去年烏克蘭重要軍事、政務(wù)和經(jīng)濟(jì)部門計(jì)算機(jī)網(wǎng)絡(luò)遭到大規(guī)模DDOS攻擊。盡管此次攻擊造成的損失有限,但卻引起世界范圍的廣泛關(guān)注。
此前就曾有以烏克蘭為目標(biāo)的網(wǎng)絡(luò)攻擊給與烏克蘭有商務(wù)往來甚至被動(dòng)聯(lián)系的區(qū)域外企業(yè)造成過損害。最典型的是2017年NotPetya 惡意軟件對(duì)基輔某會(huì)計(jì)軟件提供商的入侵。該次入侵給集裝箱綜合物流供應(yīng)商馬士基公司(Maersk)、知名試劑生產(chǎn)商和供應(yīng)商默克公司(Merck)、物流行業(yè)巨頭聯(lián)邦快遞(FedEx)等跨國企業(yè)造成了數(shù)十億美元的損失。
Crowdstrike高管亞當(dāng)・梅耶斯說,“盡管此時(shí)尚未有證據(jù)表明已有網(wǎng)絡(luò)攻擊瞄準(zhǔn)了西方實(shí)體,但針對(duì)烏克蘭的擾亂性或毀滅性網(wǎng)絡(luò)攻擊很有可能給他們帶去附帶影響。在烏克蘭設(shè)有分支機(jī)構(gòu)、與烏克蘭有業(yè)務(wù)往來或依靠烏克蘭供應(yīng)鏈的西方公司都有可能受到影響。”
官方警告已經(jīng)提醒美國政府部門和重要工業(yè)部門小心遭到與烏克蘭類似的網(wǎng)絡(luò)攻擊。美國國土安全部在1月的簡報(bào)中稱,“如果俄羅斯認(rèn)為美國或北約在俄羅斯可能入侵烏克蘭的問題上反應(yīng)過度,損害了俄羅斯的長期國家利益,俄羅斯人就可能籌劃發(fā)起針對(duì)美國本土的網(wǎng)絡(luò)攻擊!,美國國內(nèi)執(zhí)法系統(tǒng)和其他網(wǎng)絡(luò)目標(biāo)正經(jīng)受著越來越多來自俄羅斯的掃描。
如果出現(xiàn)上述局面,美國是否做好準(zhǔn)備了呢?國土安全部官員表示,美國城市在面對(duì)“數(shù)據(jù)擦除者”等惡意軟件攻擊時(shí)會(huì)表現(xiàn)得異常脆弱,因?yàn)榇祟惞艨赡軙?huì)污染城市供水或癱瘓供電網(wǎng)絡(luò)。更令人擔(dān)心的是,美國全國目前有60萬個(gè)網(wǎng)絡(luò)安全崗位處于空缺狀態(tài)。這意味著很多機(jī)構(gòu)都缺乏足夠的人手對(duì)事件做出響應(yīng)。
Vectra公司技術(shù)主管蒂姆・韋德說,“盡管我們很難確定可能發(fā)生的網(wǎng)絡(luò)攻擊是國家入侵行為的一部分、利用緊張局勢(shì)的網(wǎng)絡(luò)犯罪行為或者單純的巧合,但可以確定的是,應(yīng)該提高對(duì)網(wǎng)絡(luò)彈性的重視,尤其是當(dāng)這些網(wǎng)絡(luò)關(guān)聯(lián)著核心服務(wù)及關(guān)鍵基礎(chǔ)設(shè)施的時(shí)候!