
產(chǎn)品技術(shù)
俄烏連綿網(wǎng)絡(luò)戰(zhàn) 看不見的炮火硝煙彌漫
從劍拔弩張到兵戎相見,早在飛機、導(dǎo)彈、坦克出動之前,網(wǎng)絡(luò)戰(zhàn)已經(jīng)先聲奪人,成為這場戰(zhàn)爭中不可忽視的焦點之一。
看不見的炮火?數(shù)字硝煙彌漫1月14日,烏克蘭的數(shù)十個政府網(wǎng)站遭到了網(wǎng)絡(luò)攻擊。據(jù)報道,其中包括外交部、教育部、農(nóng)業(yè)部,甚至國防部,大量重要信息泄露。
2月15日,烏克蘭再遭大規(guī)模網(wǎng)絡(luò)攻擊,涉及國防部、外交部和兩個最大的國有銀行。
2月24日,烏克蘭國家緊急事務(wù)部門稱烏克蘭已經(jīng)切斷互聯(lián)網(wǎng),全國境內(nèi)無線和有線連接都將受限,此舉也因受到網(wǎng)絡(luò)攻擊導(dǎo)致。
微軟威脅情報中心(MSTIC)此前確認(rèn)了偽裝成勒索軟件的破壞性數(shù)據(jù)擦除惡意軟件攻擊活動,目標(biāo)是在烏克蘭的多個組織。這個惡意軟件于2022年1月13日首次出現(xiàn)在烏克蘭的受害者系統(tǒng)中。
不僅是烏克蘭,據(jù)今日俄羅斯電視臺報道,自莫斯科時間24日17時起,這家媒體的網(wǎng)站一直受到分布式拒絕服務(wù)(DDoS)攻擊、即短時間內(nèi)以巨大訪問量癱瘓服務(wù)器。國際黑客團體“匿名者”24日宣布對俄發(fā)起“網(wǎng)絡(luò)戰(zhàn)爭”,并承認(rèn)攻擊了今日俄羅斯電視臺網(wǎng)站。
網(wǎng)絡(luò)攻擊首次成重要武器
隨著烏克蘭局勢的不斷升級,俄羅斯與西方圍繞烏克蘭問題的博弈還延伸到網(wǎng)絡(luò)領(lǐng)域。據(jù)美國防務(wù)新聞網(wǎng)站發(fā)布的消息稱:歐盟正在啟動一個專家小組,以幫助烏克蘭抵御俄羅斯可能發(fā)動的網(wǎng)絡(luò)攻擊。
2月22日,網(wǎng)絡(luò)快速反應(yīng)小組項目的牽頭國立陶宛正式宣布了在網(wǎng)絡(luò)防御領(lǐng)域幫助烏克蘭的消息。網(wǎng)絡(luò)快速反應(yīng)小組項目是依據(jù)歐盟的“永久結(jié)構(gòu)化合作防御和安全倡議”而成立的,該項目旨在為歐盟及其“合作伙伴”提供網(wǎng)絡(luò)防御能力。目前負(fù)責(zé)該項目的網(wǎng)絡(luò)快速響應(yīng)團隊主要由來自所有項目成員國的 8 至 12 名網(wǎng)絡(luò)安全專家組成,而已知的參與項目國包括克羅地亞、愛沙尼亞、荷蘭、波蘭、羅馬尼亞、立陶宛等。
“我們長期以來一直認(rèn)為,網(wǎng)絡(luò)攻擊將是任何民族國家的武器庫的一部分,我認(rèn)為我們正在目睹的是,在人類歷史上第一次,網(wǎng)絡(luò)攻擊已經(jīng)成為了一項重要的武器,”總部設(shè)在加州圣何塞的網(wǎng)絡(luò)安全平臺Vectra AI首席執(zhí)行官希特什·謝斯在接受采訪時表示,俄羅斯可能會發(fā)起報復(fù)性網(wǎng)絡(luò)攻擊,以回應(yīng)早些時候宣布的西方制裁,“鑒于我們所看到的俄羅斯公開用網(wǎng)絡(luò)攻擊烏克蘭的情況,我完全預(yù)料到,他們會有秘密渠道,以攻擊限制他們在金融領(lǐng)域活動的金融機構(gòu)?!?
這場在2022年初牽動了全球目光和股市的戰(zhàn)爭,再次印證了“沒有網(wǎng)絡(luò)安全就沒有國家安全”的深刻性。比起飛機、導(dǎo)彈等現(xiàn)代化武器,網(wǎng)絡(luò)攻擊在戰(zhàn)爭中所發(fā)揮的作用毫不遜色,甚至猶有過之。試想,如果戰(zhàn)爭還未開打,國內(nèi)網(wǎng)絡(luò)就已瀕臨崩潰,那交戰(zhàn)的結(jié)果自然不言而喻。
在這場戰(zhàn)爭中,雙方都使用了哪些網(wǎng)絡(luò)“武器”?又當(dāng)如何防范?
DDOS攻擊,即分布式拒絕服務(wù)攻擊,可以使很多的計算機在同一時間遭受到攻擊,使攻擊的目標(biāo)無法正常使用。導(dǎo)致多個烏克蘭政府網(wǎng)站、銀行網(wǎng)站陷入癱瘓的罪魁禍?zhǔn)?,正是大?guī)模的DDOS攻擊。
數(shù)據(jù)擦除惡意軟件,HermeticWiper數(shù)據(jù)擦除器是過去兩個月內(nèi)被披露的第二個用于針對烏克蘭網(wǎng)絡(luò)的數(shù)據(jù)擦除器。擦除器惡意軟件使用 EaseUS 分區(qū)管理器驅(qū)動程序在重新啟動計算機之前損壞受感染設(shè)備的文件。數(shù)據(jù)擦除器還會破壞設(shè)備的主引導(dǎo)記錄,使所有受感染的設(shè)備無法啟動。
關(guān)基網(wǎng)絡(luò)安全格外關(guān)鍵
盡管截至目前的網(wǎng)絡(luò)戰(zhàn)已經(jīng)給雙方或多或少造成了不小的麻煩,但代表著真實破壞力的網(wǎng)絡(luò)攻擊方式仍未得到使用。目前針對俄方的網(wǎng)絡(luò)攻擊主要來自民間黑客團體,而針對烏方的攻擊,美國網(wǎng)絡(luò)安全專家則認(rèn)為應(yīng)該是俄方個人黑客所為。理由是:關(guān)鍵基礎(chǔ)設(shè)施如能源公司等沒有成為攻擊目標(biāo)。
但對關(guān)鍵基礎(chǔ)設(shè)施遭受破壞的擔(dān)心卻始終存在。當(dāng)時時間25日,烏克蘭國防部就呼吁黑客協(xié)助抵御對烏克蘭重要基礎(chǔ)設(shè)施可能進(jìn)行的網(wǎng)絡(luò)攻擊。
2021年在美國發(fā)生的輸油管道運營商遭遇攻擊事件,早已證實了針對關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊的巨大破壞力和深遠(yuǎn)影響。網(wǎng)絡(luò)威脅領(lǐng)域持續(xù)發(fā)展,攻擊形勢瞬息萬變,面對不確定性,安恒信息建議,無論是國家、企業(yè)還是個人都應(yīng)密切關(guān)注網(wǎng)絡(luò)威脅局勢,并隨時準(zhǔn)備做出針對性響應(yīng),以隨時保持彈性應(yīng)對威脅。
沒有網(wǎng)絡(luò)安全就沒有國家安全
在全球疫情持續(xù)蔓延,世界局勢錯綜復(fù)雜,國際格局向多極化加速演變以及俄烏炮火交戰(zhàn)的當(dāng)下,摻雜著國家之間網(wǎng)絡(luò)安全博弈的“混合戰(zhàn)爭”,也基于地緣政治因勢而變,網(wǎng)絡(luò)安全形勢更加嚴(yán)峻。
時至今日,網(wǎng)絡(luò)戰(zhàn)已經(jīng)遠(yuǎn)遠(yuǎn)不止于侵入對方計算機系統(tǒng)獲取信息,萬物互聯(lián)、萬物上云讓網(wǎng)絡(luò)戰(zhàn)的破壞力無數(shù)倍放大,無論是針對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊,還是摧毀軍事指揮系統(tǒng)、武器系統(tǒng)的網(wǎng)絡(luò)攻擊,都將造成更大的破壞。
從連綿數(shù)日的戰(zhàn)爭炮火中,我們看到了物理空間的戰(zhàn)爭硝煙彌漫,交織著網(wǎng)絡(luò)攻擊這類看不見的數(shù)字空間的炮火與硝煙,網(wǎng)絡(luò)安全將越來越成為國家安全的重要基礎(chǔ),沒有網(wǎng)絡(luò)安全就沒有國家安全,需牢記在心,更需要網(wǎng)安人為之努力奮斗。