<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    嚴明:對俄烏沖突中網絡空間對抗的思考

    VSole2022-08-05 16:41:11

    美國當地時間 2022 年 2 月 17 日,美國國務卿布林肯在聯合國安理會發表講話稱,美國情報顯示,俄羅斯已經走上了戰爭道路,計劃未來數日內進攻烏克蘭。在俄烏沖突升級之前,美國通過網絡平臺散布了俄羅斯將在不久后進攻烏克蘭的輿論,揭開了俄烏沖突網絡輿論戰的序幕。2 月 24 日,普京下令在頓巴斯地區進行特別軍事行動,以保障兩個“共和國”的安全。由此,俄烏沖突的序幕被拉開。在俄烏沖突中,輿論戰、信息戰和網絡戰表現在各個方面,信息領域各要素也體現出其戰略和戰術地位。

    一、無時不在的輿論戰

    在俄烏沖突中,網絡輿論戰一直激烈進行著。利用網絡輿論戰實現某些目標,甚至試圖實現在戰場上不能達到的目標已經,已經是大家公認的網絡輿論戰任務。這說明,網絡輿論場已經是體現網絡安全的一個重要方面,無論戰爭進行到哪個階段,網絡輿論場一定是各方激烈博弈的重要戰場。

    西方國家對俄大打輿論戰,不僅散布各種虛假消息,還對俄媒“捂嘴”。社交媒體優兔(YouTube)封鎖了車臣的若干信息頻道。3 月 4日,今日俄羅斯電視臺(Russia Today TV)美國分臺在直播 10 多年后被迫停播。接著,美國宣布封禁一系列俄羅斯媒體,包括今日俄羅斯電視臺和俄羅斯衛星通訊社(Sputnik News Agency)及其下屬機構。同時,俄羅斯相關媒體在歐盟境內的抖音(TikTok)和照片墻(Instagram)賬戶也被封,美國公司元(Meta)則用限制歐盟用戶訪問這些媒體賬戶權利的方式變相封禁了俄羅斯媒體。

    為了掌握利用話語權,西方的所謂保護“言論自由和新聞自由”和標榜的“我不贊成你的觀點,但是我誓死捍衛你說話的權力”的外衣被剝下。在此背景下,“切爾諾貝利核電站被攻擊”“布查事件”“烏東部火車站被襲事件”等謠言紛紛出籠。據今日俄羅斯電視臺報道,俄羅斯常駐聯合國第一副代表德米特里·波利揚斯基(DmitryPolyanskiy)曾表示,烏克蘭當局及其外國操縱者正在策劃涉及大規模殺傷性武器的“假旗”襲擊,為此,臭名昭著的“白頭盔”組織教官已經被部署到烏克蘭。此外,烏克蘭網上還流傳關于烏克蘭戰機飛行員成為讓俄空軍喪膽的“基輔幽靈”戰機的未經證實的傳說。隨意地夸大俄羅斯的傷亡情況成為“每天發生的事情”。俄羅斯對此幾乎沒有發聲,因為掌握全球社交媒體平臺話語權的臉書(Facebook)、推特(Twitter)等互聯網社交平臺早已將其“禁言”。在俄烏開戰前的烏克蘭內戰時期,頓巴斯地區在 2014 年起遭受炮擊和轟炸情況的視頻和圖片,現在卻已難在西方控制的網絡上找到了。

    俄羅斯政府也展開了反制。3 月 4 日,俄政府發布公告,決定在該國封鎖社交媒體臉書和推特,理由是這兩家媒體限制用戶訪問俄羅斯一些媒體,包括紅星電視臺(Zvezda)、俄新社(RIANovosti)、俄羅斯衛星通訊社等在臉書和推特的賬號。5 月 1 日,俄羅斯聯邦法警局(FSSP)宣布,將對谷歌立案并強制執行 72 億盧布的罰款,理由是谷歌多次拒絕刪除俄羅斯禁止的內容。此外,谷歌公司或將面臨額外的 800 萬盧布的罰款,原因是優兔網站傳播有關烏克蘭“亞速營”、被俄羅斯列為極端組織的“右區”組織以及其他組織的相關視頻信息。

    在輿論戰中,中國也經常“躺著中槍”。例如,一些西方輿論大肆炒作,稱中國對俄羅斯實施了幫助。甚至美國副國務卿舍曼還言之鑿鑿地稱,已經掌握了中國幫助俄羅斯的證據,妄圖以此牽制中國。事實上,他們又不得不承認,并沒有在俄羅斯對烏克蘭采取的特別軍事行動中發現來自第三國的軍事援助。

    二、無處不有的網絡戰

    俄烏沖突一開始,就伴隨各方面激烈的網絡對抗。俄烏雙方媒體都報道了一系列網絡攻擊事件。隨著俄烏沖突升級,黑客組織入場,俄羅斯遭受網絡攻擊的頻次逐漸增多,破壞性也不斷增強。例如,參與俄烏沖突的黑客組織除廣泛使用分布式拒絕服務(DDoS)攻擊網站外,還采用勒索軟件攻擊俄羅斯、白俄羅斯的基礎設施,并通過黑客手段攻入敏感機構,泄露大量文件信息。

    網絡對抗活動包括 DDoS 攻擊、釣魚欺詐、漏洞利用、供應鏈攻擊、惡意數據竊取和擦除攻擊等,例如,針對烏克蘭政府網站的 Octobercms 建站軟件和 Apache 網站系統,利用 CMS 漏洞、Log4j 代碼執行漏洞制造入侵;針對烏克蘭黑客構建虛假網站,獲取賬號密碼后向重要機構投放釣魚攻擊郵件、惡意軟件,實施大范圍滲透入侵;針對政府機構及關鍵基礎設施的關鍵計算機系統數據,通過控制內網域和不同網絡服務的漏洞植入 HermeticWiper 數據擦除軟件,達到癱瘓對方網絡的目標。

    在被網絡攻擊的目標中,政府網站、軍事設施、關鍵信息基礎設施首當其沖。沖突發生前,烏克蘭的政府部門、軍事設施、金融機構、政府承包商多次遭受大規模網絡攻擊,導致網站癱瘓、面臨數據擦除危險;沖突發生后,烏克蘭多個電信基礎設施因網絡攻擊出現經常性服務中斷,烏政府不得不臨時切斷互聯網,尋求美國“星鏈”(Starlink)衛星互聯網幫助。俄羅斯對烏克蘭開展了攻擊偵察、偽裝誘騙、遠程入侵、木馬植入、隱蔽潛伏、橫向擴散、數據竊取、遠程操控等網絡攻擊,最終實施了多方向多層次的攻擊,同時也為發動軍事行動提供了多方面支撐。同時,俄羅斯也不斷遭到來自國外的網絡攻擊。大規模 DDoS 攻擊曾使俄羅斯克里姆林宮、聯邦政府、國防部在內的多個核心政府門戶關閉。

    據俄羅斯科技媒體 CNEWS 報道,以美國為首的多家外國互聯網服務運營商對俄羅斯發起了“斷網行動”:在美國政府的授意下,科根特(Cogent)通信公司切斷了與俄羅斯供應商的聯系,賽科迪克(Sectigo)公司停止了向俄羅斯人發布安全套接字協議(SSL)證書,域名注冊商奈姆奇譜(Namecheap)公司也停止了對俄羅斯域名的維護。對此,俄羅斯也早有準備。針對斷網威脅,俄羅斯政府啟動了自己的“大局域網”RuNet。俄羅斯一貫認為,在網絡攻擊日益增加的背景下,建立“主權互聯網”是必不可少的舉措。迄今為止,俄羅斯和烏克蘭都沒有真的被完全斷網。有專家分析,這也許是因為俄羅斯并沒有對烏克蘭正式宣戰和發動全面進攻,其目標目前看還是限于支持東烏的獨立和保護所在地的俄羅斯族居民;俄羅斯也需要通過烏克蘭的信息網絡傳播信息維持當地居民的需要,徹底癱瘓烏克蘭的網絡除了非常困難,恐怕也并不符合俄羅斯的利益;至于俄羅斯,盡管不斷地受到全面網絡攻擊,也并沒有面臨全面戰爭和全面斷網的威脅。

    網絡基礎設施需要信息科技及其產品和服務全面支撐,供應鏈的安全是重中之重。美國針對俄羅斯的信息化核心技術和信息基礎設施通過阻斷供應鏈進行了全面的“圍剿”。互聯網公司谷歌、亞馬遜、微軟、元,流媒體公司耐飛(Netflix)、羅庫(Roku)、Tiktok 都切斷了俄羅斯的傳播渠道。手機公司蘋果,個人電腦公司惠普、戴爾、聯想,甚至汽車公司寶馬、通用、沃爾沃等,都宣布斷供俄羅斯;甲骨文(Oracle)、思愛普(SAP)等企業云服務商,電子信息設備底層的芯片廠英特爾、美國超威半導體公司(AMD)、臺積電等公司,已暫停對俄羅斯交付產品,而格芯、三星電子、SK 海力士等廠商,也將同樣對俄實施禁售。美國商務部工業與安全局(BIS)公布了對俄羅斯新技術出口限制的細節。在現有斷供的基礎上,美國在商業控制清單(CCL)中增加了包括微電子、電信項目、傳感器、導航設備、航空電子設備、海洋設備和飛機部件等各項禁令。至此,美國和西方對俄羅斯斷供已經擴大到了幾乎所有網絡技術和信息領域。

    三、無所不為的信息戰

    各種信息領域的對抗無所不為,隨時可能演變成大規模的信息戰。通常所說的信息戰是指為奪取和保持制信息權而進行的斗爭,在戰場上則是敵對雙方為爭取信息的獲取權、控制權和使用權,通過利用、破壞敵方和保護己方的信息系統而展開的一系列作戰活動。通過奪取和保持制信息權,可以監視敵方各種戰略戰術行動的策劃準備和實施過程,可以確定既定目標的坐標方位和行動特征,使己方能夠高效準確地對敵方進行精確打擊和做出戰略戰術方面的應對。成功地實現信息戰目的,需要有強大的監視監控能力和信息網絡支持,也需要有實現“最后一擊”的手段。

    沖突發生以來,俄羅斯已經有多位高級將領陣亡。當地時間 5 月 4 日《紐約時報》報道稱,一位不愿透露姓名的美國高級別官員表示,俄烏沖突爆發后,美國為烏克蘭提供了大量俄軍情報,這些情報幫助烏軍在戰爭中擊殺了多名俄羅斯將領。烏克蘭官員早前也在媒體前承認,獲得了美國的幫助。美國國防部發言人約翰·柯比(John Kirby)在 5月 5 日例行記者會議上緊急“辟謠”,稱五角大樓從未對烏克蘭提供任何戰爭數據,既沒有俄軍高級軍事領導人的地理位置,也從不參與烏軍的目標決策。這種說法可信度如何,恐怕只有他們自己心中有數了。

    俄羅斯國防部發言人伊戈爾科納申科夫曾表示,美軍的 RQ-4 和 MQ-9 無人機曾在烏克蘭快艇發動襲擊時出現在事發海域上空,疑似為烏軍提供支持。俄羅斯公布的消息顯示,俄羅斯對烏克蘭的固定戰機和機場進行了摧毀性打擊,烏克蘭已經很少有戰機升空。烏克蘭先后聲稱擊落了兩架俄羅斯的蘇 35 先進戰機。雖然俄羅斯的這代所謂隱身戰機的弱點之一就是防俯視能力較差,但是要發現它們則需要偵察衛星和相應的信息網絡的實時支持,否則僅憑烏方的 S300 防空導彈和只能對付近程目標的便攜式導彈,恐怕難以發現和擊落蘇 35。當然,美國政府也是保持了沉默。烏克蘭還有大量無人機頻繁出現在戰場上,這些行動如果沒有全球定位系統 GPS 和偵察衛星提供位置坐標以及實時信息網絡的支持,是不可能實施的。如果沒有信息網絡的支持,俄羅斯的各種戰略和戰術行動也無法精準實施。有評論稱,俄羅斯應該得不到美國的 GPS 和信息網絡的支持。不過,俄羅斯也有他們自己的格洛納斯(GLONASS)衛星系統。

    莫斯科號旗艦被擊沉是俄烏沖突中又一個戰例。據美國全國廣播公司新聞網披露,一名美國官員透露,烏克蘭軍隊事前向美軍詢問在敖德薩以南黑海航行的船只情況。美軍情報網告知,這是莫斯科號,并且幫助烏軍確認了它的位置。之后,烏軍動用海王星導彈瞄準了這艘巡洋艦。盡管美國政府表示,發射海王星導彈是烏克蘭自己做的決定,但事實如何,值得懷疑。在這場沖突中,美國介入了俄烏兩方的信息戰,并且向烏克蘭提供了全方位支持,應該是毫無疑問的。

    四、思考

    在俄烏沖突中,輿論戰無時不在、網絡戰無處不有、信息戰無所不為,成為當代戰爭前期和貫穿全程的重要要素。這些在這次俄烏沖突中表現得非常充分。在俄烏沖突中,以美國為首的西方對俄羅斯實施了空前的斷供和停服。盡管今天的這一切發生在俄羅斯身上,但是,我們需要思考,俄羅斯當前面臨的危機是否有朝一日也會來到我們面前。如果面臨同樣的甚至更加激烈的輿論戰、網絡戰、信息戰,面臨全面停服、斷供、斷網等,我們準備好了嗎?

    網絡攻擊俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    據悉,俄羅斯烏克蘭將頓巴斯視為決定性的戰場。網絡攻擊俄羅斯的“力量倍增器”。美國官員警告說,來自俄羅斯的網絡威脅仍然在持續加碼。 美國網絡安全官員Jen Easterly 在舊金山舉行的 RSA 會議上發表講話,“我認為我們目前還沒有擺脫威脅。我們知道使用惡意網絡活動是俄羅斯活動的一部分,無論是通過國家支持的實體,還是通過犯罪集團,俄羅斯針對烏克蘭進行了大量網絡活動。” NSA 的網
    華盛頓消息——美國軍方表示,在俄羅斯在東歐的侵略日益加劇的情況下,它向立陶宛派遣了一個網絡小組,以揭露惡意活動并加強該國的網絡。
    微軟發布的報告既沒有包含技術基礎,也沒有支持其觀點的證據。
    俄烏沖突至今已持續了10個多月,造成大量人員和財產損失。目的是向白俄羅斯政府施壓,要求其釋放政治犯,并阻止俄羅斯軍隊進入白俄羅斯,利用其領土對烏克蘭進行攻擊。黑客對俄羅斯駐丹麥大使館領事處官方網站和4家俄羅斯媒體發起DDoS攻擊。黑客入侵并泄漏了俄羅斯經濟發展部等政府單位數據。黑客對俄羅斯國家原子能公司Rosatom發動網絡攻擊,從該企業竊取了大量數據,并泄露了其中部分數據。
    技術標準規范 工信部:加強個人信息保護,切實保障用戶權益 國家互聯網信息辦公室關于《互聯網彈窗信息推送服務管理規定(征求意見稿)》公開征求意見的通知 重磅!科技部更新人類遺傳資源管理Q&A! 新動作!美國參議院通過了新的網絡安全立法案
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类