全新的电子战时代在即:世界准备好了吗?

以色列公司NSO开发了一款名为“飞马”(Pegasus)的间谍软件程序 (路透社)

当美国和以色列的特工针对伊朗的核计划发起“震网病毒”(Stuxnet)的网络攻击时,特工、工程师及黑客都认为,他们可能会严重损害伊朗生产浓缩铀的能力并减缓其核计划的发展速度,而无需发射一枚子弹或造成人员死亡。但很快,伊朗又重新开始发展其核计划,并且变得更具能力。

作者博尔祖·达拉加希在英国《独立报》上发表的一篇报道中指出,在“震网病毒”出现之前,网络攻击被视为一种骚扰或犯罪行为,并且被用于公司或政府之间的监控行动。

当时,全球网络安全行业的市值只有几十亿美元。但在接下来的5年内,该行业的市值预计将超过2100亿美元。

作者认为,网络战争已经成为许多国家的国家安全战略的一部分,并成为了监控、情报、破坏和盗窃过程中的重要工具。目前,每个国家都在寻求加强其网络防御能力和攻击能力。

专家们认为,俄罗斯和中国在电子战方面都拥有巨大的能力,但真正令人担忧的是伊朗等处于外交孤立中的国家,尤其是朝鲜,因为这些国家没有什么可失去的东西。

来自网络安全公司“Proof Point”的信息安全专家谢罗德·迪格里博表示,“朝鲜是一个独特的国家,因为它一直非常重视金融和商业运营。”它的主要目标之一就是加密货币交易,它试图收集进行这些交易的用户名和密码以进行盗窃活动,旨在减轻因其核计划和侵略行为而招致的国际制裁对其产生的影响。

定期攻击

来自“Proof point”的一份报告指出,一个疑似受到朝鲜支持的组织一直在对欧洲、亚洲和北美地区的外交官、政治家、记者及非营利组织定期发动袭击。

据该公司称,黑客们现在正在使用恶意软件以渗透信息技术系统并收集数据,而不再是像过去那样尝试网络钓鱼,即诱使受害者输入其密码或用户名。

迪格里博警告称,恶意软件几乎无处不在,这意味着在媒体、金融和外交政策等敏感领域内工作的所有人都应当保持小心谨慎。她还解释称,恶意软件可以通过电子邮件、社交媒体网站和电话通话实现渗透。但是我们似乎无法阻止黑客攻击事件的发生。

网络安全公司“Mandiant”的首席执行官凯文·曼迪亚警告称,伊朗的网络能力已经超出了西方对抗它的能力。他在致美国媒体CNBC的一份声明中指出,“伊朗拥有一个工作框架,可以使它非常快速地更新恶意软件,使之有效且能够突破我们的防御。”

许多人目前担心升级循环已经开始且无法逆转,背景是各国都试图在网络军备竞赛中超越对方。在今年10月以色列被控针对伊朗多座加油站发动网络攻击的几周之后,伊朗也通过入侵以色列的部分约会和医疗保健网站并发布一些敏感信息作为回应。

安全与国际研究中心用一份长达62页的清单记录了自2006年以来发生的最引人注目的网络攻击事件,在这些事件中,这些疑似的黑客主要来自巴西、俄罗斯和以色列,其袭击目标包括库尔德人等少数民族、要求在俄罗斯举行自由选举的活动人士、小型企业与石油公司。

作者达拉加希认为,现在可能是制定一项全球条约的时候了,目的是使该条约像监管核武器、化学武器、生物武器的使用一样,对电子和网络武器的使用进行监管,以防止其被滥用。

来源 : 《独立报》