咨詢服務(wù)熱線
400-6446-808
解決方案
您的當(dāng)前位置:首頁 > 解決方案
近日烏克蘭局勢不斷升級(jí),直到2月24日,發(fā)展成為全面的戰(zhàn)爭行為,除了目前牽動(dòng)世界神經(jīng)的戰(zhàn)爭局勢發(fā)展態(tài)勢,還有伴隨在戰(zhàn)爭之下頻繁的網(wǎng)絡(luò)戰(zhàn)爭。網(wǎng)絡(luò)攻擊一詞也一直伴隨著本次沖突的發(fā)展而不斷出現(xiàn),成為了本次戰(zhàn)爭的先行戰(zhàn)場,同時(shí)也引發(fā)我們對于國家網(wǎng)絡(luò)安全的深刻思考。
據(jù)俄羅斯衛(wèi)星通訊社報(bào)道,俄羅斯國防部發(fā)布消息稱,高精度武器致烏克蘭空軍的軍事基礎(chǔ)設(shè)施、防空設(shè)備、軍用機(jī)場和航空隊(duì)失去戰(zhàn)斗能力。那么在此次“閃電戰(zhàn)”前,涉及到那些有關(guān)網(wǎng)絡(luò)安全的訊息呢?
一、多次針對烏克蘭網(wǎng)絡(luò)系統(tǒng)的攻擊
1)1月14日,烏克蘭政府網(wǎng)站遭遇大規(guī)模網(wǎng)絡(luò)攻擊,部分網(wǎng)站已關(guān)閉。烏克蘭外交部和教育部以及英國、美國和瑞典大使館的網(wǎng)站都受到了波及。在網(wǎng)站關(guān)閉之前,出現(xiàn)了一條消息,警告烏克蘭人“為最壞的情況做好準(zhǔn)備”。烏克蘭國家安全局(SBU)表示,去年他們用了九個(gè)月“消除”了1200起網(wǎng)絡(luò)攻擊事件。當(dāng)日起,被黑網(wǎng)站上的一條消息以烏克蘭語、俄語和波蘭語三種語言發(fā)布寫道:“烏克蘭人!你所有的個(gè)人數(shù)據(jù)都已上傳到公共互聯(lián)網(wǎng)上,這么做是為了你的過去、現(xiàn)在和未來?!?/span>
2)2月15日15時(shí),包括烏克蘭國防部、武裝部隊(duì)等多個(gè)軍方網(wǎng)站和銀行網(wǎng)站遭到大規(guī)模網(wǎng)絡(luò)攻擊而關(guān)閉。這次烏克蘭受到的網(wǎng)絡(luò)攻擊主要是政治范圍內(nèi)的攻擊。在烏克蘭受到攻擊的網(wǎng)站中,主要是政府、軍事部門,包括國庫、部長級(jí)內(nèi)閣、安全和國防委員會(huì)、外交部、能源部、教育部等等。烏克蘭安全部門表示,此次攻擊非常強(qiáng)大,為分布式拒絕服務(wù)攻擊(ddos)。
據(jù)悉,此前烏克蘭遭受的網(wǎng)絡(luò)攻擊是通過cve-2021-32648(OctoberCMS 內(nèi)容管理系統(tǒng)平臺(tái)中的一個(gè)漏洞),以及WhisperGate 惡意軟件家族實(shí)現(xiàn)。微軟此前發(fā)布消息稱,一個(gè)名為Gamaredon的黑客組織正在創(chuàng)建一系列魚叉式網(wǎng)絡(luò)釣魚電子郵件,針對烏克蘭政府、軍隊(duì)、非政府組織、司法、執(zhí)法等部門,進(jìn)行竊取敏感數(shù)據(jù)的攻擊活動(dòng)。美國網(wǎng)絡(luò)安全公司曼迪昂特情報(bào)分析副總裁約翰·赫爾奎斯特認(rèn)為,當(dāng)前危機(jī)是更多侵略性網(wǎng)絡(luò)活動(dòng)的“催化劑”,這種活動(dòng)隨著局勢惡化可能會(huì)增加。此前,2015年和2016年,俄羅斯也曾被指責(zé)為對烏克蘭進(jìn)行網(wǎng)絡(luò)攻擊,造成烏克蘭大部分電網(wǎng)癱瘓。
3)2月24日,有報(bào)道稱,在烏克蘭境內(nèi)出現(xiàn)了一種神秘的數(shù)據(jù)擦除類病毒,該病毒至少影響了幾百臺(tái)電腦。此前,在2月23日的時(shí)候就已經(jīng)有部分網(wǎng)絡(luò)安全公司發(fā)現(xiàn)了該病毒。該病毒被命名為HermeticWiper,該病毒會(huì)擦除Windows系統(tǒng)的數(shù)據(jù)從而阻止系統(tǒng)啟動(dòng)。
知名網(wǎng)絡(luò)安全公司ESET表示,到目前為止,已經(jīng)發(fā)現(xiàn)了烏克蘭的幾個(gè)組織中的幾百臺(tái)電腦受到了HermeticWiper病毒的攻擊,實(shí)際受到攻擊的設(shè)備可能會(huì)更多。該公司稱,該病毒的主要目的可能是破壞數(shù)據(jù)。
知名軟件公司賽門鐵克表示,HermeticWiper病毒似乎主要是對烏克蘭的金融、國防、航空和IT服務(wù)領(lǐng)域的組織發(fā)起了攻擊。
有網(wǎng)絡(luò)安全公司的專家表示,HermeticWiper病毒會(huì)破壞Windows電腦的MBR分區(qū)(磁盤的主引導(dǎo)區(qū))從而阻止windows系統(tǒng)的啟動(dòng)。該病毒利用了一款免費(fèi)的分區(qū)軟件EaseUS來進(jìn)行攻擊。該病毒還使用了一家注冊地為塞浦路斯的公司的數(shù)字證書進(jìn)行了簽名。目前并沒有關(guān)于該公司的相關(guān)信息。
賽門鐵克公司表示,此次攻擊可能早有準(zhǔn)備,根據(jù)之前的信息,HermeticWiper病毒背后的黑客組織可能在幾個(gè)月之前就已經(jīng)進(jìn)入了烏克蘭的IT網(wǎng)絡(luò)。該黑客組織的攻擊目的也有可能并不是簡單地擦除數(shù)據(jù)的攻擊,因?yàn)樵摴疽沧⒁獾?,該黑客組織部署HermeticWiper病毒的同時(shí)還部署了勒索軟件。
此次針對烏克蘭的病毒攻擊并不是最近幾周的第一次攻擊。今年1月份的時(shí)候,微軟就曾經(jīng)發(fā)出安全警告,稱發(fā)現(xiàn)了有一款惡意病毒對烏克蘭的windows設(shè)備發(fā)起了攻擊,并且這一病毒與HermeticWiper病毒有相似之處,都會(huì)破壞Windows電腦的MBR分區(qū)(磁盤的主引導(dǎo)區(qū))。
目前,沒有證據(jù)表明HermeticWiper病毒的攻擊來自任何組織或個(gè)人。本月23日發(fā)起的病毒攻擊可能只是非常巧合地發(fā)生在了俄羅斯采取軍事行動(dòng)之前。開發(fā)HermeticWiper病毒并發(fā)起此次病毒攻擊的黑客組織的目的可能是為了部署勒索病毒來謀取利益。
但是,美國方面卻在毫無證據(jù)的情況下指責(zé)俄羅斯開發(fā)了針對烏克蘭的惡意病毒。
幾次大規(guī)模網(wǎng)絡(luò)攻擊都是發(fā)生在俄烏局勢緊張之際,即便目前沒有證據(jù)表明HermeticWiper病毒的攻擊來自任何組織或個(gè)人,但無疑此次在2月24日俄羅斯宣布在烏克蘭采取特別軍事行動(dòng)前實(shí)行的網(wǎng)絡(luò)攻擊對烏克蘭的局勢也帶來了不小的影響??梢钥闯鰹蹩颂m近期的遭遇透露出一個(gè)信號(hào):今后在國家間的博弈中,網(wǎng)絡(luò)戰(zhàn)將成為極為重要的一環(huán),甚至在軍事戰(zhàn)爭中起到“糧草”的作用。
二、全球政府網(wǎng)站都面臨著嚴(yán)峻網(wǎng)絡(luò)安全威脅
放眼全球,政府部門網(wǎng)站被黑客攻擊的案例也不勝枚舉:
2017年,英國衛(wèi)生服務(wù)局NHS網(wǎng)站出現(xiàn)敘利亞戰(zhàn)爭的照片;
2008年,格魯吉亞社會(huì)基礎(chǔ)網(wǎng)絡(luò)、政府網(wǎng)站受到攻擊,格總統(tǒng)薩卡什維利的個(gè)人主頁被人篡改;
2019年10月,格魯吉亞再次遭到了大規(guī)模網(wǎng)絡(luò)襲擊,包括政府機(jī)構(gòu)、新聞媒體在內(nèi)的數(shù)千個(gè)網(wǎng)站被黑客襲擊,其中包括總統(tǒng)的個(gè)人網(wǎng)站主頁;
2021年,印尼國家網(wǎng)絡(luò)和加密機(jī)構(gòu)(BSSN)遭到黑客攻擊和篡改,組織標(biāo)志上方寫著“Hacked by the Mx0nday”的文字。
全球政府實(shí)體已成為威脅行為者中最熱門的目標(biāo)之一。出于不同的經(jīng)濟(jì)和政治動(dòng)機(jī),網(wǎng)絡(luò)犯罪分子在過去幾年中瞄準(zhǔn)了多個(gè)政府機(jī)構(gòu)。
政府機(jī)關(guān)一旦受到網(wǎng)絡(luò)攻擊,不僅會(huì)造成社會(huì)恐慌,而且作為與民生關(guān)聯(lián)最緊密的機(jī)構(gòu),政府機(jī)構(gòu)信息系統(tǒng)存儲(chǔ)了大量公民隱私信息,網(wǎng)絡(luò)犯罪分子一旦掌握到這些信息,會(huì)造成十分嚴(yán)重的后果。
網(wǎng)絡(luò)安全已經(jīng)上升到國家安全的高度。“沒有網(wǎng)絡(luò)安全就沒有國家安全”。各種與網(wǎng)絡(luò)空間相關(guān)的事務(wù)已成為高級(jí)別政治博弈的重要內(nèi)容,各國都在積極爭奪網(wǎng)絡(luò)空間主導(dǎo)權(quán),以實(shí)現(xiàn)某種政治目的和尋求地緣政治優(yōu)勢,特別是涉及國家外交與安全政策核心的網(wǎng)絡(luò)問題。
新形勢下,網(wǎng)絡(luò)安全穩(wěn)步登上世界各國政府的議事日程。各國紛紛推出政府主導(dǎo)的安全戰(zhàn)略和倡議、政策法規(guī)等,旨在解決威脅個(gè)人和組織的網(wǎng)絡(luò)安全問題。2022年2月15日起,我國國家互聯(lián)網(wǎng)信息辦公室等十三部門聯(lián)合修訂發(fā)布的《網(wǎng)絡(luò)安全審查辦法》(以下簡稱《辦法》)正式施行,不斷為我國的網(wǎng)絡(luò)安全做加法,可以看出其重視程度。
沒有網(wǎng)絡(luò)安全就沒有國家安全。