美国在俄罗斯对乌克兰采取军事行动前已展开网络防御秘密任务

VSole2022-03-16 16:25:05

资料图

自2015年乌克兰电网遭遇网络攻击进而导致基辅部分地区停电数小时以来,美国多年来一直在帮助乌克兰加强其网络防御。

但10月和11月的这次美国人员激增是不同的:它是为了准备即将到来的战争。熟悉该行动的人描述了寻找隐藏恶意软件的紧迫性,俄罗斯可能已经种植了这种恶意软件,然后让其处于休眠状态,另外还准备在更常规的地面入侵的同时发动毁灭性的网络攻击。

专家们警告称,俄罗斯可能还会对乌克兰的基础设施发动毁灭性的网络攻击,而这正是西方官员长期以来所预期的。但多年的工作加上过去两个月的有针对性的支持可能解释了乌克兰网络至今仍在坚持的原因。

乌克兰和美国的官员谨慎地将“网络任务小组”的工作描述为是防御性的。

乌克兰政府高级官员Victor Zhora称,俄罗斯的攻击已经被削弱,因为“乌克兰政府已经采取了适当的措施来反击和保护我们的网络”。

在乌克兰铁路(Ukrainian Railways),由美国士兵和平民组成的小组发现并清理了一种特别有害的恶意软件,网络安全专家称之为“擦除软件(wiperware)”--只需按命令删除关键文件就能使整个计算机网络瘫痪。

在俄罗斯入侵的头10天里,近100万乌克兰平民通过铁路网络逃到了安全地带。一位熟悉该问题的乌克兰官员称,如果该恶意软件没有被发现并被触发,那么它可能是灾难性的。

据熟悉此事的人说,类似的恶意软件在边境警察内部没有被发现,上周,当数十万乌克兰妇女和儿童试图离开该国时,通往罗马尼亚的过境点的计算机被禁用,这加剧了混乱。

由于预算少得多--约6000万美元--这些团队还必须跟私人团体打好基础。

在2月的最后一个周末,乌克兰国家警察和其他乌克兰政府机构正面临着分布式拒绝服务攻击(DDoS)的大规模冲击,这是一种相对不复杂的攻击,需要通过从大量计算机中涌入少量数据的要求来破坏网络。

在几个小时内,美国人联系了Fortinet,这是一家加利福尼亚的网络安全集团,销售一种旨在应对这种攻击的“虚拟机”。

资金在几小时内得到批准,美国商务部在15分钟内提供了许可。一位熟悉快速行动的人士说,在提出要求的8个小时内,一个工程师小组已将Fortinet的软件安装到乌克兰警察的服务器上以抵御攻击。

这些攻击往往针对的是商业上可用的软件--主要是西方制造商的软件--这一事实迫使美国和欧洲的主流公司投入资源来保卫乌克兰的网络。如微软已经运行了几个月的威胁情报中心,它将其资源投入到俄罗斯恶意软件和乌克兰系统之间。

微软总裁布拉德·史密斯在一篇博文中透露,2月24日,在俄罗斯坦克开始进入乌克兰的几个小时前,微软工程师检测到并反向处理了一个新激活的恶意软件。

在三个小时内,该公司发布了一个软件更新以防止该恶意软件、向乌克兰政府发出有关威胁的警告并提醒乌克兰注意“对一系列目标的攻击”。一位熟悉这一深夜决定的人士透露,根据美国政府的建议,微软立即将警告扩大到邻近的北约国家。

截止到目前,观察过俄罗斯网络攻击的专家们对他们的不成功感到困惑,也对俄罗斯政府黑客已知的能力的低节奏、强度和复杂性感到困惑。

一位本周在北约会议上听取了美国人简报的欧洲官员称,乌克兰的防御被证明是有弹性的,而俄罗斯的进攻被证明是平庸的。他指出,原因是,到目前为止,俄罗斯在网络领域保留了其精英团队,或许是低估了乌克兰人。

他提到了一个例子--俄罗斯的指挥官有时不是只通过加密的军用级电话进行通信,而是搭上乌克兰的手机网络进行通信,有时则只是使用他们的俄罗斯手机。

然后乌克兰人在关键时刻将俄罗斯手机从他们的本地网络中屏蔽并进一步干扰他们的通信。他说道:“然后你突然看到俄罗斯士兵在街上抢夺乌克兰人的手机,突击修理店的SIM卡。这不是复杂的东西。相当令人费解。”

俄罗斯军事美国军事
本作品采用《CC 协议》,转载必须注明作者和本文链接
4月12日,美国国会研究服务处(CRS)发布《区块链:新型应用来源》报告,对区块链技术及最新进展加以概述,介绍其在供应链管理、身份管理、资产跟踪等方面的应用,旨在进一步扩大区块链技术在社会、军事、经济等领域的应用及影响。 近年来,由于区块链技术具有的技术特性和构架优势,越来越成为影响社会基础的颠覆性技术之一,日益被政府、银行、企事业单位接纳。同时,主要发达国家逐步探索区块链的军事应用,并显现出其
禁用了双因素身份验证(2FA)的AT&T公司电子邮件账户访问权限也在俄语黑客的售货清单上,标价7000美元。
世卫组织紧急委员会于5月4日召开例行季度评估会议,向总干事提出关于当前新冠疫情形势和未来防控的建议。在委员会的建议下,世卫组织总干事谭德塞于5日宣布,新冠疫情不再构成"国际关注的突发公共卫生事件"。当时,美国国内还有人呼吁调查拜登儿子,可后来不了了之。这一次,俄罗斯公布的文件揭露了美国能源部参与其中。此人依托基辅兽医研究所及哈尔科夫实验和临床兽医研究所,负责监督乌克兰人畜共患病研究项目的落实。
据称,这颗卫星据称由美国著名空间技术公司 Maxar Technologies 所有。黑客的说法表明,潜在买家可以获得有关美国军事和战略定位的敏感信息。任何未经授权访问这些系统都可能危及国家安全并构成严重威胁。虽然这些说法的可信度和合法性尚未得到证实,但 Maxar Technologies 和 AT&T 必须立即采取行动,调查潜在的安全漏洞并解决任何潜在的漏洞。
美国太空部队的二把手戴维·汤普森将军近日表示,俄罗斯和中国每天都在对美国卫星发动“可逆攻击”,例如电子战干扰、激光暂时致盲光学系统和网络攻击。.” 他还透露,2019 年用于进行在轨反卫星武器测试的一颗俄罗斯小型卫星首次与美国卫星如此接近,以至于有人担心即将发生实际攻击。
本期关键基础设施安全资讯周报共收录安全资讯30篇。点击文章,快速阅读最新资讯。
华盛顿智库保卫民主基金会(FDD)周四(7月27日)发布研究报告,为拜登政府提供八项建议,以确保网络能力建设成为其即将推出的国际网络安全战略的关键部分。
该报告是国际战略研究所研究人员历经两年时间研究的成果,为15个国家的网络实力提供了一个重要的新的定性评估,并为理解如何对全球国家网络能力进行排序提供了一 个新的定性框架。报告旨在协助国家决策,例如指出对国家实力影响最大的网络能力。这些信息可以帮助政府和大公司计算战略风险和决定战略投资。这些研究是在网络空间国际对抗加剧的背景下进行的,它提供了大量的进一步证据,表明对许多国家来说,网络政策和能力已成为
该报告是国际战略研究所研究人员历经两年时间研究的成果,为15个国家的网络实力提供了一个重要的新的定性评估,并为理解如何对全球国家网络能力进行排序提供了一 个新的定性框架。报告旨在协助国家决策,例如指出对国家实力影响最大的网络能力。
VSole
网络安全专家