【导读】自俄乌开战以来,乌克兰遭遇网络攻击的行动持续升级。随着局势的不断变幻,“乌克兰通信基础设施或将在这场战争中被黑瘫痪”的猜测渐成鼎沸之势,令国际各界惴惴难安。就在昨日,这把悬顶之剑终于还是落下了。
Ukrtelecom:乌克兰最大固网电信运营商,是该国农村地区的主要通信供应者之一,在乌克兰拥有超过80%的固定电话用户。
一、人类历史上第一次网络战爆发,乌克兰最大通信运营商瘫痪下线
3月28日,外媒报道乌克兰通信商Ukrtelecom因遭遇重大网络攻击下线。当地时间上午11点左右开始,乌克兰电信客户的连通性在5个小时内急剧下降,截止美国东部时间下午2点50分,该公司的主要网站依然无法访问。
全球网络监控机构NetBlocks监测数据显示,由于“持续且不断加剧的全国性服务中断,Ukrtelecom的网络连接下降到了战前水平的13%“,并称这是自乌俄军事战争爆发以来,针对该公司的网络攻击中最严重的一次。
从乌克兰公众的反应来看,此事可称得上是当前影响最大的网络攻击。Ukrtelecom 的 Facebook 页面被 1000 多起有关连接的投诉所淹没。对此,乌克兰国家特殊通信和信息保护署主席尤里·希霍尔发布声明称:“这是敌人对乌克兰电信的IT基础设施发动的一次强大网络攻击。人类历史上的第一次网络战争正在进行中。”
当被问及“敌人”是否指的是俄罗斯时,他拒绝置评。目前该公司正在紧急修复恢复对所有用户的服务,同时暂时关闭了服务或私人用户和商业客户,避免造成对军队和关键基础设施的服务中断。
二、通信基础设施致瘫背后,网络战端倪凸显
自俄乌开战以来,尽管乌克兰遭遇的网络攻击行动不断升级,但在昨日之前,其通信基础设施始终并未成为核心打击目标。作为乌克兰最大的固网通信运营商,Ukrtelecom承担着乌克兰约80%的基础通信职能,数字外交、情报传递、政府通信都依赖在线访问,可以说是乌克兰关键基础设施环节的重中之重。按理来说,作为地面军事入侵的重要手段,交战之初掐断通信断绝情报理所应当。然而,战事延绵至久,为何如今才现攻击?当我们将视线延伸,将此事置于更大背景下看时,似乎一切都迎刃而解。战前,网络攻击目标多为政府机构网站,网络攻击手段多为DDoS等常规手法。彼时,乌克兰政府机构,包括外交部、教育部、能源部等多个网站遭受了分布式拒绝服务(DDoS)攻击。此举意在以网络攻击手段震慑对手。战时,网络目标范围扩大至乌克兰国家安全部门、军方,网络攻击手段渐渐升级,数据擦除软件成为主力。在此期间,乌克兰多个军方网站和两家国有银行网站遭到分布式拒绝服务攻击而关闭,乌克兰银行的移动应用程序和在线支付无法使用。同时,乌克兰金融和政府承包商数百台重要的计算机出现数据擦除恶意软件,相关机密数据遭到删除。
纵观以上,从针对政府机构网站的常规攻击,到针对国家安全部门、军方的数据破坏,再到如今的重点通信基础设施瘫痪,不难看出:乌俄冲突下的网络战打击范围、烈度以及强度是在随着热战的局势演变持续升级。这一趋势恰恰与此前360集团创始人周鸿祎关于网络战的前瞻性判断完全吻合。早在2019年 ISC互联网安全大会上,周鸿祎就曾直言:“网络战烈度可控、成本低、效果好,未来将是战争首选。”在演讲中,他提到的网络战几大特点也与当前俄乌网络冲突发展轨迹吻合:
第一、网络战是整体战,不分军用、民用、不分国家、企业、个人。
第二、网络战是超限战和秘密战。网络战手法之多无所不用其极,并有“长期谋划、瞬间致瘫、来无影、去无踪、难以溯源取证”等特点。
第三、关键基础设施将成为网络战首选阵地。面对这一局面,周鸿祎也指出:需要用作战的视角看待网络安全,在网络战中看见网络攻击是赢得网络战争的关键。
需要建立国家级的分布式安全大脑,国家和安全企业互联互通,构建数字空间的“防空反导系统”,时刻守护着我国的数字经济发展、数字中国建设,筑牢数字安全屏障。