俄羅斯在不斷加強自身網絡攻防能力,而且越來越具有攻擊性

2021-01-20 電子發燒友
打開APP
俄羅斯在不斷加強自身網絡攻防能力,而且越來越具有攻擊性

李倩 發表於 2018-04-19 11:22:09

4月18日訊  俄羅斯黑客雖常常無跡可尋,但卻早已「聲名遠揚」,成為全球網絡安全態勢中不能不關注的一隅。

英美指責俄羅斯應為NotPetya負責

NotPetya 可以將硬碟整個加密和鎖死,從內存或者本地文件系統裡提取密碼,甚至將自身偽裝成勒索軟體,實際卻在清除數據搞破壞!英美等西方國家認為俄羅斯在不斷加強自身網絡攻防能力。2018年2月,英美兩國均發布相關報告,將矛頭直指俄羅斯,稱其應對一系列網絡攻擊事件負責。「火眼」研究團隊的負責人約翰·霍特奎斯特也表達了對俄羅斯不斷精進的網絡攻擊能力的擔憂,他表示「部分國家的網絡能力在不斷進步,而且越來越具有攻擊性」。

美國國會的關於俄羅斯黑客幹預美國大選的調查已經持續了一年多。負責美國通俄門調查的特別檢察官羅伯特·穆勒2018年2月以幹涉美國政治體系(例如2016年的美國總統大選)為名,起訴了13名俄羅斯人和3家俄羅斯公司。美國司法部副部長羅森斯坦隨後表示,上述被告對美國實行「信息戰」,意圖使美國人對競選人和美國政治體系失去信任。

偽造美國親俄政府的煽動性網站

根據穆勒的起訴書,位於俄羅斯聖彼得堡的一家親俄羅斯政府的煽動性網站「網際網路研究機構」(Internet Research Agency)被指控自稱美國人,製造虛假的美國身份,並經營社交媒體網頁和團體吸引觀眾。穆勒表示,「網際網路研究機構」等俄羅斯機構有一個"戰略目標",即在美國政治體系中散播煽動不和諧的聲音,包括總統選舉。俄羅斯人發布了關於一些候選人的負面信息,2016年中期他們支持川普並污衊民主黨候選人希拉蕊。他們購買了廣告,並與川普競選團隊中"不知情的"人聯繫在一起協調政治活動。上述行動與俄羅斯總體普京發起針對西方的網絡戰思路不謀而合。

2017年12月,美英兩國指稱勒索軟體 WannaCry 與朝鮮有關。WannaCry 利用Windows 作業系統445埠存在的漏洞進行傳播,並具有自我複製、主動傳播的特性。WannaCry 勒索病毒2017年在全球大爆發,在幾天之內就讓至少150個國家、30萬名用戶中招,造成損失達80億美元,並影響到金融,能源,醫療等眾多行業,造成嚴重的危機管理問題。英國遭受的損失最為嚴重,WannaCry 勒索病毒爆發導致英國國民醫療服務體系(NHS)受到嚴重影響,近三分之一的英國國民醫療服務機構遭受攻擊。

美國一名前任情報官員表示,其他國家也會復刻俄羅斯的網絡行動,其中就包括印度和巴基斯坦兩國。

《金融時報》在2018年3月公布了一份美國情報機構的報告,詳細闡述了西方國家面臨的網絡安全威脅。其中,美國情報領域高級官員就將網絡威脅列為「新常態」。該名官員點名批評了俄羅斯和朝鮮,同時還指出伊朗和中國「對國際政治事件非常敏感」,這可能會對網絡惡意攻擊的等級造成一定影響。

除了國家政府機構,企業和公司同樣需要關注網絡安全問題。風險諮詢公司Kroll 在2018年1月發布的調查報告中指出,網絡攻擊已經躍升成為企業面臨的首要威脅。

黑客盜取美國中情局(CIA)及國土安全局(NSA)的「網絡武器庫」並將其用於網絡攻擊活動,這一點需要引起重視。勒索病毒「WannaCry」正是竊取的美國土安全局「永恆之藍」漏洞工具升級而來。

網絡安全技術公司 Crowdstrike 2018年2月發布的一份報告顯示,2017年網絡攻擊的數量和強度都「再創新高」,網絡攻擊的複雜性程度都有顯著提高。而且來自對手國政府機構的網絡攻擊和黑客組織的網絡犯罪活動的界限已經逐漸模糊。

英國政府通信總部(GCHQ)下屬的國家網絡安全中心(National Cyber Security Centre)正在加強政府機構及企業公司的網絡安全防護。國家網絡安全中心的技術主管表示,「某些國家投入了大量人力、財力在網絡相關項目中,並針對英國進行網絡犯罪活動。」

打開APP閱讀更多精彩內容

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容圖片侵權或者其他問題,請聯繫本站作侵刪。 侵權投訴

相關焦點

  • 「全球最大網絡攻防戰」練什麼
    演習的模擬情景是挫敗對海軍基地、淨水廠和電站及主要電力設施的網絡攻擊。巧合的是,在北約舉行演習的第一階段,委內瑞拉電站因遭受網絡攻擊供電中斷。俄媒在報導今年的「全球最大網絡攻防演練」時並沒有提到參演人數的具體規模。不過,《環球時報》記者在參閱資料後發現,自2012年起已舉辦多次的「鎖盾」網絡攻防實戰演習,規模不斷擴大。
  • 剛剛,首飛成功,仍需警惕美重大動向,啟動空天網絡電磁攻防工程
    ,對我具有明確的針對性近日,彭博社撰文報導稱,美國太空部隊計劃到2027年採購48套幹擾系統,用於幹擾俄羅斯和中國的通信衛星信號。美太空司令部從成立、演練、部隊到位、新裝備配置,也就半年多一點時間,結合2020財年《美國國防授權法案》,並直接針對中國和俄羅斯兩個主要對手,攻擊性裝備不僅很快部署到位,而且明確了未來7年的改造升級計劃,對維護其霸權領先地位,形成戰略威懾具有裡程碑意義。白宮也稱為,「這邁出的是歷史性的一步」。
  • ISC 2020 ATT&CK安全能力衡量論壇:基於網絡空間安全攻防全景知識...
    ATT&CK作為近幾年最火的攻防框架,對於安全行業實際檢測的指導性價值日益凸顯。8月13日,第八屆網際網路安全大會(ISC 2020)的技術日正式啟動,備受專業人士矚目的ATT&CK安全能力衡量分論壇如期而至。
  • 黑客、網絡攻防戰……"第五空間"安全如何來保?
    網絡安全  國家安全核心問題  隨著網絡威脅的不斷升級、網絡攻防對抗的日趨激烈,美國等西方國家認識到塑造網絡空間、保障網絡安全是強化國家競爭力和維護國家安全的重大戰略問題。為了在未來信息社會格局中佔有有利地位,西方國家採取了一系列措施。
  • 「網絡安全漲姿勢」第11期:基礎網絡攻防之跨站請求偽造
    ,同時發出請求要求訪問第三方站點A;第五步,瀏覽器在接收到這些攻擊性代碼後,根據網站B的請求,在用戶不知情的情況下向網站A發出訪問請求,並執行網站B的惡意代碼。03CSRF的特點跨站請求偽造具有以下幾個特點:1、用戶在受攻擊站點已經登錄,且沒有正常退出。2、受攻擊站點的會話失效時間比較長。而且失效時間越長受攻擊機率越高。3、受攻擊站點的特殊敏感操作沒有嚴謹的用戶身份標識驗證。4、受害者主動訪問含有偽造請求的頁面。
  • 智能化戰爭中的網絡攻防
    面對未來的智能化戰爭,世界各國都加大投入精力,提速網絡戰能力攻關,爭先在網絡攻防領域搶佔屬於自己的話語權,在未來的智能化戰爭中提升其自身的作戰能力。 網絡空間意義重大,軍事打擊不勝枚舉 未來智能戰爭將在網絡安全層面進行激烈角逐,與此同時,網絡安全在國家安全領域有舉足輕重的作用。
  • 台州市成功舉辦「護網2020」網絡攻防實戰演練活動
    為護航黨的十九屆五中全會,全面檢驗我市網絡安全整體防護能力,10月21-23日,台州市委網信辦、市公安局、市大數據局聯合舉辦「護網2020」網絡攻防實戰演練。邀請奇安信、安信測評及本地運營商等12支頂尖安全攻防團隊以台州政務網站和關鍵信息基礎設施為主要目標,輻射包括網際網路金融、工控物聯、城市WIFI、智能硬體、移動APP等全市網絡空間的眾多節點,對263家參演防守目標單位開展實戰攻擊測試,不同程度攻破47家單位,攻破率達17.9%,取得了「深入發現風險、全面鍛鍊能力」的良好效果。一、攻擊力度增加,結果「兩降一升」。
  • 聚焦流量分析 騰訊雲打造網絡攻防縱深防禦體系
    會上,騰訊雲DDoS防護團隊分享了將流量分析應用於攻防對抗的騰訊內部實戰案例,並介紹了騰訊內部工程化的縱深防禦體系。通過挖掘流量的安全能力,將各個安全系統有效串聯,構建多層防線的縱深防禦體系,騰訊雲搭建了面向未來的安全防禦「堡壘」,形成「團戰」的力量。安全攻防進入深水區,縱深防禦是基礎隨著5G時代的到來,網絡環境正在經歷巨變,企業也在面向數位化雲化轉型。
  • 對抗中的主動防禦——攻防演練及小規模網絡對抗的戰術
    一、序言2016年4月,國家領導人在網絡安全和信息化工作座談會上發表重要講話指出,「網絡安全的本質是對抗,對抗的本質是攻防兩端能力的較量。」同年,《網絡安全法》頒布,出臺網絡安全演練相關規定:關鍵信息基礎設施的運營者應「制定網絡安全事件應急預案,並定期進行演練」。
  • 安博通:網絡安全產業安全能力提供者
    安博通堅持核心技術自主創新,把業務聚焦到自身擅長的技術研發領域,是網絡安全能力輸出者、上遊軟體平臺與技術提供商。公司將網絡安全產品與服務提供給各大產品與解決方案廠商,由合作夥伴交付給政府與企事業單位等最終用戶,是網絡安全行業「廠商的廠商」。問:請介紹一下公司控股、參股公司情況。
  • 後真相時代,真假新聞的攻防戰永無休止
    原標題:後真相時代,真假新聞的攻防戰永無休止   最新民調顯示,45%的受訪者認為政府和公職人員需要肩負重任,杜絕假新聞。42%的受訪者認為社交網絡平臺和搜尋引擎應該履行這個重大義務。認為個人需要擔負重任的受訪者則為43%。      假新聞的泛濫已經讓歐美各國焦頭爛額。
  • 為了提高自身的反應能力,需要進行相關的反應訓練,一起來看看吧
    運動,一種涉及體力和技巧的由一套規則或習慣所約束的活動,通常具有競爭性。文/小茹的體壇人生【原創首發,禁止複製抄襲,違者必究】為了提高自身的反應能力,需要進行相關的反應訓練,一起來看看吧小編是個喜歡體育的人,平時沒事也喜歡運動,今天我就給大家講一下足球方面的知識吧
  • 美國舉辦世界首屆網絡攻防大賽,墨雲完成數千萬元A輪融資
    美國舉辦世界首屆網絡攻防大賽,墨雲完成數千萬元A輪融資 周碧俊 發表於 2018-08-11 11:35:00 2016年8月,美國國防部下屬國防高級研究計劃局(DARPA),舉辦了世界首屆機器與機器對抗的網絡攻防大賽
  • 提升網絡安全防護能力 CFCA等保測評再獲殊榮
    CFCA具有「國家網絡安全等級保護工作協調小組」頒發的「網絡安全等級保護測評機構」推薦證書,具有多年的網絡安全等級保護諮詢與測評經驗,能夠為不同行業客戶提供專業的網絡安全等級保護定級備案諮詢、網絡安全等級保護合規諮詢與網絡安全等級保護測評服務,全力保障國家關鍵信息基礎設施的安全穩定運行。
  • 華人應提高網絡信息甄別能力 切勿偏聽偏信
    華人應提高網絡信息甄別能力 切勿偏聽偏信 2014-09-08 11:25:53來源:人民日報海外版作者:責任編輯:杜靜 而且說,現在不是上班時間,接了電話已經很好心了,況且這也不是什麼嚴重事故等等。接下來,消息中更多的則是攻擊、詆毀性的語言。消息還呼籲:希望大家能夠幫忙轉起來,說的人多了才會引起重視,也是為了留學在外的自己爭取一份權利。  從表面看起來,這條信息所描述的事件,有時間、有過程、有當事人的工作單位,似乎信息的真實性無可質疑。
  • 宏觀角度討論守望先鋒中的攻防戰略
    火力和時間是兩個有效參數,因此進攻方的陣容火力十足而且機動性要超過防守者才能有更大的勝利機率,布局更加緊湊以保證英雄能集中火力。進攻方的突擊英雄是這個團隊的核心,大部分防禦英雄由於自身糟糕的機動性被棄之不用(還記得被罵得體無完膚的進攻堡壘麼?),能創造安全的輸出環境的重裝英雄是首要選擇,而輔助英雄中盧西奧、禪雅塔這些能明顯提升擊殺效率的則是有力的戰鬥催化劑。
  • AISecOps:從DARPA TC項目看終端攻防
    其中,透明計算(Transparent Computing, TC)項目正是期望通過基於終端數據的採集與分析增強終端上系統細粒度行為的可視能力,以實現企業級網絡空間APT檢測、取證等關鍵任務。站在巨人的肩膀上,從該項目的一系列攻防對抗模擬實戰中,能夠一窺美國頂級終端攻防能力的交鋒。左右互搏,攻防相長,是AISecOps智能安全運營技術迭代的必由之路。
  • 「十四五」新詞典:「加強網絡文明建設」
    隨著以信息與通信技術為核心的智能革命的深入展開,人類文明越來越從依賴於科學技術發展的形態轉向由科學技術驅動發展的形態,人類社會不僅從工業社會轉向信息社會,而且有跡象表明,正在邁向智能社會。因此,加強網絡文明建設不僅是大力推進社會主義精神文明建設的應有之意和提升文化實力的現實需求,而且是部署落實《建議》中明確提出的到2035年建成文化強國的戰略選擇。
  • 俄羅斯最強大核動力破冰船剛剛下水,破冰能力比中國產品高出三倍
    利刃縱橫論近年來北極區域的戰略地位不斷的上升,這個區域蘊藏著的豐富自然資源所帶來的經濟效益,以及此地所能夠帶來的軍事安全地位優勢,使得世界各國對這裡的關注日益增加。美國和俄羅斯更是在不斷提升對北極區的介入手段。
  • 四種具有攻擊性的小型觀賞魚,最後一種,可以直接吞食小魚
    除了比較弱小的紅綠燈以外,很多側扁型的脂鯉科小型魚,都會具有一定的攻擊性,比如下述的幾種。一、黑裙魚也是具有一定攻擊性的黑裙魚在平時給予我們的印象,一般來說都是比較柔柔弱弱的,那是因為它們的體型偏瘦而已,又是側扁的身型,看起來顯得弱不禁風罷了。