乌克兰局势|俄罗斯入侵同时发动网攻 网络安全公司忧虑蔓延全球

撰文: 欧敬洛
出版:更新:

随着俄罗斯军事入侵乌克兰,俄罗斯在网络同时发动网络攻击,有担忧指情况会蔓延至其他国家。这可能是因电脑病毒的不受控制蔓延,同时也预演着一旦国家发生冲突,可能演变出的网络大战。

网络安全公司ESET在2月24日表示,他们发现一只新的,名为Wiper的恶意软件,正在网络上流传。恶意软件针对并感染乌克兰电脑系统,删除系统数据。

同日乌克兰多个政府及银行网页亦受到大量的阻断服务攻击(DDoS)而断线,无法连接。有报指乌克兰手机亦收到了虚假的短讯,指国家的ATM已无法运作。

图为2月24日,乌克兰基辅,民众躲进地下铁隧道避难。(AP)

攻击的猛烈让人担忧演变成更广泛的网络冲突,美国全国广播公司(NBC)同日曾报道指总统拜登(Joe Biden)获报告指美国可以考虑向俄罗斯发动网攻击,破坏其互联网连接并切断其电力供应,以阻止其入侵乌克兰。

白宫强烈否认相关报道,但如此的状况已显示着,一旦发生冲突,网络攻势将成为战争的一部分。

恶意软件蔓延至其他国家

赛门铁克(Symantec)表示,在乌克兰检测到的恶意软件也影响了拉脱维亚和立陶宛的乌克兰承包商,示意着俄罗斯的网络战可能波及到其他国家。

2017年一只名为NotPetya的恶意软件,最初只是针对乌克兰,但很快便因不受控制蔓延全球,影响多间企业,造成超过 100 亿美元的损失。据指最初的攻击是来自俄罗斯情报机关GRU 的黑客部门 Sandworm。

美国和英国政府警告,企业要警惕俄罗斯在网络上的可疑活动。与此同时,爱沙尼亚总理卡拉斯(Kaja Kallas)表示,欧洲国家应该审视本国的网络安全状况。

美国网络安全公司Vectra AI总裁谢斯(Hitesh Sheth),表示长期以来一直认为网络攻击会成为所有国家武器库的一部分,俄罗斯这次行动成为了人类史上第一次以网络攻击作为先发制人的武器。

图为2021年5月,美国新泽西州,殖民管道的储油库。殖民管道遭黑客入侵导致输油系统瘫痪。(Getty)

美国麦迪安互联网安全公司(Mandiant)副总裁赫特奎斯特(John Hultquist)表示,俄罗斯一直很长时间在美国、英国和德国等西方国家挖掘基础设施的漏洞,但从未见过他们发动攻势,人们一直认为他们是在为突发事件做准备。

“现在的问题是,这就是他们一直在准备的突发事件吗?他们一直等待俄罗斯发动入侵时开始进行破坏吗?这是我们所担忧的。”

2021年美国最大石油管道系统,殖民管道(Colonial Pipeline)遭受互联网攻击,影响多州能源供应。发动攻击的黑客组织DarkSide被指来自俄罗斯,但美国证实与俄罗斯政府没有关系。