圖片來源@視覺中國
文丨腦極體
我們的每一天都在見證歷史,前有新冠肆虐,之后有俄烏戰(zhàn)爭。
俄烏戰(zhàn)爭打響后,線上的“網(wǎng)絡戰(zhàn)爭”也迅速卷入其中。黑客組織“匿名者”也宣布對俄羅斯全面進行網(wǎng)絡戰(zhàn)爭。
現(xiàn)代戰(zhàn)爭是建立在信息化的基礎之上的。對于頂級黑客來說,在自己的主場上撒野,豈有不出手的道理。黑客站在各自國家、政治、人道主義、自由民主等立場層面,也會對立方的網(wǎng)絡進行破壞。
俄烏戰(zhàn)場外的網(wǎng)絡戰(zhàn)爭也激烈異常。
俄烏局勢開始惡化之后,最著名的黑客組織“匿名者”在社交網(wǎng)絡上對外發(fā)聲,全體成員正式向俄羅斯宣戰(zhàn)。
自此,俄羅斯的政府、媒體、軍工、航天網(wǎng)站等領(lǐng)域都開始受到攻擊。首當其沖的是俄羅斯的宣傳電視頻道RT電視臺網(wǎng)站,自莫斯科時間2月24日下午5時起,一直受到DDoS攻擊。
![]()
俄羅斯的其他政府網(wǎng)站如克里姆林宮官網(wǎng)、俄羅斯外交部、俄聯(lián)邦委員會、大型銀行等多個網(wǎng)站也處于被黑客攻擊的狀態(tài),連接不穩(wěn)定,用戶無法正常打開頁面。在俄羅斯電視臺正常播放的過程中,會被黑客切入烏克蘭國歌和俄羅斯入侵烏克蘭的圖像。
大規(guī)模的網(wǎng)絡攻擊要么是對網(wǎng)站進行封鎖,連接困難,要么是對公共設施的電路、鐵路等造成干擾,擾亂其正常的運行。甚至黑客也會截獲俄羅斯的軍事通訊等,對戰(zhàn)爭造成不小的影響。
目前這些干擾只是開始,匿名者在社交網(wǎng)絡聲明,這些行為是對俄羅斯野蠻入侵烏克蘭的報復。他們的行動目標是俄羅斯政府,他們只想要該地區(qū)的和平和“全人類的未來”。并聲稱,當世界各地的人們把你們的(俄羅斯)互聯(lián)網(wǎng)供應商打得粉碎時,要明白這完全是針對俄羅斯政府和普京的行動。
匿名者的一系列行為強勢又高調(diào),那這個匿名者組織到底是什么來頭?匿名者跟其他的黑客組織不大相同,是全球最大的政治性黑客組織,成立于2003年,他們崇尚自由與透明,關(guān)心政治、軍事、世界組織,雖然體系松散但規(guī)模龐大,大部分的成員主要分布在歐美國家。在成立的初期,以松散協(xié)調(diào)的方式匿名行事,主要集中在娛樂領(lǐng)域。2008年以后開始組織一些激烈的活動:比如抗議山達基教會,報復電影和唱片行業(yè)貿(mào)易協(xié)會對版權(quán)的把控。
![]()
匿名者有許多著名的事跡,比如曾經(jīng)攻擊過美國、以色列、突尼斯、烏干達等國家政府機構(gòu)網(wǎng)站,也對一些兒童色情網(wǎng)站、版權(quán)保護機構(gòu)組織進行過毀滅性打擊,勒索過PayPal公司、萬事達卡、維薩卡和索尼等企業(yè)組織,脅迫過一些歐美的運動員、明星大腕等。
據(jù)悉,匿名者的組織中主要有兩種黑客組成,一種是我們心目中技術(shù)頂尖大佬的存在,一種是業(yè)余黑客為主,業(yè)余黑客的數(shù)量在匿名者組織中占多數(shù),大概占比10:1,他們是計算機技術(shù)的愛好者,因為無政府主義和透明自由的理念,選擇加入組織。匿名者組織有網(wǎng)絡攻擊活動時,在頂尖的黑客指導下,業(yè)余黑客通過使用專有攻擊軟件,以大量流量阻塞被攻擊網(wǎng)站的正常運轉(zhuǎn),通常實施DDOS式攻擊。
2012年,《時代》雜志甚至將匿名者評為“在世界最具影響力的100位人物之一”。2018年后匿名者在媒體發(fā)聲越來越少,直到2020年,為了支持喬治·弗洛伊德的抗議活動及其他事宜重新出現(xiàn)。
他們有自己的官網(wǎng),通過Twitter、Facebook、YouTube視頻等社交媒體發(fā)聲,利用匿名技術(shù)服務來隱藏自己的地址身份,雖然有面具和變聲器來保持低調(diào),但其大膽的作風并不隱晦。
在此次俄烏的網(wǎng)絡交戰(zhàn)過程中,戰(zhàn)績赫赫,在25號的時候,48小時內(nèi)關(guān)閉了俄羅斯300多個網(wǎng)站。作為盛產(chǎn)黑客的俄羅斯怎么會乖乖挨打?俄羅斯的黑客們也立馬開始了反擊。
2月27日,頂級黑客組織Conti宣布全力支持俄羅斯政府,并表示:“如果任何機構(gòu)決定組織針對俄羅斯的網(wǎng)絡攻擊或任何戰(zhàn)爭活動,我們將利用所有可能的資源對可能傷害俄羅斯的關(guān)鍵基礎設施的敵人進行反擊。”隨后Conti又聲明稱“不與任何政府結(jié)盟,我們譴責正在進行的戰(zhàn)爭”,但仍承諾:如果西方網(wǎng)絡攻擊針對俄羅斯關(guān)鍵基礎設施,Conti 勒索軟件將進行全面報復。不與政府結(jié)盟,又聲稱只支持俄羅斯,其國籍身份也就不難猜測。
3月3日俄羅斯黑客組織Killnet宣稱攻入了匿名者的老巢,對匿名者的網(wǎng)站進行了攻擊,關(guān)閉了其訪問權(quán)限。這也是社交網(wǎng)絡上公開宣戰(zhàn)的俄羅斯黑客組織。這兩個頂級黑客組織倒也沒有為難烏克蘭,針對的都是其他參戰(zhàn)攻擊俄羅斯的黑客。
對于烏克蘭本土的網(wǎng)絡侵入,網(wǎng)絡沖突一直保持在較低水平。牛津大學布拉瓦尼克政治學院的教授、英國國家網(wǎng)絡安全中心前負責人基蘭·馬丁表示,俄羅斯也有針對烏克蘭的網(wǎng)絡活動,但沒有超出多年來一直在進行的對烏克蘭的網(wǎng)絡騷擾。
![]()
(烏克蘭最大的銀行Privatbank陷入癱瘓)
早在2月中旬,就出現(xiàn)過一波針對烏克蘭政府及銀行網(wǎng)站的DDoS攻擊,并導致國防部、武裝部隊等網(wǎng)站被迫下線。對于這些集中的攻擊,無法確認是俄羅斯政府還是黑客組織的行為,美國國家安全副顧問Anne Neuberger表示,俄情報總局與此次事件有關(guān),其基礎設施曾向烏克蘭方面的IP地址和域名傳輸大量通信內(nèi)容。
在戰(zhàn)爭爆發(fā)前,烏克蘭一直遭受網(wǎng)絡攻擊。烏克蘭安全局在2月初曾經(jīng)提到,他們已經(jīng)在2022年1月期間阻止過120多次指向烏克蘭國家機構(gòu)的網(wǎng)絡攻擊。
阻止歸阻止,但遇上技術(shù)強大的攻掠,毫無辦法。2月23日,烏克蘭境內(nèi)的多個政府機構(gòu),包括外交部、國防部、安全局、大型銀行等就遭受了不同程度的DDOS攻擊,陷入短暫的癱瘓狀態(tài)。
![]()
這些網(wǎng)絡攻擊無組織認領(lǐng),不過很多人傾向于解讀為俄羅斯情報局黑客部門的作為。美國情報界曾經(jīng)公開過俄羅斯情報總局的一些事跡,俄羅斯情報局在過去的十五年間(2004年至2019年)發(fā)動過很多網(wǎng)絡攻擊,這些攻擊的行為都與政治活動相關(guān)。俄羅斯軍方利用其黑客部門在全球范圍內(nèi)支持其外交政策,其網(wǎng)絡行動與軍事安全策略一直雙軌并行。
網(wǎng)絡信息站不僅僅是只有俄烏兩國受害,匿名者組織對于一些站隊俄羅斯的國家也進行了網(wǎng)絡攻擊,在其公布的攻陷網(wǎng)絡站點名單中,白俄羅斯和車臣也深陷其中。白俄羅斯的國家軍事工業(yè)管理局被黑客攻擊陷入癱瘓;車臣因為無條件的站俄羅斯,其領(lǐng)導人拉姆贊·卡德羅夫是普京的盟友,并且將部隊已部署到烏克蘭。因為立場,車臣政府的網(wǎng)站也慘遭匿名者的攻擊并下線。
![]()
政治家、政府也不再掩飾,明晃晃地直接支持或呼吁信息戰(zhàn)爭的打擊行為。美國前國務卿希拉里在2月25日公開采訪時呼吁美國的黑客對俄進行網(wǎng)絡攻擊,在俄烏此次的信息戰(zhàn)爭中,烏克蘭總統(tǒng)公開向黑客組織呼吁,保護其基礎設施(水、電、網(wǎng))的正常運行,與此同時,也向俄軍開展網(wǎng)絡間諜活動。
無論是黑客組織自發(fā)的行為還是國家層面的黑客干預,網(wǎng)路攻擊已然成為現(xiàn)代戰(zhàn)爭中的重要部分,與線下的戰(zhàn)爭一起協(xié)同推進,不用程度的影響著戰(zhàn)爭的形勢。
有網(wǎng)絡的地方就有黑客的蹤跡,黑客們上可以升天,入侵間諜衛(wèi)星系統(tǒng)影響其運行,竊取或摧毀各類航天設備;下可以入地,入侵納斯達克,操縱股市,影響國家總統(tǒng)的競選,對國務院、軍工等高級別國防系統(tǒng)攻擊,信息間諜行為無孔不入,影響國家安全。
黑客的行為在戰(zhàn)爭中,造成的影響也不容小覷,竊取信息或網(wǎng)絡攻擊的輻射范圍不小。其攻擊的領(lǐng)域首當其沖的是關(guān)鍵基礎設施(水、電、氣)、民用通信設施、金融、媒介、政府平臺等。如果對于一些軍事、軍工設施以及訊息的截獲,就具備非常大的價值,畢竟可以影響到戰(zhàn)爭的形勢發(fā)展。如果是對政府、媒體、銀行等網(wǎng)絡攻擊,對民眾造成的影響更大,輿論、公共基礎設施、交通、金融等深受其害。
![]()
在新時代的戰(zhàn)爭中,網(wǎng)絡攻擊已然成為對戰(zhàn)雙方的秘密武器之一。其破壞能力也引起世界各國的高度重視,設立國家級別的網(wǎng)絡安全組織刻不容緩。
我們可以看到,烏克蘭的網(wǎng)絡軍事設施比較薄弱。在信息戰(zhàn)中,烏克蘭政府在黑客論壇中開始廣招黑客志愿者,旨在幫助政府保護關(guān)鍵基礎網(wǎng)絡設施,并對俄羅斯軍隊執(zhí)行網(wǎng)絡間諜任務。這也反映出在信息戰(zhàn)中,黑客資源儲備的關(guān)鍵。
在和平時期,因為其破壞性,黑客是政府組織的眼中釘,是人人喊打的潛行者,在戰(zhàn)爭中,黑客又搖身一變成為信息戰(zhàn)爭的香餑餑與強力武器,被政府呼吁到前方出力。黑客資源未來也會成為國家互相軍備競爭的關(guān)鍵所在,而競爭的目的是作為網(wǎng)絡軍事力量的武器儲備。
當然,黑客不只是在戰(zhàn)爭中派上用場,對于大國之間的較量競爭、間諜行為來說,信息戰(zhàn)也一直在暗處涌動。前文中,我們提及了俄羅斯情報局的黑客部門,長達十幾年的一直從事各類監(jiān)視、竊取信息行為;近日360發(fā)布的報告披露,美國國安局以及多個美國黑客組織,數(shù)十年也不曾停歇,一直對中國等全球47個國家及地區(qū)的403個目標開展網(wǎng)絡攻擊。想要竊取和掌握一些國家頂級戰(zhàn)略、技術(shù)等機密,構(gòu)筑信息情報的優(yōu)勢。
網(wǎng)絡戰(zhàn)爭已經(jīng)成為看不見的現(xiàn)代戰(zhàn)爭前線,不僅可以影響政府機構(gòu)、經(jīng)濟秩序、社會秩序的運行,同時也可以偵查各類戰(zhàn)略機密信息,甚至協(xié)同各種力量,對目標國重要基礎設施實現(xiàn)精準打擊。
此次俄烏對戰(zhàn),以國家為打擊目標、摧毀國防、軍工、能源關(guān)鍵基礎設施,各種設施“斷網(wǎng)”的背后,無不透露出新型網(wǎng)絡戰(zhàn)已經(jīng)具備實體攻擊的能力。
數(shù)字時代的信息網(wǎng)絡戰(zhàn)已經(jīng)打響,留給各國構(gòu)建網(wǎng)絡安全防御工事的時間不多了。誰能搶先擁有“網(wǎng)絡霸權(quán)”的力量,在現(xiàn)代戰(zhàn)爭中也會具備更多的優(yōu)勢,不僅是在網(wǎng)絡混戰(zhàn)中保護自己,也為更具破壞性的后續(xù)攻勢奠定地基。
快報
根據(jù)《網(wǎng)絡安全法》實名制要求,請綁定手機號后發(fā)表評論