美军网络部队在立陶宛防御俄罗斯网络攻击

VSole2022-05-07 14:32:29

2017 年 12 月 2 日,在沃菲尔德空军国民警卫队基地为马里兰州空军国民警卫队第 175 网络空间作战小组服务的操作员在第 275 网络作战中队(称为猎人巢穴)的作战楼层监控网络攻击。(J.M. Eddins Jr./美国空军)

华盛顿消息——美国军方表示,在俄罗斯在东欧的侵略日益加剧的情况下,它向立陶宛派遣了一个网络小组,以揭露恶意活动并加强该国的网络。

美军网络小组所谓的“狩猎行动”使用专家来监控系统,识别威胁和漏洞,并传递见解以加强防御。它持续了三个月,从俄罗斯于2月下旬入侵乌克兰开始,这一行动将于于本周结束。

这项行动是“网络是一项团队运动的一个很好的例子,我们必须一起玩它,”美军网络国家任务部队指挥官陆军少将在5月4日的一份声明中说。“通过这些任务,我们看到了这些不良行为者如何试图攻击重要政府网络的更广泛范围。

立陶宛国防部也承认了这一行动。

美国国防部副部长Margiris Abukevicius表示,俄乌战争表明“网络攻击是现代军事行动不可分割的因素”,准备是关键。乌克兰系统每天都受到数字攻击,瘫痪的通信和网站以及其他后果的冲击。

根据美国网络司令部和国家安全局领导人保罗·中曾根将军的说法,之前的“狩猎行动”于2018年被派往乌克兰。随着莫斯科批准其最近的入侵,这一行动仍在继续。“想想这已经发生了多大的变化,即使在过去的几个月里,”中曾根在5月4日的范德比尔特大学安全峰会上说。“我们在俄罗斯 - 乌克兰危机中看到了什么?用于建立和维持联盟的信息。用于揭露恶意行为的信息。共享的信息可以增加合作伙伴对对手的了解。”

一些俄罗斯邻国现在正在加强防御,并希望北约盟国提供协助,因为俄罗斯总统弗拉基米尔·普京(Vladimir Putin)希望重建一个苏联帝国 - 这种猜测也在2014年出现。多年来,美军网络国家任务部队在16个国家进行了28次前出狩猎任务,包括爱沙尼亚,黑山和北马其顿。在此过程中,有数十个网络得到了加强。

哈特曼说,这些行动提供了“我们的对手所没有的关键不对称优势”,他也在范德比尔特峰会上发表了讲话。“我们可以在外国空间找到我们的对手,在他们能够来到美国并破坏我们的网络之前。在我们这样做的同时,我们可以使我们的合作伙伴和盟友更安全。

最新的狩猎行动涉及CYBERCOM团队以及立陶宛国家网络安全中心和国防IT服务的专家。根据指挥部的说法,这是立陶宛部队和网络国家任务部队之间的第一次此类行动。

阿布克维休斯表示,所有参与者都带着“丰富的”智慧和技能离开了。

网络攻击美军
本作品采用《CC 协议》,转载必须注明作者和本文链接
美军网络任务部队历经数年发展,已具备全面作战能力。为了维持能力优势,美网络司令部不断探索网络空间作战能力提升途径,在政策条令、武器装备、攻击技术、作战力量、作战演训等方面采取了一系列重大举措来推动作战能力建设发展。本期“网安思考”推出《美军网络攻击能力发展研究》,供大家参阅。
据《华盛顿邮报》在线版报道,特朗普总统签署了一项行政令,旨在加强美军网络攻击水平以增加对朝鲜的施压能力。美国军方网络指挥部依照特朗普的指示,于9月22日至30日期间对朝鲜人民武装力量侦察总局(RGB)发动分布式拒绝服务攻击(DDoS攻击)。 美方称此次网络攻击是非破坏性的和临时性的,目的是阻止朝鲜方面访问互联网,扼制朝鲜黑客,同时警示朝鲜,美国有能力且能够采取更强硬的网络攻击行动,此
美军会根据模拟攻击的结果来查漏补缺,因此红队的能力在一定程度上决定了美军的网络安全水平。美军之所以启动SMOKE项目,就是为了克服现有自动化工具在反溯源上的弱点。具体而言,SMOKE项目将开发必要的传感器,以监控暴露在公开和/或商业数据集中的基础设施组件。同时SMOKE项目将根据监控结果实时评估溯源风险,以确保不会因基础设施遭到溯源而危及攻击行动的安全。
她明确表示:国防部有望在2021年获得永久的远程办公能力。为应对这种威胁,DISA将安全的远程办公功能确立为2021年计划的首要任务,着手从技术和管理等多方面为美国国防部网络提供更强的安全性。DISA将把“网络带宽节约情况”和“网络安全威胁拦截数量”作为对“基于云的互联网隔离”项目效果进行评估的依据。Menlo的主要产品是2015年6月推出的业内首款SaaS或本地部署虚拟机形式的隔离平台。
​美国军方曾多次考虑实施网络攻击,但最终没有实施,这些情况多被研究人员忽视,却是深入了解美国网络空间战略的重要渠道。媒体公开报道的美国六个网络攻击行动,揭示了美国对网络空间的战略思维、立场和对相关限制的评估。
美国网络攻击
2023-12-04 14:52:38
美国军方曾多次考虑实施网络攻击,但最终没有实施,这些情况多被研究人员忽视,却是深入了解美国网络空间战略的重要渠道。
技术标准规范 左晓栋:对重要数据识别问题应更多强调国家安全属性 拜登政府网信政策走向分析 行业发展动态 美FDA医疗设备网络安全指南的实施将最大限度地降低医疗机构的网络安全风险 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 黑客利用恶意软件攻击记者 实锤!可口可乐证实受到网络攻击并开展调查 美军网络部队在立陶宛防御俄罗斯网络攻击 安全威胁分析 为保护关键基础设施,美国悬赏1000
文中对近年美国联邦政府、各部门及各军种发布的网络空间领域主要战略政策、规划计划进行梳理,研究其主要战略思想;分析美军2022财年国防预算、研究经费投向投量及重点项目的研发情况。
华盛顿消息——美国军方表示,在俄罗斯在东欧的侵略日益加剧的情况下,它向立陶宛派遣了一个网络小组,以揭露恶意活动并加强该国的网络。
VSole
网络安全专家