俄羅斯進(jìn)攻烏克蘭,網(wǎng)絡(luò)戰(zhàn)亦已打響
最近幾周,俄羅斯被指責(zé)對烏克蘭政府和銀行系統(tǒng)發(fā)動了多起網(wǎng)絡(luò)攻擊
網(wǎng)絡(luò)安全公司ESET表示,它發(fā)現(xiàn)了針對烏克蘭組織的新的“擦除”惡意軟件。這種軟件的目的是從目標(biāo)系統(tǒng)中刪除數(shù)據(jù)。
烏克蘭幾個(gè)政府部門和銀行的網(wǎng)站因分布式拒絕服務(wù)(DDoS)攻擊而癱瘓。分布式拒絕服務(wù)攻擊是指黑客用流量淹沒網(wǎng)站,直到網(wǎng)站崩潰。此前,有四個(gè)烏克蘭政府網(wǎng)站遭到攻擊,美國和英國官員認(rèn)為這些網(wǎng)站是俄羅斯軍事情報(bào)機(jī)構(gòu)格魯烏(GRU)所為。
據(jù)報(bào)道,烏克蘭居民還報(bào)告說收到了假短信,稱該國的ATM取款機(jī)無法正常運(yùn)作,網(wǎng)絡(luò)安全專家說,這可能是一種恐嚇策略。俄羅斯則表示,它“以前沒有、現(xiàn)在也沒有在網(wǎng)絡(luò)空間進(jìn)行過任何‘惡意’行動”。
網(wǎng)絡(luò)攻擊的猛烈攻擊引發(fā)了人們對更廣泛的數(shù)字沖突的擔(dān)憂。美國和英國官員都警告企業(yè)警惕來自俄羅斯網(wǎng)絡(luò)的可疑活動。與此同時(shí),愛沙尼亞總理卡拉斯(Kaja Kallas)表示,歐洲國家應(yīng)該“意識到本國的網(wǎng)絡(luò)安全狀況。”
美國全國廣播公司(NBC)報(bào)道說,美國總統(tǒng)拜登收到了對俄羅斯進(jìn)行網(wǎng)絡(luò)攻擊的應(yīng)對選擇方案,包括破壞俄互聯(lián)網(wǎng)連接,切斷其電力供應(yīng)。然而,白宮發(fā)言人反駁了這一報(bào)道,稱其“大錯(cuò)特錯(cuò)”。然而,網(wǎng)絡(luò)安全研究人員表示,俄羅斯和西方之間的網(wǎng)絡(luò)沖突確實(shí)有可能發(fā)生——盡管任何此類事件的嚴(yán)重性可能是有限的。
美國麥迪安網(wǎng)絡(luò)安全公司(Mandiant)情報(bào)分析副總裁約翰·胡爾特奎斯特(John Hultquist)告訴CNBC:“我認(rèn)為這是很有可能的,但我認(rèn)為我們反思網(wǎng)絡(luò)戰(zhàn)爭的現(xiàn)實(shí)也很重要。”
烏克蘭遭受今年第三波“雨刷”攻擊
當(dāng)?shù)貢r(shí)間24日凌晨,烏克蘭政府主要網(wǎng)站關(guān)閉。此前一天,烏克蘭遭受了大量網(wǎng)絡(luò)攻擊。
據(jù)英國廣播公司(BBC)和美國有線電視新聞網(wǎng)(CNN)2月24日報(bào)道,此番網(wǎng)絡(luò)攻擊沖擊了烏克蘭內(nèi)閣和外交部、基礎(chǔ)設(shè)施部、教育部等部門的網(wǎng)站。烏克蘭面臨今年以來第三波,也是最為復(fù)雜的一波“雨刷”攻擊,此種新的攻擊方式能夠破壞受感染計(jì)算機(jī)上的數(shù)據(jù)。
最新一波“雨刷”攻擊開始于23日下午,并在一天的時(shí)間里愈演愈烈。英國互聯(lián)網(wǎng)安全監(jiān)督組織NetBlocks在推特上發(fā)布了關(guān)于此次斷網(wǎng)的信息,并稱這起事件“似乎與最近的分布式拒絕服務(wù)攻擊(DDoS)一致”。DDoS攻擊通過向網(wǎng)站發(fā)送大量請求,促使網(wǎng)站崩潰并離線。
烏克蘭數(shù)字化轉(zhuǎn)型部長米哈伊洛·費(fèi)多羅夫(Mykhailo Fedorov)也在Telegram上發(fā)文稱:“針對我國的又一次大型DDoS攻擊已經(jīng)開始。”
不過,大多數(shù)遭受攻擊的烏克蘭網(wǎng)站都在數(shù)小時(shí)之內(nèi)恢復(fù)。一名專家對BBC分析稱,這可能由于烏克蘭方面“做好了準(zhǔn)備,并提高了實(shí)施緩解措施的能力”。
23日夜,世界知名網(wǎng)絡(luò)安全公司ESET和賽門鐵客表示,記錄到了又一次“雨刷”攻擊,這次攻擊將惡意軟件安裝在烏克蘭數(shù)百臺計(jì)算機(jī)上。專家表示,惡意軟件顯示了2021年12月28日的安裝時(shí)間戳,表明攻擊可能是從那時(shí)開始策劃的。
上周一次類似的攻擊也曾導(dǎo)致烏克蘭部分網(wǎng)站關(guān)閉,美國和英國網(wǎng)絡(luò)當(dāng)局迅速將矛頭指向俄羅斯黑客,認(rèn)為俄羅斯政府直接策劃了此次攻擊。但莫斯科方面否認(rèn)牽涉其中,美英官方也未就上周的網(wǎng)絡(luò)攻擊指責(zé)俄羅斯。
今年1月,烏克蘭政府指責(zé)俄羅斯策劃了相對不那么復(fù)雜的“雨刷”攻擊。當(dāng)時(shí)惡意軟件替換了一些受感染網(wǎng)站的內(nèi)容,警告烏克蘭人“為最壞的情況做準(zhǔn)備”。
對全球供應(yīng)鏈產(chǎn)生附帶影響
英國網(wǎng)絡(luò)安全人工智能公司Darktrace的威脅分析主管托比·劉易斯(Toby Lewis)表示,迄今為止,這些攻擊主要是為了支持俄羅斯對烏克蘭的實(shí)際入侵。他對CNBC表示:“俄羅斯似乎尋求的是實(shí)體土地和領(lǐng)土,而不是經(jīng)濟(jì)杠桿,為此,網(wǎng)絡(luò)優(yōu)先運(yùn)動可能更有效。”
然而,賽門鐵克(Symantec)的研究人員表示,在烏克蘭檢測到的擦除惡意軟件也影響了烏克蘭在拉脫維亞和立陶宛的政府承包商,這表明俄羅斯的網(wǎng)絡(luò)戰(zhàn)戰(zhàn)術(shù)可能會“溢出”到其他國家。劉易斯說:“這可能表明網(wǎng)絡(luò)沖突對全球供應(yīng)鏈的附帶影響已經(jīng)開始,而且可能開始對其他依賴相同承包商和服務(wù)提供商的西方國家產(chǎn)生一些影響。”
包括立陶宛、克羅地亞和波蘭在內(nèi)的幾個(gè)歐盟國家向?yàn)蹩颂m提供支持,成立了一個(gè)網(wǎng)絡(luò)快速反應(yīng)小組。“我們長期以來一直認(rèn)為,網(wǎng)絡(luò)攻擊將是任何民族國家的武器庫的一部分,我認(rèn)為我們正在目睹的是,在人類歷史上第一次,網(wǎng)絡(luò)攻擊已經(jīng)成為了一項(xiàng)重要的武器,”總部設(shè)在加州圣何塞的網(wǎng)絡(luò)安全平臺Vectra AI首席執(zhí)行官希特什·謝斯(Hitesh Sheth)在接受CNBC采訪時(shí)表示。謝斯表示,俄羅斯可能會發(fā)起報(bào)復(fù)性網(wǎng)絡(luò)攻擊,以回應(yīng)本周早些時(shí)候宣布的西方制裁。他說:“鑒于我們所看到的俄羅斯公開用網(wǎng)絡(luò)攻擊烏克蘭的情況,我完全預(yù)料到,他們會有秘密渠道,以攻擊限制他們在金融領(lǐng)域活動的金融機(jī)構(gòu)。”
烏政府緊急招募地下黑客組織:對俄軍執(zhí)行網(wǎng)絡(luò)間諜任務(wù)
2月24日,俄羅斯宣布對烏克蘭發(fā)起“特別軍事行動”。黑客組織“匿名者”(Anonymous)當(dāng)?shù)貢r(shí)間24日也對俄羅斯發(fā)起了“網(wǎng)絡(luò)戰(zhàn)爭”,并宣稱已攻陷數(shù)家俄羅斯政府網(wǎng)站及“今日俄羅斯”網(wǎng)站。與此同時(shí),烏克蘭政府要求該國地下黑客組織提供志愿者,幫助政府保護(hù)關(guān)鍵基礎(chǔ)設(shè)施,并對俄羅斯軍隊(duì)執(zhí)行網(wǎng)絡(luò)間諜任務(wù)。
俄政府及“今日俄羅斯”網(wǎng)站受影響
據(jù)“今日俄羅斯”2月25日報(bào)道,聲稱代表“匿名者”的社交媒體賬號24日晚間宣布,他們“正式參與了針對俄羅斯政府的網(wǎng)絡(luò)戰(zhàn)爭”,并已摧毀數(shù)十家網(wǎng)站,以回應(yīng)俄羅斯在烏克蘭的軍事行動。
克里姆林宮、俄羅斯國家杜馬、國防部和“今日俄羅斯”的網(wǎng)站都受到了網(wǎng)絡(luò)攻擊影響,其中一些網(wǎng)站網(wǎng)速放緩,另一些則長時(shí)間處于離線狀態(tài)。“今日俄羅斯”表示,自24日下午5時(shí)以來,該網(wǎng)站一直遭受網(wǎng)絡(luò)攻擊,其中約27%的攻擊來自美國。
一個(gè)與“匿名者”有關(guān)的賬戶在推特上表達(dá)了對烏克蘭的支持,另一個(gè)賬戶寫道,俄羅斯政府“將很難從我們的襲擊中恢復(fù)過來!”
在另一篇帖子中,一個(gè)自稱代表“匿名者”的賬戶還寫道,雖然其行動針對的是俄羅斯政府,但“私營部門也會不可避免地受到影響”。
“匿名者”是一個(gè)分散的黑客組織,缺乏層級關(guān)系或領(lǐng)導(dǎo),因此其成員會基于不同政治觀點(diǎn)展開不同的行動。此前,“匿名者”黑客也曾攻擊過美國政府、中央情報(bào)局以及極端組織“伊斯蘭國”的網(wǎng)站。
烏克蘭請求韓國提供網(wǎng)絡(luò)安全援助
據(jù)英國路透社25日報(bào)道,烏克蘭政府已向韓國提出請求,希望后者提供網(wǎng)絡(luò)安全方面的援助,以提升烏克蘭應(yīng)對俄羅斯網(wǎng)絡(luò)攻擊的能力。即將就任烏克蘭駐韓國大使的烏克蘭外交官Dmytro Ponomarenko表示,烏克蘭政府的網(wǎng)站正遭到俄羅斯的網(wǎng)絡(luò)攻擊,并稱如果韓國這么一個(gè)科技高度發(fā)達(dá)的國家能幫烏克蘭增強(qiáng)網(wǎng)絡(luò)安全能力,烏方會不勝感激。
文章來源:鳳凰網(wǎng)資訊、澎湃國際、光明日報(bào)