显示,tessa88这个名字与别名Paranoy777,Daykalif和tarakan72511相关联。这些人都分享了类似的社交媒体照片,这些照片几乎与马克西姆·多纳科夫的护照照片一模一样。
  • 我们的研究表明,
  • Donakov,MaksimVladimirovich(Донаков,МаксимВладимирович)是俄罗斯联邦的居民。

揭开tessa88的真实身份

背景

tessa88,又名stervasgoa和jannet93,是一位著名的黑客,参与了2016年2月至5月期间出售多个高知名度的数据库,包括LinkedIn,VKontakte,Facebook,MySpace和Twitter。一些媒体认为这个黑客是一位讲俄语的女性。tessa88只活跃了很短的时间,在此期间他们出售来自LinkedIn,VKontakte,Yahoo,Yandex,Rambler,MySpace,Badoo,QIP和Mobango等网站的数据库。由于其他成员指控tessa88存在欺诈行为,tessa88最终在多个论坛上被禁。

RecordedFuture数据显示,黑客Peace_of_Mind,又名Peace,最早于2016年5月16日就在已经关闭的TheRealDeal市场上出售了一个LinkedIn数据库。LinkedIn漏洞导致FBI于2016年10月逮捕了俄罗斯的Yevgeniy Nikulin(ЕвгенийНикулин)。

Nikulin当时在捷克共和国,后来被引渡到美国。俄罗斯政府声称,美国的行动是出于政治动机,为了阻止Nikulin的引渡,俄罗斯政府于2016年11月发布了逮捕令,指控此人已经窃取了3,450美元的网络货币。在撰写报告发布的时候,调查仍在进行中,并且没有明确的证据证明Nikulin与Peace_of_Mind有关。

Motherboard公布了他们在tessa88接受采访时的访谈结果,tessa88声称自己是“地下犯罪组织”的资深成员,并指控Peace_of_Mind窃取了tessa88正在出售的数据库。作为回复,Peace_of_Mind声称tessa88从一个朋友那里窃取了数据库然后在网上销售。

网络安全公司InfoArmor的一份报告称,tessa88充当代理人,出售“GroupE”黑客团队窃取的账户和个人身份信息(PII)。

InfoArmor声称,RecordedFuture数据证实,tassa88最早从2016年2月开始销售这些高知名度数据库。

2016年5月左右,InfoArmor宣布tessa88和Peace_of_Mind达成协议,双方至少分享一些各自的数据库,以加速两个黑客之间海量数据的货币化。

由于地下社区的其他成员声称数据质量很差,tessa88与Peace_of_Mind之间的关系恶化。如果这份报告是准确的,这证实了Motherboard的调查结果,并解释了两个黑客之间直言不讳的敌意。

2016年2月至5月期间,tessa88(又名stervasgoa)在暗网上的活动

威胁情报分析

通过对暗网活动的分析,将tessa88关联到多个聊天和电子邮件帐户,包括Jabber帐户tessa88@exploit.im,tessa88@xmpp.jp,mrfreeman777@xmpp.jp,darksideglobal@exploit.im,ICQ帐号740455,以及电子邮件地址firetessa@yahoo.com。

tessa88在一个地下论坛上出售来自LinkedIn和MySpace等网站的数据库。该论坛目前已不存在。

tessa88在地下论坛销售线索中使用的tessa88@exploit.imJabber帐户导致暴露了Twitter帐户@firetessa,该帐户于2016年7月5日发布推文称Jabber帐户tessa88@exploit.im是他们的。

来自Twitter帐户@firetessa的推文声称tessa88@exploit.im是他们的。

黑客TraX是地下社区的一名成员,他说tessa88是一名男子,并在一个地下论坛上发布了一张据称是tassa88的照片。TraX还表示,tessa88是最近LinkedIn,MySpace和雅虎等大型入侵的幕后黑手,甚至表示愿意与记者分享这些信息。

TraX在地下论坛上张贴的据称是tessa88的照片

OSINT随后确定了Imgur账户tarakan72511的身份,该账号发布了与黑客HelloWorld和Ibm33a14就Yahoo和Equifax攻击事件进行讨论的截图。值得注意的是,Ibm33a14是一位讲俄语的黑客,他声称自己在2017年的几个网络地下论坛上拥有Yahoo和Equifax数据库的原始数据。

由tarakan72511发布的关于Yahoo和Equifax的讨论的屏幕截图

同样的Imgur账户还在2017年发布了一张名为“tessa88”的图片,照片上男子的体型和发型与TraX发布的上述图片中描绘的男子相似。

teara88的疑似图片由tarakan72511发布在Imgur上

tarakan72511是由黑客Paranoy777使用的别名,他使用Jabber帐户tarakan72511@chatme.im。与tessa88一样,Paranoy777在2016年2月至5月期间都是大型社交媒体和科技公司被盗数据库的卖家。

RecordedFuture确认了一份针对tarakan72511的投诉,其中另一名成员声称Daykalif是一名讲俄语的骗子,他正在交易大型数据库并使用Jabber账户daykalif@xmpp.jp和tarakan72511@chatme.im——黑客Paranoy777使用的同样的Jabber帐户,反过来又关联到tarakan72511。如果这种说法属实,那么用户Paranoy777和Daykalif很可能是同一个人。

在一个地下论坛上发现了一个投诉,声称Daykalif使用了Jabber账号daykalif@xmpp.jp和tarakan72511@chatme.im。

Imgur账户tarakan72511提供的更多信息显示,该用户显然是一个狂热的爱狗爱好者。OSINT确定了一个类似用户名的YouTube帐户——Tarakan72511 Donakov——他发布了一个视频,显示有人在喂养流浪狗。在视频中,听到一个声音说他们在俄罗斯的奔萨。视频中的车辆是三菱蓝瑟(Mitsubishi Lancer),车牌号为K652BO58。

Tarakan7251 1Donakov的YouTube个人资料

此外,在56秒的视频中,看到盖伊福克斯面具。在Tarakan72511 Donakov的YouTube个人资料中使用了类似的面具作为头像,在TraX共享的图像上,这个人也戴着面具。

在YouTube视频,YouTube头像和TraX图像中看到的Guy Fawkes面具

从奔萨(Пенза)聚集在马克西姆·多纳科夫(Донаков)上的OSINT透露,一个名叫ДонаковМ.В./Donakov M.V.的人在俄罗斯城市雅罗斯拉夫尔(Yaroslavl)和奔萨(Penza)等城市犯下了多起罪行,其中包括在2017年驾驶三菱Lancer时发生的一起机动车事故。

这个人名叫Donakov,Maksim Vladimirovich(Донаков,МаксимВладимирович),最初来自雅罗斯拉夫尔,后来搬到了奔萨,在SudAct的多篇文章中也提到过,他说这个人在事故发生之前曾在狱中度过了几年。SudAct(sudact.ru)是俄罗斯最大的非政府司法记录网站。

根据这些记录,研究人员确定了3份Odnoklassniki社交网站的资料,所有档案的名字都是MaximDonakov,其中两份档案显示他们目前的位置为雅罗斯拉夫尔,另一个列为奔萨。

第一个 Odnoklassniki个人资料属于一个居住在雅罗斯拉夫尔并于1989年7月2日出生的人。该用户上次访问该网站是在2013年9月9日。

第二个Odnoklassniki个人资料与之前的档案具有相同的名字和出生日期。档案图片和其他图像都描绘了tarakan72511的Imgur图像中看到的同一个人。请注意三菱蓝瑟与车牌А134МК76。

图片来自马克西姆·多纳科夫的Odnoklassniki资料的图片

分析第二个Odnoklassniki个人资料显示,该黑客与另一个用户“ЯдовитыйТаракан”(Yadovitiy Tarakan)有关,据称居住在乌克兰的Pervomaysk。

Yadovitiy Tarakan的名字与Imgur账户tarakan72511同义,此人的头像与马克西姆·多纳科夫非常相似。值得一提的是,Pervomaysk是马克西姆·多纳科夫真正的出生地。考虑到上述事实,我们非常自信地判断Yadovitiy Tarakan的简介也属于马克西姆·多纳科夫。

另一个名为“ЯдовитыйТаракан”的Odnoklassniki个人资料由马克西姆·多纳科夫创建。

此外,机密消息来源证实,马克西姆多纳科夫是1989年7月2日出生的真人。根据SudAct的说法,多纳科夫在警察监督下被释放,但在2014年犯下另一罪行后被监禁。

这可能解释了存在多个Odnoklassniki的个人资料,如果马克西姆·多纳科夫忘记了以前帐户的登录凭据,他可能会被迫在从监狱释放后创建一个新的个人资料。

OSINT确定了可能与多纳科夫(tessa88)相关的帐户和联系信息,例如马克西姆·多纳科夫的VKontakte 个人资料,电话号码为+79022222229,Vkrugudruzei和Valet.ru的档案,以及YouTube帐户Maxim Donakov,电话号码为+17789981919。

公网上搜索“МаксимДонаков”透露了Freelance.ru上的Gulik01的简介,这可能属于tessa88(多纳科夫)。Gulik01的帐户信息表明他是一个讲俄语的信息技术自由职业者。

此外,在泄露的数据库中进行的额外搜索发现了马克西姆·多纳科夫,他出生于1989年7月2日,是奔萨的居民,匹配了上述Odnoklassniki档案中的用户资料信息和由Imgur用户tarakan72511发布的名为为“tessa88”的图像,该图像描绘了相同的人。所有这些都表明tessa88确实是马克西姆·多纳科夫。

对tessa88确认比特币钱包的分析,大部分资金通过LocalBitcoins进行清洗

InsiktGroup通过使用Crystal 区块链分析了与tessa88比特币钱包相关的交易,发现黑客至少收到168比特币,约合90,000美元,而且大部分资金最终都是通过LocalBitcoins洗钱,LocalBitcoins是一种颇受欢迎的p2p交易服务。尽管黑客在2016年5月失踪,但他继续使用他的比特币钱包直到2017年8月。

外貌

InsiktGroup对tessa88的判断非常有信心,认为tassa是马克西姆·多纳科夫(MaksimDonakov)在地下犯罪论坛上出售知名数据库的众多绰号之一。

此外,多纳科夫很可能至少从2012年开始在暗网上活跃,并且还使用了别名Paranoy777,Daykalif和tarakan72511。

马克西姆·多纳科夫,又名tessa88,Paranoy777和Daykalif

MaksimDonakov,全名为MaksimVladimirovich Donakov(МаксимВладимировичДонаков),于1989年7月2日出生。

Donakov是俄罗斯联邦居民,曾住在雅罗斯拉夫尔,后来搬到了奔萨。对Recorded Future的社交媒体账户和其他来源的分析进一步证实了我们的发现。

根据所进行的分析,tessa88,Paranoy777和Daykalif这三个名字是为了在暗网上出售盗窃数据而创建的。考虑到上述公司被入侵的信息相互矛盾,很难确定黑客使用的真正策略、技术和程序(TTPs)。然而,针对YevgeniyNikulin的案件的正在进行的调查,与LinkedIn数据泄漏相关,可能会让人民对这件事有所了解,揭示这个故事并填补剩余的空白。

*来自白帽汇Nosec:https://nosec.org/home/detail/1977.html