“大規(guī)模混合戰(zhàn)爭”陰影下的烏克蘭
2 月 17日, 美媒炒作的“開戰(zhàn)日”已然過去,cctv13 新聞頻道中沒有出現(xiàn)大規(guī)模戰(zhàn)爭的血腥畫面,俄烏雙方似乎都陷入了靜默狀態(tài),不知是高手過招前的平息禁氣,還是真正罷戰(zhàn)息兵,總之很幸運,戰(zhàn)爭沒有發(fā)生。
誠然,大家可以慶幸生靈涂炭的“熱戰(zhàn)”沒有降臨,但細心的話,可以發(fā)現(xiàn),網(wǎng)絡(luò)世界早已成為雙方角力的主戰(zhàn)場。
烏克蘭遭受網(wǎng)絡(luò)攻擊
“過河碰上擺渡的——巧極了“。近日,媒體披露,烏克蘭國防部、軍事武裝部隊、國有銀行 Privatbank(烏克蘭最大的銀行)和 Oschadbank(國家儲蓄銀行)受到了大規(guī)模分布式拒絕服務(wù)攻擊(DDOS)。
網(wǎng)絡(luò)攻擊發(fā)生不久后后,烏克蘭國家安全機構(gòu)(SSU)宣稱,此次針對烏克蘭的網(wǎng)絡(luò)攻擊,是有預(yù)謀,有組織、背后有龐大“黑手”的具體行動,其目的是將烏克蘭拖入“大規(guī)模混合戰(zhàn)爭”浪潮,制造群體性騷亂,破壞烏克蘭社會對國家保護其公民的信心。
最后,烏克蘭安全局表示,在社交網(wǎng)絡(luò)、大眾媒體、某些政治家言論等方面看到了傳播混合戰(zhàn)爭的情況,并及時進行積極的反擊。
烏克蘭的困局
俄烏沖突持續(xù)發(fā)酵已久,早在 2 月 1 日,烏克蘭外交部表態(tài)稱,俄羅斯除了將武裝部隊部署到烏克蘭邊界,而且還試圖利用網(wǎng)絡(luò)攻擊和虛假信息運動等混合戰(zhàn)爭的手段,大肆破壞烏克蘭的穩(wěn)定局勢。
此前不久,烏克蘭政府安全機構(gòu)拆除了兩個疑似與俄羅斯特工部門有關(guān)的僵尸網(wǎng)絡(luò),并控制了 18000 個社交網(wǎng)絡(luò)賬戶。這兩個僵尸網(wǎng)絡(luò)疑似被用來發(fā)布假新聞,以傳播恐慌,并發(fā)送炸彈威脅,旨在破烏克蘭境各地的活動。
烏克蘭國家安全委員會格外重視境內(nèi)網(wǎng)絡(luò)安全態(tài)勢,試圖積極中和網(wǎng)絡(luò)攻擊的數(shù)量、努力拆除大量僵尸農(nóng)場、不斷揭露敵對情報機構(gòu)的代理網(wǎng)絡(luò),更好防止網(wǎng)絡(luò)破壞和恐怖襲擊。值得一提,僅僅 2022 年 1 月,SSU 已經(jīng)阻止了 120 多次針對烏克蘭國家機構(gòu)信息系統(tǒng)的網(wǎng)絡(luò)攻擊。
慘遭網(wǎng)絡(luò)攻擊迫害
不得不說,烏克蘭的網(wǎng)絡(luò)環(huán)境只能用命途多舛來形容。近幾年持續(xù)遭受大規(guī)模網(wǎng)絡(luò)攻擊,為烏克蘭緊張的局勢不斷的“添油加醋”。筆者梳理一些大的攻擊事件,方便大家了解烏克蘭網(wǎng)絡(luò)世界。
2014 年 3 月,烏克蘭國家電信系統(tǒng)受到網(wǎng)絡(luò)攻擊。攻擊設(shè)備安裝在俄羅斯控制的克里米亞地區(qū),被用來干擾烏克蘭國會議員的移動電話,此次攻擊切斷了烏克蘭國內(nèi)的移動通信網(wǎng)絡(luò);
一周后,烏克蘭國家最高安全機構(gòu)和國防委員會的通信頻道再次遭受到大規(guī)模網(wǎng)絡(luò)攻擊。
2015 年 12 月 23 日,烏克蘭電力部門遭受到惡意代碼攻擊,烏克蘭新聞媒體 TSN 報道稱:“至少有三個電力區(qū)域被攻擊,并于當?shù)貢r間 15 時左右導(dǎo)致了數(shù)小時的停電事故”。除此之外,“攻擊者入侵了監(jiān)控管理系統(tǒng),超過一半的地區(qū)和部分伊萬諾-弗蘭科夫斯克地區(qū)斷電幾個小時;
2016 年 1 月,烏克蘭最大的機場——基輔鮑里斯波爾機場的計算機網(wǎng)絡(luò)感染了 BlackEnergy 惡意軟件,之后被迫關(guān)閉。據(jù)悉,該機場提供了烏克蘭約 65% 的航空客運量,每年進出港超過 800 萬人次。該機場機場連接亞洲,歐洲和美洲的許多空中航線的交叉點,大約有 50 家國內(nèi)和國外航空公司和機場通航,客運和貨運有 100 多條定期航線;
2017 年 6 月 29 日,據(jù)西方媒體報道,全球多個國家的網(wǎng)絡(luò)遭新一輪勒索病毒攻擊。烏克蘭高級別政府部門、中央銀行、國家電力公司、首都基輔的機場、切爾諾貝利核事故隔離區(qū)監(jiān)測系統(tǒng)、烏克蘭地鐵、烏克蘭電信公司、飛機制造商安東諾夫公司及一些商業(yè)銀行、能源公司、自動提款機、加油站、大型超市均受影響;
2018 年 8 月,烏克蘭安全局(SBU)對外聲稱,烏克蘭境內(nèi)的關(guān)鍵基礎(chǔ)設(shè)施遭到了 VPNFilter 惡意軟件的攻擊,而這款惡意軟件據(jù)說來源于俄羅斯情報機構(gòu)。根據(jù) SBU 的描述,安全研究人員在烏克蘭的第聶伯羅彼得羅夫斯克市 Aulska 氯氣站的工控系統(tǒng)中檢測到了這款惡意軟件,而該組織是烏克蘭國內(nèi)的重要基礎(chǔ)設(shè)施之一,因為它主要負責(zé)向烏克蘭境內(nèi)的污水處理廠提供用于清潔水處理的氯原料;
2021 年 7 月 6 日:路透社報道稱,烏克蘭海軍網(wǎng)站遭到大規(guī)模網(wǎng)絡(luò)攻擊。黑客在網(wǎng)站上發(fā)布了有關(guān) 2021 年國際海風(fēng)軍演的虛假報道。在一份聲明中,烏克蘭國防部報告稱,國防部門戶網(wǎng)站也發(fā)生了幾次不成功的拒絕服務(wù) (DDoS) 攻擊;
2022 年 1 月 14 日,烏克蘭 70 多個政府網(wǎng)站遭到了網(wǎng)絡(luò)攻擊,導(dǎo)致大部分網(wǎng)站癱瘓。
根據(jù)調(diào)查顯示,烏克蘭的外交部、教育部、農(nóng)業(yè)部、國防部等網(wǎng)站遭到了嚴重的攻擊,很多重要信息遭到泄露,并且黑客囂張的在多個網(wǎng)站上發(fā)布“所有烏克蘭的信息已經(jīng)被公開,數(shù)據(jù)信息也不可能恢復(fù),你們做好最壞的打算吧”。截止到目前,烏克蘭的大部分政府網(wǎng)站已經(jīng)恢復(fù)了訪問。
參考文章:
https://www.bleepingcomputer.com/news/security/ukraine-says-it-s-targeted-by-massive-wave-of-hybrid-warfare-/