有報道稱美國攻擊俄羅斯電網後,俄羅斯對美髮出“網絡戰”警告_風聞
TechEdge科技边界-2019-06-18 21:42
本週一,俄羅斯向外發出警告,稱美國入侵俄羅斯電網的舉動可能引發兩國之間的“網絡戰爭”。此消息一石激起千層浪,加之近日來南美多國爆發大停電事故,使人們不由得關心起我們日常生活中最習以為常的電力設施是否有可能成為另一個維度的“戰場”?
上週六,也就是克里姆林宮這一警告發布的兩天前,《紐約時報》報道稱美國網絡司令部(Cyber Command)正在積極加大對俄羅斯電網的攻擊力度。網絡司令部是美國五角大樓負責網絡空間軍事攻防行動的部門,其已發佈命令,“以從未嘗試過的攻擊手段,在俄羅斯系統內部放置可能造成癱瘓的惡意軟件。”
《紐約時報》報道稱,在某些情況下,五角大樓和情報官員不願向特朗普總統詳細彙報這些行動,因為他擔心特朗普可能會取消任務,或與外國官員討論這些活動。
雖然一些分析人士對《紐約時報》關於美國在俄羅斯電網中植入惡意軟件的報道表示懷疑,而且該報道也沒有詳細説明美國在俄羅斯電力基礎設施中植入了何種軟件。然而,這份報告還是引起克里姆林宮官員的注意。
俄羅斯總統發言人Dmitry Peskov説:“如果有人假設某些政府機構在沒有通知國家元首的情況下這樣做,那麼這也能表明,針對俄羅斯的網絡戰爭也是存在的。”這位發言人接着説,“我國經濟的重要領域不斷受到來自國外的攻擊。”其言外之意是俄羅斯已經對這些攻擊做出了反擊。
其實,美俄之間圍繞黑客互相攻擊的事件早已不是新聞。2015年12月,美國就指責一批俄羅斯黑客侵入烏克蘭地區的電力部門。2016年,更是有消息稱俄羅斯黑客侵入民主黨全國委員會並集中攻擊美國電網,時任美國總統奧巴馬也決定做出反擊。記者David Sanger和Nicole Perlroth針對此事曾寫道:“奧巴馬先生秘密下令在俄羅斯網絡內部採取某種發送信息的行動,其細節從未公開。”
2017年12月,FireEye的安全專家發現了一種名為Triton的新型惡意軟件,它專門針對工業控制系統(ICS)。Triton惡意軟件主動攻擊用於防止爆炸、火災和其他潛在致命事故的安全系統,鑑於經濟動機和攻擊之複雜的考量,研究者推測其中可能有政府勢力參與。
經過調查,FireEye專家發現了Triton惡意軟件與位於莫斯科的俄羅斯政府研究機構中央化學與機械科學研究所(CNIIHM)之間的聯繫——CNIIHM研究所參與了Triton攻擊中使用的一些工具的開發。
而也就在《紐約時報》文章發表的前一天,安全公司 Dragos 的研究人員表示,這批曾入侵幾起工業設施的幕後黑客已經將他們的活動擴大到了美國和其他地方的幾十個電網。
《紐約時報》表示,作為回應,美國對俄羅斯電力基礎設施的入侵越來越具有攻擊性,旨在讓俄羅斯及其它美國對手為參與針對美國的網絡行動付出代價。
最近,特朗普的顧問們表現出了一種更為強硬的姿態。據報道,特朗普總統的國家安全顧問約翰·博爾頓(John Bolton)上週二在《華爾街日報》(The Wall Street Journal)組織的一次會議上發表講話時表示:“我們去年的首要任務是針對黑客干預選舉做出反應,但現在我們正在準備擴大我們回擊的區域。”
當然,如前所述,也有人對《紐約時報》的報道表示懷疑,約翰·霍普金斯大學(Johns Hopkins)政治學家Thomas Rid週日就在 Twitter 上寫道,“向對手展示惡意軟件意味着讓對手進入緊急搜索模式,因此惡意軟件的作用也可能會很快失效。我很難相信負責人們會僅僅為了宣傳而浪費掉這樣頂級的工具。”
雖然目前尚不清楚這些針對俄羅斯電網的入侵是如何體現出來的,但週六的報告顯然已經引起了俄羅斯外交政策評論員的注意。武器專家、俄羅斯戰略與技術研究中心(Center for Analysis of Strategies and Technologies)主任Ruslan Pukhov就對媒體説,“這是莫斯科不能置之不理的直接挑戰。”