國家級黑客力量入場!全球已有超220支網絡戰部隊

2021-02-10 中國軍事

軍事老班長

長按二維碼關注老班長

帶你了解全球軍事動態

推薦:《軍事老班長》是《中國軍事》的一個衍生平臺,以彌補《中國軍事》信息補足,為廣大軍迷們提供更多國內外軍事動態。《軍事老班長》歡迎您的關注~!


【環球時報報導 記者 馬俊】網絡安全、特別是網絡戰的威脅已經越來越現實地擺在每個人面前。這是《環球時報》記者19日在第七屆網際網路安全大會上,聽到的各國網絡安全專家一致的聲音。網絡安全威脅如今到底有多大?我們應該如何應對呢?

中國最大網絡安全公司360公司董事長兼CEO周鴻禕在大會上再次呼籲,「網絡戰不是科幻小說或美國大片裡幻想的未來,網絡戰就發生在當下」。他強調說,近來被披露的黑客組織APT34使用的網絡武器就瞄準了中國12個機構。無論是此前烏克蘭的電網攻擊、伊朗「震網」病毒事件,還是今年來多次停電事故,媒體披露的南美和俄羅斯電網被植入後門,都證明國家級網絡戰已經展開。同時各國軍方也已明確進入網絡戰,在2019年DEF CON大賽中,獲得五角大樓授權的7名黑客在兩天內攻破美國主力戰鬥機F-15的內部系統;北約今年舉辦最大的網絡安全演習「鎖盾2019」中,4000個虛擬軍事系統承受了2000多次網絡攻擊。

周鴻禕表示,網絡戰讓網絡安全人員應對的對手變了。過去應對的是竊取商業機密的「網絡黑產」,而如今網絡戰的對手全部是各個國家成立的網軍。他表示,目前多國已經成立了超過200支網絡戰部隊,他們都使用軍事級的技術,是國家級的黑客力量,國家級的對手開始入場。

周鴻禕承認,在這樣國家級的網絡戰部隊面前,不存在「攻不破的系統」。一方面,國家級網絡部隊掌握著大量外界不知道的網絡漏洞與後門。所有軟硬體都是人做的,是人做的就會犯錯誤。相關統計顯示,平均每一千行代碼裡會有四到六個錯誤。今天大量自動化的系統、雲計算、大數據、人工智慧的代碼動輒數以百萬千萬計算,其中存在漏洞「不可避免」。此外,無論多麼嚴格的網絡安全規定,依然無法完全避免有人會違反網絡安全規定,導致出現安全漏洞。

網絡戰與傳統作戰最大的不同是「不宣而戰」。它往往預先花費相當長時間,通過攻擊手段進行潛伏,滲透到對手的基礎設施網絡裡,希望在關鍵時候發起致命一擊。潛伏滲透本身也是網絡攻擊的一部分,談不上平時戰時,也不分軍用民用。網絡戰即使最後的目標是攻擊一個國家基礎設施,也往往會從攻擊一個個人開始作為跳板,經過一連串的攻擊鏈,最後才能達到目標。甚至就連擁有強大網絡戰能力的五角大樓也難以完全抵禦網絡攻擊。周鴻禕說,「我曾和美國同行交流過這個問題。他們無奈地說,五角大樓原本只是連上波音、洛·馬等安全防護完備的大型軍工企業,可後來波音也通過網絡連上二級供應商與其他合作夥伴,而後者進一步又與其他的客戶相連,這樣一步步擴散下去,網絡安全性就難以控制了」。

中國國家漏洞庫特聘專家、360集團首席安全技術官鄭文彬在大會上細數了臭名昭著的美國國家安全局(NSA)武器庫裡的核武級「重型軍火」——包括Stuxnet病毒(震網)、FOXACID(酸狐狸零日漏洞攻擊平臺)、VALIDATOR(初始化驗證和輕量後門)、OLYMPUS&UNITEDRAKE(歐林巴斯& 聯合耙)等高危木馬,以及TAO(NSA下屬特定入侵行動辦公室小組網絡攻擊組織),並全面盤點了十餘年來網絡空間直線上升式的武器演進史。根據鄭文彬公布的網絡軍火數據,「戰爭級」攻擊遍及全球,其中亞太、歐洲、中東等地區更成為遭受網絡「炮火」的重災區。

周鴻禕總結說,網絡戰存在「易攻難防」的情況。只要幾個黑客擁有電腦、知道幾個漏洞就可以任意對一個國家的基礎設施發起攻擊。而防守方即便有成千上萬的技術人員,面對浩如煙海的網絡設備也不可能做到面面俱到。另一個嚴重的攻防不平衡是,「進攻者即使失敗100次,只要得手1次就成功了。而防禦者擋住了100次攻擊,但有1次疏漏被別人攻進來,就失敗了。」此外,360公司在實際案例中發現,依託國家級力量的網絡戰手段非常多元。很多單位覺得通過刻光碟傳遞數據就可以確保網絡安全,但對手可能會在空白光碟製作時就預先放置病毒。或核電站等關鍵設施物理隔離得再好,但對方不會只用網絡攻擊手段,可能利用線下間諜的手段買通內賊,把U盤這類存儲設備插入內部的電腦網路進而實施感染。

老班長看軍事


▲長按二維碼「識別」關注

相關焦點

  • 深度揭秘網絡戰:看不到硝煙,美國總統差點換了人
    周鴻禕指出,近來被披露的黑客組織APT34,其攻陷的目標中就包括中國境內12家重要機構,包括金融、保險、大型央企等,這些機構被黑客拿到了webshell(具有很高權限的網絡後門)  而APT34,只是攻擊中國網絡邊疆的眾多「國家級黑客組織」中的一支。
  • 黑客帝國?論美國Hacker的養成之路
    外交部發言人耿爽:事實一再證明,美國才是全球網絡空間最大的國家級監聽者,是名副其實的「黑客帝國」。
  • WhatsApp黑客入侵背後:國家級網絡戰爭或早已暗潮湧動
    顯然,該事件已並非一般的黑客生意,而是可以與世界政治扯上關係的網絡戰爭。而案件的始作俑者NSO集團,或早已為某些政府所用,而這一事件也再次證明國家級的網絡戰爭或早已暗潮湧動。 國家級的網絡戰「暗潮湧動」各國已陸續在網絡空間進行戰略部署事實上,隨著信息化與網際網路化的發展,為達到某些政治或經濟目的發動一起網絡戰爭,已不是罕見之事,甚至已在國與國之間爆發。
  • 美國人是怎麼發現解放軍神秘的網絡戰部隊——總參三部二局(61398部隊)
    月19日引述美國網絡安全公司Mandiant擬於美國時間周二發表的一份60頁報告稱,在遍布餐館、按摩房和酒店的大同路邊,一棟白色的12層樓,就是解放軍61398部隊的總部所在地。七年中被監測到針對近150家公司組織的攻擊企圖,遭竊數據達數十萬GB,內容「包括技術藍圖、專有的製造工藝流程、測試結果、商業計劃、定價文件、合作協議、電子郵件、聯繫人列表。」美國電腦分析專家調查100多次攻擊過程發現,所有線索都指向位於上海的該座12層大樓。《國際先驅論壇報》報導,這個部隊原已受到西方網絡安全公司、情報部門關注。
  • 美國網絡戰部隊逾8萬人 相當於7個101空降師
    核心提示:據星島環球網報導,美國駭客數量佔全球29%,美軍約有三千到五千名資訊戰專家,及五萬到七萬名網路戰兵,加上原有的電子戰人員,美軍網絡戰部隊應該有八萬八千七百人,這個規模相當於七個101空降師,它在未來戰爭將負擔削弱敵人四成戰鬥力的任務。
  • APT29—覬覦全球情報的國家級黑客組織(下)
    攻擊目標攻擊目標覆蓋歐洲、北美、亞洲、非洲等全球較多地區和國家,主要攻擊目標為包含美國、英國等在內的北約成員國以及歐洲地域鄰近國家,具體攻擊行業目標為政府實體、科研機構、智囊團、軍工單位、高技術企業、教育機構、醫療機構、通信基礎設施供應商等。攻擊目的網絡監聽、高價值情報竊取。
  • 美國網絡部隊
    美防長說將繼續擴編美軍網絡部隊美防長說將繼續擴編美軍網絡部隊---美國國防部長哈格爾28日表示,國防部將繼續致力於擴大網絡部隊規模、提升美國在網絡安全領域的能力,計劃於2016年將網絡司令部網絡...
  • 謹防風險,360安全大腦全球首家推出防禦方案!
    針對該事件360安全大腦已第一時間進行了追蹤溯源,並全球首家給出防護解決方案。微軟Outlook客戶端高危漏洞已淪為國家級黑客組織「軍火武器」CVE-2017-11774遠程代碼執行漏洞最早於2017年,由國外某安全公司發現並報告給微軟。當年10月微軟在補丁修復中已解決該問題。
  • 解構全球網軍之英國網絡作戰部隊
    作為「全球網絡最強霸主」,其震懾全球的威力可謂肉眼可見; 《解構全球網軍之美國網絡司令部》(點擊閱讀原文) 今天,若我們將目光移向美國的鐵桿盟友——英國,則會發現,同為全球性軍事力量中的佼佼者,在網絡空間作戰方面,英國的網軍部署不僅一直有著「老大哥」的影子; 並且往深了說
  • 美國曾用病毒黑掉伊朗核設施,史上多次網絡戰揭秘
    軍事系統是網絡戰的主要目標:阻止指揮官與部隊溝通,或看到敵人的位置,這將給攻擊者一個主要優勢。然而,由於大多數發達經濟體依賴於計算機系統,從電力到食品和運輸,許多國家的政府都非常擔心敵對國家可能會針對關鍵的國家基礎設施發動攻擊。經濟學人雜誌將網絡戰形容為「第五種作戰形式」,2001年美國時任代理國防部長William J.
  • 臺軍「最神秘部隊」遍布臺島對付大陸
    近日,臺媒曝光了臺軍最神秘的的一支部隊,這支部隊被稱為「網絡戰聯隊」。
  • ISC 2019漏洞挖掘與利用安全論壇拉開帷幕,聚焦網絡戰時代新威脅!
    網絡戰時代,漏洞變成如同稀土原油一樣重要的國家級戰略資源,如何主動出擊抓住漏洞資源,聯動各方共同應對網絡戰場的新威脅、大挑戰,已經成為影響網絡攻防發展進程的重要戰略布局
  • 美國的網絡部隊有4000人
    據卡特通報,正在秘密組建的美軍網絡部隊總計4000餘人,來自各個兵種,目前多數人員已經到位,他預計部隊可以很快投入運行。卡特說,網絡部隊集結的4000兵力將分配到40個小組。網絡戰司令部司令亞歷山大3月時曾介紹,其中13個小組以進攻為主,即在美國受到網絡攻擊時發起反擊,其餘27個小組以防禦為主,即負責保護軍方電腦系統和機密數據的安全。
  • 全球首度實錘!360安全大腦捕獲美國中央情報局CIA對中國關鍵領域長達11年的網絡滲透攻擊
    昨天(3月3日),是網絡安全領域的歷史性時刻!這不僅是全球首度揭秘!更是全球首度實錘!以「Vault7(穹窿7)」 為核心關聯點,透過約書亞的一系列經歷與行為,再綜合考慮該APT-C-39網絡武器使用的獨特性和時間周期,360安全大腦最終判定:該組織的攻擊行為,正是由約書亞所在的CIA主導的國家級黑客組織發起。
  • 美國軍隊賽博(Cyber)司令部與賽博部隊(下)
    (一)空軍賽博司令部及其賽博部隊的實力2006年,空軍網絡戰司令部(現空軍賽博司令部)管轄65個網絡戰中隊、預備役和國民警衛隊,此外還有4個聯隊,包括大名鼎鼎的第67網絡戰聯隊。這個「特種部隊」實際上是美軍賽博司令部領導的「黑客部隊」。這支部隊不僅要承擔賽博戰防禦的任務,還針對敵方的計算機網絡和電子信息系統等進行秘密攻擊。
  • 全球十大白帽黑客團體排行:Google 奪魁、三支中國團隊入選
    2015年網絡空間硝煙不斷:一方面,俄羅斯APT28組織攻擊美國大型企業、疑似美國Duqu2.0入侵俄羅斯廠商卡巴斯基事件分 別曝光,雙方攻擊者都使用了Windows內核漏洞作為制勝法寶;另一方面,全球漏洞交易市場活躍,法國Zerodium明碼標價收購漏洞,義大利 HackingTeam販賣漏洞的郵件、攻擊代碼更是隨著400G內部數據洩露而大白於天下,漏洞無疑就是網絡空間的精準飛彈甚至核武器級別軍火