<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    烏克蘭秘密網絡防御挫敗俄羅斯網絡攻擊

    Ann2022-06-14 09:59:20

    Dmitri Alperovitch是網絡安全公司CrowdStrike的聯合創始人和前首席技術官,也是以安全為中心的智庫Silverado Policy Accelerator的主席。他表示,俄羅斯黑客于俄烏沖突爆發前一小時對衛星通信提供商Viasat發起的網絡攻擊,“或許是史上最大型的網絡事件,而且無疑是戰爭行為。”


    6月7日的RSA安全大會上,Alperovitch與Mandiant Intelligence執行副總裁Sandra Joyce在一場全球威脅簡報上發表了上述觀點。


    兩位網絡安全界資深人士表示,對衛星通信提供商Viasat的攻擊,其主要目的是中斷烏克蘭在沖突期間的通信,通過遠程擦除調制解調器固件,攻擊也搞癱了烏克蘭和歐洲的數千個小孔徑終端。因此,這場攻擊切斷了成千上萬的衛星連接,致使德國5800臺風力渦輪機失去遠程監控。  


    連同烏克蘭政府和私營部門網絡遭到的其他幾起破壞性數據擦除惡意軟件感染,這些攻擊行為顯露出了關于俄羅斯網軍的幾個網絡安全要點。 


    Alperovitch稱:“俄羅斯人的軍種聯合作戰十分可怕,空地聯合軍事進攻也是如此。” 


    “網絡空間里他們也保持了這種作風。”Alperovitch補充道,“但盡管在很多情況下取得了Viasat之類的戰術成果,他們仍然無法以之繼續推動戰事。即使是在網絡空間,最好的戰術也無法彌補糟糕至極的計劃。”


    不過,若說能從此事中學到什么重要的經驗,恐怕還是得看烏克蘭安全運營團隊。


    操練韌性


    “烏克蘭人直面俄羅斯網絡行動八年,我們能從他們的應對中學到的關鍵一點就是:韌性非常重要。”Alperovitch稱,“事實上,俄羅斯的很多網絡攻擊都很成功。” 


    他補充道,在全球投放惡意軟件和滲透網絡方面,俄羅斯人可謂成就斐然。“但是,烏克蘭能在數小時內就重建網絡。” 


    這是因為在俄羅斯部署了NotPetya(擦除了能源公司和銀行的數據)及相關Bad Rabbit惡意軟件后,烏克蘭有好幾年的網絡修復實踐經驗。


    “因此,一個網絡被滅也不是什么大不了的事,因為他們已經做好了準備。”Alperovitch稱,“他們的備份就在手邊,可以非常快速且高效地重建。我們就沒這方面的實操經驗。”


    在美國,從重大攻擊中恢復可能會耗去組織機構數周的時間,“真是毀滅性的”,他補充道,“我們不得不在網絡韌性上耗費大量精力。”


    別懼怕影響力行動


    能從俄烏沖突網絡戰中學到的另一課是,不要害怕影響力行動。


    俄烏沖突期間,Mandiant追蹤了其中一些虛假信息活動,包括其命名為“Secondary Infektion”(繼發感染)的黑客團伙所散布的那些。Mandiant宣稱,該團伙在3月份傳播謠言,散布烏克蘭總統澤連斯基在基輔一軍事掩體中自殺身亡的假消息。在烏克蘭和俄羅斯兩邊,Secondary Infektion還推動了另一個影響力行動,謠傳烏克蘭和波蘭政府企圖在西烏克蘭部署波蘭軍隊。


    Joyce稱,兩個影響力行動都沒在烏克蘭戰場上砸出什么水花。盡管俄羅斯Deepfake技術變得更加爐火純青,“觀眾的分辨能力也隨之水漲船高了。” 


    烏克蘭還提供了如何在炸彈墜落、停電和IP地址被封的情況下進行事件響應的指南。


    “事件響應就已經夠壓力山大了,更別說是在戰爭期間。”Joyce表示,“烏克蘭防御人員在網絡領域呈現的韌性令人驚訝。而對于我們Mandiant而言,坦白說,支持這些事件響應也是前所未有的。”

    網絡攻擊俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    據悉,俄羅斯烏克蘭將頓巴斯視為決定性的戰場。網絡攻擊俄羅斯的“力量倍增器”。美國官員警告說,來自俄羅斯的網絡威脅仍然在持續加碼。 美國網絡安全官員Jen Easterly 在舊金山舉行的 RSA 會議上發表講話,“我認為我們目前還沒有擺脫威脅。我們知道使用惡意網絡活動是俄羅斯活動的一部分,無論是通過國家支持的實體,還是通過犯罪集團,俄羅斯針對烏克蘭進行了大量網絡活動。” NSA 的網
    華盛頓消息——美國軍方表示,在俄羅斯在東歐的侵略日益加劇的情況下,它向立陶宛派遣了一個網絡小組,以揭露惡意活動并加強該國的網絡。
    微軟發布的報告既沒有包含技術基礎,也沒有支持其觀點的證據。
    俄烏沖突至今已持續了10個多月,造成大量人員和財產損失。目的是向白俄羅斯政府施壓,要求其釋放政治犯,并阻止俄羅斯軍隊進入白俄羅斯,利用其領土對烏克蘭進行攻擊。黑客對俄羅斯駐丹麥大使館領事處官方網站和4家俄羅斯媒體發起DDoS攻擊。黑客入侵并泄漏了俄羅斯經濟發展部等政府單位數據。黑客對俄羅斯國家原子能公司Rosatom發動網絡攻擊,從該企業竊取了大量數據,并泄露了其中部分數據。
    技術標準規范 工信部:加強個人信息保護,切實保障用戶權益 國家互聯網信息辦公室關于《互聯網彈窗信息推送服務管理規定(征求意見稿)》公開征求意見的通知 重磅!科技部更新人類遺傳資源管理Q&A! 新動作!美國參議院通過了新的網絡安全立法案
    Ann
    暫無描述
      亚洲 欧美 自拍 唯美 另类