早在俄乌大战前一天,信息战就已开始,乌克兰70个部门网络瘫痪

楚儿爱薯片 2022-02-27 10:43:03

最近的俄乌危机中,俄方在尚未进行大规模军事行动的时候就已经开始对乌克兰进行了广泛的网络攻击。

2022年2月24日,俄罗斯总统普京宣布对乌克兰展开军事行动。在此之前,乌克兰已经出现了频繁的网络遭受攻击的情况。

据报道,从2月23日下午开始,乌克兰的政府、军事和银行网站开始遭受越来越严重的网络DDoS攻击,相继出现无法访问的状况。

乌克兰的一些官方网站出现无法访问的状况。

2022年1月14日,乌克兰有大约70个政府部门的网站由于遭受DDoS攻击和黑客入侵而瘫痪。同时遭到攻击的还有Diia网站,这是一个包含政府服务的关键系统,存储有个人疫苗接种数据和证书。

乌克兰网站在2022年1月份也遭到了网络攻击。

2017年6月27日,经由乌克兰传播的网络勒索软件NotPetya在全球对超过65个国家造成了较大影响。它利用微软的服务器信息块协议中的漏洞CVE-2017-0144,对硬盘主引导记录和其他文件进行加密,然后向用户发送一条信息,让其进行重启,之后系统就无法访问了。这使得操作系统无法定位文件,也没有办法解密数据。用户在电脑上存储的资料将会全部丢失。

被网络勒索软件NotPetya锁定后的提示。

网络攻击者最初是利用乌克兰政府批准用于报税的仅有的两套会计软件之一的M.E.Doc开始传播的。据报道,有80%的乌克兰境内公司使用这套软件。

问题爆发之后,乌克兰中央银行、多个政府部门以及基辅鲍里斯波尔国际机场都受到影响。同时这种勒索软件迅速传播到德国、比利时、英国、丹麦、巴西、俄罗斯和美国等国。

2015年12月23日,乌克兰电力公司突然出现不定期的停电,在长达6个小时的时间里影响到大约22.5万名用户的正常用电。这是历史上第一次出现针对社会公用设施的成功网络攻击。

2015年12月,乌克兰在连续断电后被迫转向使用备用电源。

这次网络攻击可能是在对目标网络进行了广泛的侦察和准备之后才进行的。据这些配电公司的人员说,每家公司遭受的网络攻击都是在30分钟之内发生的,并影响到多个中央和区域设施。在攻击期间,多个外部人员利用操作系统层面的现有远程管理工具或通过虚拟专用网络(VPN)连接的远程工业控制系统客户端软件对电力断路器进行了恶意的远程操作。攻击者在行动之前就已经获得了合法的数字证书。

攻击者在网络攻击结束之后还通过恶意软件删除目标系统上的选定文件并破坏主启动记录,使系统无法运行。

2016年12月17日,乌克兰首都基辅部分地区再次出现了持续1个多小时的停电事件,据调查人员判定仍然是与2015年的停电事件类似的网络攻击。

在享受网络发展给社会生产和生活服务带来的自动化、高效率和降低成本等好处的同时,网络本身也越来越成为现代战争一个非常重要的攻击目标,而且针对网络的攻击,其效果甚至超过传统的物理攻击手段,日益成为一种具有极大潜在破坏力的大规模杀伤性武器。

被攻击的电脑屏幕上显示NotPetya的勒索信息。

网络攻击所带来的最大危险来自于以下这三个方面:

1. 信息的阻断。最常见的DDoS攻击对于攻击方来说这是最便捷的攻击手段,但却是防御方很难彻底避免的问题。

2. 信息的篡改。攻击者可以篡改目标网络中流动的信息,或者假冒信息来源发布虚假信息,造成社会恐慌,削弱对手的社会组织能力。

3. 取得系统控制权。这是最核心也是最关键的一种危险。一旦成功,它可以带来两种后果:攻击者可以控制对方的基础设施并造成破坏,以及窃取并破坏对方的关键信息和数据。

由于在网络化、信息化发展水平上不如对手先进,俄罗斯反而在网络战方面占据了相对优势,因为对手对其发动的网络战在落后的环境下很难达到预想的效果,而反过来俄罗斯在这方面的攻击则会对目标形成极大的威胁。

这也成为俄罗斯手中的另一种不对称作战样式。

0 阅读:0

楚儿爱薯片

简介:楚儿爱薯片