俄乌冲突下的网空态势研判:最危险攻击尚未降临 | xxx俄乌冲突下的网空态势研判:最危险攻击尚未降临 – xxx
菜单

俄乌冲突下的网空态势研判:最危险攻击尚未降临

二月 27, 2022 - 安全内参

自2月24日起,俄乌冲突已经进行到第五天。到目前为止,俄罗斯克制使用了自身的网络行动能力,这场冲突的网络空间对抗烈度处于控制范围内。反而乌克兰作为弱势国,通过“地下黑客”动员令、在社交网站上公开请求帮助等手段,实现了少许数字优势。

俄罗斯过往已展现出多种超高阶网络行动能力,如类似NotPetya、Solarwinds事件中针对供应链的大规模渗透潜伏和破坏能力,类似乌克兰二次大停电事件中通过网络对物理设施的强大破坏能力。至于为何没有在此次冲突中使用,尚不了解原因。在此次俄乌冲突发生前,乌克兰重要政府和银行网站遭到破坏性攻击,nday利用、数据擦除软件等手法和NotPetya事件较类似,由于造成的破坏较为短暂,效果有限。

据《安全内参》研判,此次俄乌冲突下的网空态势呈现以下特点:

战前乌克兰政务/金融基础设施多次受损

乌克兰重要政府单位和银行在本月二次、今年三次遭受大规模网络攻击,导致网站/APP等多次瘫痪被迫关闭。此外还发现了漏洞利用、数据擦除、恶意软件、克隆网站等攻击行为。

开战后乌克兰电信基础设施经常性中断服务

乌克兰电信网络经常性中断服务,运营商维持网络运行的压力巨大。中断可能是因为停电、网络攻击、蓄意破坏等导致。

俄罗斯政务等基础设施出现无法访问情况

尽管俄罗斯政府做了较多准备,但还是不可避免出现了少量政务系统无法访问的情况。

网络空间“乱战”动员令

乌克兰多次发布网络招募令,吸引民间黑客加入,抵御和反击俄方的攻击。美国政客也借此推波助澜。

网空对抗限制在区域范围

从目前最新报道来看,美国政府无意公开参与到俄乌冲突的网络对抗中,目前参与方主要限制在冲突双方及各种APT和民间力量。

国际黑客团伙“浑水摸鱼”

从乌克兰地下黑客、俄罗斯民间“网络卫士”到勒索软件组织、国际黑客组织,多方势力纷纷表态和行动,为此次冲突增加了更多复杂性。他们的攻击手段主要包括DDoS、网络钓鱼、常规漏洞利用等。

抗俄阵营

抗乌阵营

此外,许多知名度较低的黑客组织也纷纷表态和行动,如RedBanditsRU、GhostSecurity、SandWorm、TheRedBanditsRU、CoomingProject等。

舆论信息对抗已在全球平台展开

俄罗斯境内限制使用脸书、推特;乌克兰副总统在推特频频发声,希望国际科技巨头共同对抗俄罗斯,该行动获得了较大关注;我国“涉乌克兰恶俗言论”在台湾相关及疆独势力的联手推动下,成为异军突起的“重大负面舆论”。(略)

电磁空间对抗(略)

声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。


Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51