網絡實戰:網絡威脅獵人的作戰運用方式

2021-02-15 網電空間戰

馬克·波默羅

美國國家安全局和網絡司令部的綜合網絡中心和聯合作戰中心。(國家安全局)

華盛頓消息:當黑客突破五角大樓的網絡防禦系統時,精英威脅搜尋小組的工作就是尋找入侵者或破壞者。

最近,在一些專家和國會議員認為太陽風網絡攻擊可能是美國歷史上規模最大的黑客和網絡間諜活動之後,美國網絡司令部部署了網絡團隊,以檢查軍事網絡是否存在被攻擊的跡象。

五角大樓迄今沒有發現證據表明這種敏感性影響了國防部的網絡。美國網絡司令部發言人卡特裡娜·切斯曼上尉說:「我們的軟體供應鏈資源的一部分已經披露了他們系統中的漏洞,但是我們沒有跡象表明國防部已經受到威脅。」

但是團隊仍在尋找可能受到的損害。

儘管該部門沒有分享有關防禦性網絡保護團隊如何工作的許多細節,但威脅獵人使用的一種常見策略是密切監視網絡中是否存在任何奇怪的行為或活動,例如奇怪的登錄時間或使用不尋常的軟體。

網絡用戶在日常日常活動之外採取其他措施,那就可能是黑客,防禦團隊必須將其阻擋在計算機系統之外,有時會直接與活躍的侵入者「面對面」對抗,以通過虛擬的近距離交戰來拒絕訪問。

在最新的漏洞中,美國指責俄羅斯在政府供應商SolarWinds提供的軟體更新中植入了惡意代碼,從而得以對聯邦網絡數月來前所未有的訪問。

《華爾街日報》在2021年1月29日的一篇文章中報導說,這種滲透已經超出了軟體供應商的範圍,黑客通過各種方式訪問網絡,其中包括美國網絡安全和基礎設施安全局的估計,其中30%的受影響企業和政府部門沒有與SolarWinds的直接連結。

切斯曼說,到目前為止,還沒有要求美國網絡司令部的團隊協助違反聯邦法規的機構,但是如果得到授權,他們會這樣做。

五角大樓的網絡部隊中,網絡保護團隊共有68個,對他們的需求始終很高,他們需要在整個DoD信息網絡中協助開展活動。全世界的員工都在使用DODIN,它是數千個本地網絡的複雜集合,從發送實時信息到戰鬥人員到存儲基本人員數據,應有盡有。

網絡保護小組處於美國國防部的網絡防禦前線,但他們主要是作為響應力量,直到敵方破壞網絡時,他們才參與其中。

發生違規時,團隊將使用專門的工具包前往問題現場,這些工具包包括筆記本電腦,小型伺服器,無源和有源傳感器,分析能力和軟體工具的組合。

他們與運行網絡的本地IT人員合作,以了解特定網絡的日常運營的獨特品質。這些小組幫助尋找惡意活動,消除所有纏擾的入侵者,並向當地人員推薦如何重建更強大的網絡防禦。

每個團隊有39名成員,但他們部署在較小的單元中以傳播專業知識,並通過積極的行動,重組和培訓進行輪換。

熟悉網絡保護團隊工作的網絡專家針對C4ISRNET描述了單位如何應對假設的違規行為,一些專家匿名共享見解,因為他們無權公開談論此問題。

如果網絡保護團隊(CPT)看到對手仍然在網絡上,他們將通過更改憑據和阻止後門之類的訪問方法來阻止黑客,然後確定參與者獲得了哪些信息。這些團隊可能必須在網絡內建立故意的防禦,設置封鎖來破壞對手並將其逼入網絡的某些部分。這樣可以提高他們查看黑客活動或直接與他們對抗的能力。

團隊的第一步可能是控制攻擊媒介,確定哪些機器或網段運行惡意軟體。從那裡開始,指揮官優先搜尋網絡中最高和最敏感的資產或部分。例如,與核指揮控制基礎設施一起工作的系統將是重中之重。

需要高端的網絡獵人,因為高端參與者會使用各種工具來混淆他們的活動,例如使用憑據和特權來看起來像管理員或合法用戶。CPT將嘗試通過更改憑據和密碼來鎖定參與者,這是一個艱苦的過程,需要檢查網絡的各個角落,所有合法用戶和憑據。

由於最近的違規行為,行為體們的活動是如此隱秘,他們成功地掩蓋了自己的活動,使其看起來像合法用戶。這是獵人必須了解內部和外部網絡進程的地方,包括正在運行的伺服器和正在運行這些進程的系統級別。他們的取證過程可能會將他們帶入網絡日誌以進行分析。

這些獵人仔細地尋找絲毫異常行為。許多消息人士稱,該技能是培訓網絡戰士以聯合標準學習攻擊和防禦的好處。

美國陸軍上校安德魯·霍爾(Andrew Hall)說:「您花時間嘗試作為一個進攻者在網絡上工作的時間將幫助您了解您可能想在哪裡防守。」「現在,他們可能會使用與您不同的技術,因此您可能不會找到與您完全相同的東西,但您會從雙方的角度去思考。」

但是,最近黑客入侵的範圍使獵人很難知道在哪裡尋找。考慮到政府和國防部內部易受攻擊的軟體的廣泛使用,以及行動者被隱藏起來的程度,專家們表示,發現任何損害的程度可能要花費幾個月的時間。

相關焦點

  • 李敏鎬寸頭走紅網絡,網友:城市獵人即視感!
    李敏鎬曬寸頭照硬朗英挺」的新聞,在網絡上引起了不小的熱議。李敏鎬寸頭走紅網絡,網友:城市獵人即視感!據了解,在微博上消失9個月後,李敏鎬重回微博,並於3月15日曬出了三張自拍!並引發了粉絲們的圍觀和尖叫。只見照片中,李敏鎬不穿著白色衛衣,戴黑色口罩,頂著寸頭造型,氣質硬朗且英挺,十分帥氣。
  • 網絡謾罵與威脅絕不是言論自由
    朱達志  在網上公開張貼持槍照威脅自己的教授,若掛科就要殺人,這樣的行為無論是在中國還是在美國,都是一種明顯的違法行為,怎麼還好意思拿「文化」開脫?但當事人小倪日前卻透過媒體稱,網上傳言不實,他並沒有被校方開除,「不知道網上的傳言是怎麼出現的」。其父則表示,兒子有違反校規的情況,目前在等待學校方面的處理結果。  這一最新說法令人錯愕。此前小倪曾在社交媒體上親筆陳述,「因為我在ins上威脅說要殺教授,所以他們覺得我是個危險人物,我違反了校規,他們決定開除我……」怎麼現在又說「不知道網上的傳言是怎麼出現的」呢?
  • 福建安溪民警入選全國反電信網絡詐騙優秀人物!中國電信網絡詐騙案的剋星!
    中國網泉州3月3日訊 記者獲悉,於近日在北京舉行的2019年天朗計劃年度大會上,安溪縣公安局反詐騙中心負責人鄭子璐光榮當選「2018年度全國反電信網絡詐騙優秀人物」。鄭子璐,1985年出生於永春縣,2007年4月參加公安工作,如今是安溪縣公安局合成作戰中心負責人。
  • 西點軍校網絡研究所博士:防範精準網絡攻擊延遲美軍向戰區機動能力
    網絡攻擊可能會減緩美軍對戰場的反應。(Cpl.Jered T. Stone / Marine Corps)從我們自己的角度來看,我們很擔心對關鍵基礎設施的網絡威脅,對手將評估美國的網絡攻擊在何處以及如何使其的戰略受益。但是我不相信對關鍵基礎設施的攻擊一般會得到對手所尋求的回報。
  • 新年微課:實戰學習網絡輿情可視化工具
    不穩定輿論的發酵擴散,不負責任言語的謾罵與傳播,不僅易引發網絡暴力,更不利於社會和諧和國家穩定。而隨著大數據時代的到來,網絡輿論在數據體量、複雜性和產生速度等方面發生巨大變化。以往的網絡輿情的內容樣本分析已無法準確的描繪熱點事件中網絡輿論的發展之勢了。而可視化工具的出現則很好的彌補了這一缺陷。
  • 張家口41歲計程車司機網絡威脅未成年少女
    隨著網絡社交方式多元化發展,社交群體也逐漸向青少年延伸。
  • 不出來就發網絡!靖西一男子以裸照威脅初中女生與之強行發生性關係
    在該校門口,李某某通過搭訕或是詢問他人的方式,獲取了多名女初中生的聯繫方式。其中,李某某在QQ上添加了一位初二的女學生小麗(化名)。在添加了聯繫方式後,李某某展開了他的花言巧語,對該學生進行誘騙。在與小麗聊了一個多星期後,小麗逐漸放下了戒心。
  • 360智庫 網安日報:英國空軍特別部隊建立一支網絡戰部隊輔助戰場作戰;緬甸遭受有針對性的網絡間諜軟體攻擊
    一、 英國空軍特別部隊建立一支網絡戰部隊輔助戰場作戰二、 緬甸遭受有針對性的網絡間諜軟體攻擊
  • 銅川重拳打擊威脅、恐嚇、侮辱他人的網絡水軍 黑惡勢力
    為深化網上掃黑除惡專項鬥爭,市委網信辦按照全市工作要求和安排部署,抓源頭、重治理,不斷推動掃黑除惡專項鬥爭向信息網絡延伸,強化輿情監測管控,持續推進網絡綜合治理,重拳打擊組織或僱用網絡「水軍」在網上威脅
  • 法制周刊┃長庚街道:加強網格化管理,運用智慧網絡平臺 街道、社區幹部都是網格員!
    近年來,常德市武陵區長庚街道進一步創新基層社會管理模式,著力加強網格化管理,充分運用智慧網絡平臺,改進管理服務,提高工作效能。
  • 中巴空軍聯訓結束:殲10C客串陣風,讓聯訓更加貼近實戰
    據了解,此次聯訓是2020年中巴兩軍合作計劃內項目,對於推動兩軍關係發展、深化兩國空軍務實合作、提高雙方部隊實戰化訓練水平具有積極作用。J-10C中型戰鬥機的許多方面,包括大小、氣動力學特性、航空和武器系統和整體作戰能力與法國「陣風」,一種在印度空軍服役的戰機很相似。傅說,J- 11B重型戰鬥機的外觀與印度的蘇-30戰鬥機非常相似,但擁有更先進的航空電子系統。
  • 蜘蛛獵人,一天收入只有200元
    獵人們晚上出門去叢林尋找狼蛛的繁殖洞穴,等到白天再帶來工具,趁它們都集中在家的時候一網打盡。為了捕捉蜘蛛,獵人用汽油弄溼了一根小棒的末端,並將它放在蜘蛛巢口。這種氣味吸引了蜘蛛,一個個都爬出來,獵人戴好手套直接把它們一個一個撿進口袋。好傢夥,撿一個就是一元人民幣到手。
  • 西班牙網絡犯罪率逐日增長,95%的網絡犯罪不受懲罰
    中央作戰單位遠程信息處理部門負責人Juan Sotomayor表示:「網絡犯罪分子知道網絡犯罪幾乎不受任何懲罰。」西班牙輸掉了打擊網絡犯罪的戰爭。根據內政部關於網絡犯罪的第7份報告,在2019年,已知的就有21.8萬起犯罪行為,其中只有8914起以被調查或被逮捕結束。因此,每年在網絡犯罪方面有約95%的案件不會被起訴。在過去4年中,西班牙的網絡犯罪人數增長了135%,即從2016年的9.2萬人增加到2019年的21.8萬人。從地域角度分析,過去一年中,加泰隆尼亞自治區、馬德裡自治區和安達盧西亞自治區的犯罪率最高。
  • 國稅局警告網絡釣魚詐騙,謹防報稅帳戶盜用!
    同時,國稅局提醒,這些專業稅務服務機構的整個數字網絡可能同樣面臨網絡犯罪分子遠程侵入的風險。這種侵入可能導致欺詐性的稅務申報而損害客戶的利益。國稅局敦促相關稅務機構必須採取措施多了解和防範這些安全威脅。特別要求稅務專業人員學習保護自己的系統免受入侵,這也是保護客戶最重要的一部分。遠程侵入多針對個人計算機或網絡系統,其一,網絡犯罪分子利用系統安全設置中的弱點來侵入設備。另一種侵入途徑是指使用惡意不良軟體來下載惡性程序代碼,使得犯罪分子得以侵入網絡系統。
  • 普及帖:無線路由器訪客網絡的設置
    現在的無線路由器集成的功能非常多,今天的普及帖我們就給大家介紹一下TP-LINK無線路由器訪客網絡的設置。講後面的內容之前我們先普及一個概念——SSID所謂的SSID稱為服務集標識,通俗地說,SSID便是你給自己的無線網絡所取的名字,如下圖所示的無線名稱。
  • 【1分鐘修圖】網絡公益講座
    活動主題:陳建強網絡公益課《一分鐘修圖》活動目的:PS
  • 談情說案 | 檢察官揭秘網絡黑產
    然而,這一切線上場景應用所開闢出來的全新市場,也同時面臨著聞風而至的黑產威脅。 今天,小編將通過我院辦理的一系列相關案件,帶大家了解網絡黑產究竟是怎麼一回事,我們又該如何應對它?網絡黑產是網絡黑色產業鏈的簡稱,主要是指通過網絡技術形成的分工明確、銜接密切的利益團隊,在提供交易平臺變現、洗錢等各個環節分工合作、產業化的非法產業體系。
  • 從內部侵蝕美國:數據威脅著美國的軍事凝聚力
    高度詳細的數據集越來越精細,再加上越來越精確的微目標廣告,使得這個問題基本上無法回答,但仍然對武裝部隊構成無法解決的威脅,並構成國家安全的弱點。大多數軍事戰略家只把重心視為「敵軍最集中的地區」,因此,他們集中精力指揮針對物理力量的動能作戰。然而,克勞塞維茨清楚地將物理力和它們的凝聚力進行了對比,即它們作為一個集體單位運作的能力。「有凝聚力的地方,就可以用重心來比喻。」
  • 東京奧運網絡安全保障:艱巨的任務|安全內參專題
    賽期與疫情賽跑、遭國家黑客盯梢,東京奧運會面臨網絡安全重大變數。英國政府表示,俄羅斯軍方偵察機關——情報總局2020年夏天實施了針對東京奧運會及帕運會官員及組織的網絡攻擊,直至賽事被推遲為止。推特公司2月15日表示,奧運會官方推特帳號和國際奧委會(IOC)媒體事務的推特帳號被黑客入侵,目前已被暫時鎖定。