PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

乌克兰遭受网络攻击:不是你想的那样

乌克兰几乎一直遭受来自俄罗斯的网络攻击。不过,专家表示,这些攻击几乎没有直接支持物理攻击。

通过尼尔·j·鲁本金

我的经验

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

阅读完整简介
(图片:伤风/ DigitalCreativeIT)

在现代世界,网络战与更传统的“动能”战相协调是有道理的。例如,在地面部队发动攻击之前,网络部队就会破坏敌人的通信。然而,根据卡巴斯基专家的一份研究报告,乌克兰的情况并非如此。几乎连续不断的网络攻击在很大程度上是与物理攻击完全分离的,作战代码的质量差别很大。


等一下,卡巴斯基?

这份报告来自卡巴斯基的全球研究和分析团队(GReAT)。是的,就是最近被认为是“不可接受的”卡巴斯基威胁到国家安全美国的,”被德国联邦信息安全办公室禁止,甚至被臭虫赏金计划除名了由曾经的合作伙伴HackerOne运营。

我们PCMag发现有必要拉卡巴斯基产品尽管我们仍然会评估和报告它们的能力。那么,我们为什么不认为这份研究报告纯粹是虚假信息呢?

问题是,研究人员伟大的团队(在一个新窗口中打开)在世界各地做他们的工作。我随便挑了几个,找到了瑞典、德国、澳大利亚和阿根廷。从所罗门博士到McAfee再到赛门铁克(Symantec),他们中的许多人,或许是大多数人,都曾在其他安全公司工作过。我亲自见过他们中的一些人,并参加了他们在黑帽和其他安全会议。是的,有些人显然是俄罗斯人。其中一些总部设在俄罗斯。但总的来说,这是一项国际努力,该小组的研究多年来一直受到安全专家的尊重。


聪明的和不那么聪明的攻击

完整的关于乌克兰网络活动的报告(在一个新窗口中打开)充满了信息,但并不是不可思议的技术。对于那些想略读的读者,它会不时停下来逐点概述。

一个重要的结论是,在观察到的网络攻击中,“复杂程度迥异”。想象一下,两支游击队员正打算占领一座设防的敌军建筑。一支队伍破坏了监控摄像头,悄无声息地潜入,完全占领了大楼。另一队人向窗户里扔了几瓶燃烧瓶,然后逃跑了。是的,就是这么不一样。

在老练的最后,犯罪者“隐士雨刷”袭击事件巧妙地获得了有效的证书来对他们危险的载荷进行数字签名。一旦到位,恶意软件就会通过网络偷偷复制自己,然后从主机上删除数据,消除证据。在对hermite wiper的防御增强后,一款不那么复杂的后续产品IsaacWiper试图取代它的位置。该报告将IsaacWiper描述为匆忙的,“就好像他们的操作员接到了在最后一刻销毁数据的任务。”

业余攻击是双向的,这是真的。你可以在一些网站上找到一个机会,让你自己的电脑对俄罗斯军事和资源目标进行DDoS攻击。我们不建议但你要参与其中。无论如何,这份报告没有涉及攻击事件反对俄罗斯。


几乎没有协调

在二月,对Viasat网络的攻击干扰了乌克兰的军事通信,就在俄罗斯对乌克兰发动物理攻击之时。就像“隐士雨刷”攻击一样,没有指纹,没有确凿的证据,也没有其他确凿的证据将这次网络攻击与俄罗斯入侵联系起来,但是英国、欧盟和美国都怪俄罗斯。

报告指出,这种协调的例子是罕见的。这也是对乌克兰的袭击波及到其他国家的罕见案例。德国和其他欧洲国家的一些风力发电场被关闭。研究人员表示,他们“没有理由相信有人有意在乌克兰以外的地方引发负面影响”,他们预计不会出现像乌克兰事件这样的广泛问题NotPetya爆发2017股。

此外,众多的袭击似乎并没有相互协调。“我们最好的猜测是,冲突爆发后,不同的组织决定利用这一优势,立即进行破坏,”报告称。

个人电脑的标志让自己在网上变得更安全其实很容易

接下来是什么?

该报告表明,未来攻击将变得更加集中和强大。他说:“随着冲突的持续,我们预测,更多老练的威胁行为者将会介入,并调整他们的情报收集活动的重点。为此,我们建议世界各地的企业做好准备,迎接新一轮的经济复苏ransomware攻击。”个人不太可能受到影响,但即便如此,这也是一个好时机确保你的杀毒软件已经更新

我确实想知道,俄罗斯的技术发展可能会转向其他目标,而不是网络战。该国最近宣布了其发展Peresvet激光据称,这是一种能够烧毁无人机和致盲卫星的武器。那个武器肯定会造成Starlink的问题为保持乌克兰与外界的联系而开展的活动。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于尼尔·j·鲁本金

首席保安分析师

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

在我从事目前的安全工作之前,我在“用户对用户”和“问尼尔”专栏中为PCMag读者提供使用流行应用程序、操作系统和编程语言的技巧和解决方案,该专栏从1990年开始,持续了近20年。在此过程中,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他六本书,内容涉及DOS、Windows和编程。我还评论了数以千计的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

在21世纪初,我把注意力转向了安全和不断增长的反病毒行业。在从事反病毒工作多年后,我在整个安全行业都被认为是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,这是一个国际非营利组织,致力于协调和改进反恶意软件解决方案的测试。

阅读尼尔·J。完整的个人简历

阅读尼尔·j·鲁本金的最新报道

Baidu
map