美媒:俄烏網絡戰未達到預期
關于俄羅斯網絡攻擊的可怕性在烏克蘭并未達到預期,烏克蘭總統依然可以通過網絡向烏克蘭人發表講話,并對其國民乃至安全組織和黑客展開動員。
十多年來,軍事指揮官和外部專家為網絡戰的展開繪制了藍圖:軍用和民用網絡將被擊垮、尖端黑客軟件可以破壞發電廠,全民將無法獲得資金、天然氣或食品等。想來,都是可怕的存在。
盡管俄羅斯對烏克蘭的展開了各種形式的網絡攻擊和防御,但基本上未按照專家們認為的方式進行。如此這般,為我們對網絡戰的理解,多了一份真實案例,但網絡戰發生后也可能引發專家擔憂的極端事件,隨著信息化發展,傳統生活方式徹底被改變時,或就迎來了專家描述的網絡戰可怕后果。
截至周一,在坦克進入烏克蘭五天后,烏克蘭的互聯網和其他關鍵基礎設施仍在可以運作,被擊敗的烏克蘭軍隊仍在有效協同作戰,俄羅斯吹噓的虛假信息能力未能說服烏克蘭人放棄抵抗。
美國前白宮基礎設施保護和情報官員工作人員杰森希利,現為哥倫比亞大學網絡沖突的研究學者說:“我們想象著這種精心策劃的網絡空間暴力事件,這種攻擊(像)烏克蘭的芭蕾舞劇,而不是一場斗毆,甚至還沒有發生非常嚴重的爭吵。”一支規模更大、實力更強的軍隊,尤其是因其網絡軍事實力而令人擔憂的軍隊,讓烏克蘭人幾乎可以不受限制地訪問互聯網。這有助于他們為公民提供武器, 并利用社交媒體通過激動人心的視覺效果獲得直接的支持、情感訴求來爭取全球政治支持。擔任Silverado Policy Accelerator 負責人的長期網絡安全高管和美國政府顧問 Dmitri Alperovitch 認為:“這肯定出乎所有人的意料”
資深網絡安全風險投資家兼公司董事大衛·考恩(David Cowan) 表示,烏克蘭的核心網絡防御工作比預期做的要好,因為它專注于在 2015 年和 2016 年俄羅斯黑客短暫切斷該國大部分地區的電力之后,并且因為它得到了幫助來自美國和歐洲的專家。
大衛·考恩說:“我原以為到現在俄羅斯會禁用更多的通信、電力和水方面的基礎設施。如果俄羅斯攻擊美國,將會造成更多的網絡破壞。”沒有出現網絡戰理論所預測的重大破壞,烏克蘭總統澤倫斯基(Volodymyr Zelensky)只需一部智能手機和一條數據鏈路就能發動宣傳動員。平民傷亡的畫面、對城市的野蠻炮擊以及俄羅斯的一些損失,削弱了該國對有限且人道的“特殊軍事行動”的主張。跟蹤全球數據流的 Kentik 互聯網分析主管 Doug Madory 說:“這已成為全球參與的事情。每個人都認為他們是其中的一部分,要做到這一切比停電會困難得多”
一些專家警告說,烏克蘭并沒有毫發無損,面對出人意料的頑強抵抗,隨著俄羅斯的入侵加劇,網絡攻擊或互聯網中斷可能會增加。
美媒認為,俄羅斯或其盟國已經部署了軟件來擦除一些烏克蘭計算機上的數據,包括邊境控制辦公室。但此類入侵并不像 NotPetya 等過去的攻擊那樣普遍,其中歸咎于俄羅斯政府的勒索軟件造成了數十億美元的損失,其中大部分發生在烏克蘭。
中央情報局總結說,俄羅斯軍方是烏克蘭“NotPetya”網絡攻擊的幕后黑手,這一點從地緣政治上更容易讓俄羅斯背上這個嫌疑身份,然而勒索軟件大爆發源于美國NSA杰作“永恒之藍”,這點不得不注意一下。博通賽門鐵克部門威脅情報主管 Vikram Thakur 認為:“我認為破壞性惡意軟件不會產生任何重大影響”,這算是一個樂觀主義者,至少到現在發生的情況,現狀是可以容他樂觀的。俄羅斯也可能在一定程度上有所退縮,出于戰略原因,或者因為入侵的時間線過于緊密,以至于網絡團隊不知道要瞄準什么或何時瞄準。美國前空軍通信工程官員Madory認為,入侵的軍隊可能會迅速切斷主干電纜或通過黑客手段將其關閉。但二者都沒有發生,這令Madory 百思不得其解。馬多里很疑惑,說:“是按照劇本來的嗎?我不知道我們是否有正確的劇本,到目前為止,互聯網仍在運行。”
大西洋理事會網絡治國倡議主任特雷赫爾說:“你需要開發訪問權限,并了解這些目標將如何融入競選的總體計劃。”他和其他專家指出了幾種可能的解釋,首先是俄羅斯人認為烏克蘭會迅速淪陷,以至于一旦占領開始就沒有必要破壞他們想要運行的系統。癱瘓的電信系統或被炸毀的電信系統,維修恢復代價太高。俄羅斯人在攻占烏克蘭后自己也可能需要一個正常運行的電信系統,包括高速數據鏈路,用于他們自己的通信。來自烏克蘭的圖片顯示俄羅斯士兵似乎在使用智能手機。現代軍隊通常擁有用于戰場通信的復雜無線電,但故障可能迫使人們依賴基于互聯網的系統。最后,使用最復雜的網絡武器也有不利之處。被黑客關閉的系統不能用于正在進行的情報收集,通常是戰時的高優先級。即使是損壞的計算機有時只需幾個小時也可以更換。前美國國家安全局黑客、現就職于信息安全研究組織 INS 的杰克·威廉姆斯說:“如果我今天擦掉他們的一堆電腦,明天我就不能這樣做了?一個大問題是:你什么時候扣動扳機?”,他認為最好的時機通常是在沖突開始時,剝奪受害者檢測攻擊和與外界溝通的能力可能會令人沮喪。當坦克在街道上滾動,城市被轟炸時,網絡攻擊的最有效時刻往往已經過去。
許多專家表示,他們預計未來幾周將在烏克蘭和其他地方發生更嚴重的網絡攻擊。第一任白宮網絡協調員理查德克拉克說:“普京尚未對美國、歐盟、北約的任何制裁措施發起重大報復,這可能是因為他忙于應對烏克蘭令人驚訝的抵抗和(網絡)紅軍的失敗,我們仍然相信報復會到來,包括網絡攻擊也即將到來。”
哥倫比亞大學的希利認為,俄羅斯越是與西方市場和金融網絡隔離開來,它因之而遭受的損失就越少。美媒認為,就目前而言,烏克蘭已經團結起來,組成了一個極其廣泛的大雜燴聯盟(這中間當然也可能夾雜著英美勢力),以在互聯網上進行反擊。烏克蘭精通技術的內閣成員 Mykhailo Fedorov 成功呼吁特斯拉創始人 Elon Musk 分發能夠承受蜂窩網絡中斷的Starlink 衛星互聯網終端,并要求 PayPal 和信用卡公司停止在俄羅斯處理付款。
更令人驚訝的是,Fedorov 對激進黑客的貢獻表示歡迎,組建了一支志愿“IT 軍隊”,并敦促其入侵俄羅斯政府和商業網站。現有的網絡激進主義網絡已經興高采烈地開展了這項事業。匿名者黑客組織是最受歡迎的推特賬戶之一,YourAnonNews,一直在向其超過 700 萬粉絲建議非正統的策略,例如在谷歌地圖上留下商業評論,這些評論會傳遞給被禁止了解烏克蘭事件的普通俄羅斯人。
盡管一些秘密的政府特工可能會利用匿名者黑客組織的掩護展開對俄羅斯的攻擊,但該賬戶的一名管理員表示,沒有直接與任何官員合作。該人士說“我們看到許多匿名活動家參與其中,支持是壓倒性的”。當然,據網絡信息發生對俄羅斯DDoS攻擊流量27%來自美國,黑客、美國情報機構等等,都可能是隱藏在這股暗流的幕后黑手,只是以匿名者黑客組織作掩護,可以減少來自政治譴責的壓力,畢竟美國對全世界的監聽以及美國網絡戰的能力,從斯諾登泄密、到NSA的“永恒之藍”再到美國CIA的Vault 7系列網絡武器,都足以證明美國具備全球最強的攻擊能力,而我們對其了解依然處于被動地位。想要扭轉這一局面,尚需要時日與技術長足發展,方能做到。本周一,一些俄羅斯新聞網站遭到黑客攻擊并被短暫破壞,呼吁俄羅斯撤軍。即使是俄羅斯政府與長期以來一直被容忍或鼓勵的有組織的犯罪勒索軟件組織之間的最廣泛預期的聯盟,也沒有遵循腳本。勒索軟件團伙 Conti 首先公開發表評論,宣稱它忠于俄羅斯,并將通過重新滲透美國關鍵基礎設施來應對對其的任何攻擊。
為安全公司 Recorded Future 分析犯罪團伙的前俄羅斯黑客 Dmitry Smilyanets 認為,與許多講俄語的犯罪集團一樣,Conti 在烏克蘭也有成員,其中一些人強烈反對。這一回擊促使一項修改后的聲明,即Conti 不依賴任何政府。但是,該小組封閉聊天中的一位憤怒的參與者仍然泄露了一年多的私人討論,其中包括受害者的姓名并包括付款要求的草稿。
參考來源:美國華盛頓郵報、網絡安全媒體、維基百科等。