一個衣衫襤褸的植物學家

植物學家寫的科普、時評、遊記、散文
個人資料
feiteng (熱門博主)
  • 博客訪問:
正文

網絡攻擊:俄羅斯為什麽還沒有使出這個“殺手鐧”?

(2022-03-18 21:14:15) 下一個

引 言

許多專家預計,當俄羅斯入侵烏克蘭時,網絡攻擊將達到前所未有的水平,但到目前為止還沒有進行。這是很奇怪的現象,因為俄羅斯曾有過大規模網絡攻擊的曆史。

 

在俄羅斯軍隊於 2  24 日入侵之前,烏克蘭就已經遭到了網絡攻擊。在俄羅斯侵略烏克蘭幾個小時前,一種名為wiper的惡意軟件在烏克蘭政府的計算係統上傳播,破壞了烏克蘭政府得數據。本周早些時候,俄羅斯的大規模的拒絕服務 (DDoS) 攻擊,癱瘓了烏克蘭銀行的網站,使其無法訪問。

 

 

這樣的襲擊並不令人驚訝。自 2014 年與俄羅斯爆發衝突以來,烏克蘭麵臨著一連串的網絡攻擊。但是,盡管發生了大量低級網絡攻擊,烏克蘭的關鍵基礎設施,如電話、互聯網、電力和醫療保健係統,仍然完好無損。

 

為什麽大家預計網絡戰將在俄烏戰爭中發揮重要作用?

俄羅斯在其最近的衝突中都大規模進行了網絡攻擊,包括 2008 年入侵格魯吉亞和 2014 年入侵克裏米亞。從那時起,烏克蘭已成為俄羅斯網絡攻擊的“訓練場”。在 2015 年和 2016 年,俄羅斯的網絡攻擊,曾經癱瘓了烏克蘭的電力中斷了數小時。

 

俄羅斯有能力使用網絡戰來破壞敵人的通信、組織和補給,這讓許多人預計它將在這場戰爭中部署此類戰術。

 

 

為什麽俄羅斯沒有像預期的那樣使用網絡戰呢?

一種說法是,入侵烏克蘭的決定是由最高層秘密決定的,沒時間下達到下麵的指揮係統來部署重大網絡攻擊。重大網絡攻擊的部署,也許需要數月才能組織起來。

 

網絡攻擊也可能更適合於小規模戰爭。網絡攻擊是實力的展示,會在不參與常規戰爭的情況下造成破壞,而且很難追蹤其來源。但一旦全麵戰爭開始,這些優勢就失去了意義。

 

還有種說法,如果俄羅斯認為它會迅速占領烏克蘭,那麽保留烏克蘭的部分基礎設施,而不是摧毀後再重建,可能符合俄羅斯的利益。俄羅斯也可以利用一些網絡,例如烏克蘭的電信係統,作為情報來源。

 

 

網絡戰會升級嗎?

如果地麵戰爭停滯不前並且西方金融製裁影響太大,俄羅斯可能會增加網絡攻擊,加大對烏克蘭的攻擊力度,並針對西方國家的製裁,攻擊西方國家的政府、公司和金融市場。

 

醫療保健係統和電力網絡可能很脆弱。 2021 年,可能在俄羅斯的非政府黑客使用勒索軟件關閉了美國Colonial石油管道數日。這種攻擊足以使基礎設施暫時癱瘓並造成破壞。 12 日,在入侵之前,美國網絡安全和基礎設施局警告組織為網絡攻擊做好準備。

 

發生網絡戰升級的可能性有多大?

民間網絡攻擊可能會升級。一個名為 Conti 的俄羅斯黑客組織表示,它將對俄羅斯政府的網絡威脅進行報複。與此同時,國際黑客組織 Anonymous 和一支由平民組成的“IT 軍隊”正在追捕俄羅斯的目標。一個自稱白俄羅斯網絡遊擊隊的親烏克蘭組織聲稱,已經入侵了支持俄羅斯戰爭的白俄羅斯的火車係統,以阻止其政府轉移俄羅斯軍隊。但是,該說法尚未得到證實。

 

許多攻擊,包括破壞或關閉俄羅斯政府網站,是黑客世界中較容易得手的“戰果”。這樣的零星的民間行為,增加了網絡戰升級的可能性。

 

另一方麵,西方切斷與俄羅斯的主要能源、航空和金融聯係,會減少俄羅斯受網絡戰的影響。

 

 

最壞的網絡攻擊會出現什麽情況?

一般認為,網絡攻擊是間諜活動或破壞活動,而不是戰爭行為。盡管俄羅斯可能希望報複對西方的製裁而發起網絡攻擊,但它不太可能做得太過火而引起相關西方國家的自衛。過火的行為,包括導致人員傷亡或大規模破壞,例如以水壩或核電站為目標。

 

如果俄羅斯的網絡攻擊造成西方國家的大規模破壞,西方國家已誓言,將采取一切可能的方式應對。哈佛大學的貝爾弗中心(Belfer Center)的國家網絡實力指數(National Cyber Power Index)將俄羅斯的網絡攻擊能力排在美國、中國和英國之後。網絡攻擊可能觸發北約第 5 條啟動;該條規定,對一個成員國的攻擊被視為對所有成員國的攻擊。如果發生這種情況,俄羅斯將在各個方麵都被難以承受。

 

我們希望戰爭盡快結束,更不要升級。Peace

 

-------

作者簡介:植物學家,業餘寫寫科普、時評、遊記、散文。四川石棉縣人,蘭州大學學士,中科院成都生物所碩士,德國美因茨(Mainz)大學博士,美國密蘇裏植物園研究員。微信:gonggashan1,email:gonggashan@gmail.com

[ 打印 ]
閱讀 ()評論 (1)
評論
feiteng 回複 悄悄話 俄羅斯駭客在戰爭初期通過網絡攻擊對烏克蘭發動襲擊,使地區衛星互聯網服務中斷。

佐拉說,從今年年初以來,烏克蘭探測到1600多起“重大網絡異常”事件。

佐拉在接受路透社采訪時說,微軟、亞馬遜和穀歌向烏克蘭政府提供了無償雲計算服務。為了避免俄羅斯炸彈和導彈的摧毀,烏克蘭政府把數據轉移到烏克蘭之外。

他接著說,烏克蘭的一些數據檔案目前儲存在“多個歐洲國家”的數據中心。他沒有就此詳細說明。
登錄後才可評論.