什麼是網絡戰爭?

網絡戰——通常稱為網絡戰——是對敵人使用網絡攻擊。大多數情況下,該術語用於描述一個國家或意識形態團體在大規模、有針對性的攻擊中攻擊另一個國家或團體。目標可能會有所不同——從簡單的信息收集到破壞重要的計算機系統、造成混亂等等。

網絡戰被用作破壞、間諜、宣傳,甚至經濟戰。有無數種不同的網絡戰方式可以用來傷害攻擊的受害者。這種類型的攻擊也並不少見——現代世界幾乎所有主要大國都參與過(或仍在參與)。美國、英國、俄羅斯、中國、伊朗、以色列和朝鮮都是將網絡戰作為一種戰略的國家。

在每種情況下,攻擊的策略和目標都不同。例如,針對中國的攻擊通常側重於反宣傳,而針對俄羅斯的攻擊通常旨在破壞重要的服務和信息流。上述國家在處理進攻和防禦行動的領域擁有活躍的專家單位。

提示:儘管名稱為網絡戰爭,但網絡戰爭通常不被視為“真正的”戰爭行為。它會造成真正的傷害,人們可能並且已經因此而死亡。專家通常對這個概念有些模棱兩可的看法,不認為是“正當的”戰爭。這主要是因為與傳統的動能戰爭相比,攻擊往往具有高度針對性且規模較小。它們通常也不會持續那麼久,也不會佔用那麼多資源。

威脅演員

要參與網絡戰,需要網絡安全專家。不同類型的網絡攻擊需要不同類型的專家和知識來執行——自然地,任何網絡衝突的雙方都會不斷努力並保持領先地位。雖然主要國家以官方身份聘用此類專家,但網絡戰不一定只是僱傭問題。技術嫻熟的網絡罪犯發起的網絡攻擊同樣具有破壞性和得逞的效果。有時,這些攻擊是出於意識形態原因,例如國內、國際或環境恐怖主義——但通常也有更直接的目標,例如盜竊和個人利益。

很大一部分(至少是成功的)網絡戰是虛假信息——所有參與者都非常希望保守自己的秘密並獲取其他參與者的秘密。因此,操作通常僅在事後才顯示,而且通常根本不會顯示。這導致關於該主題的普遍可用信息相對較少。這通常會損害平民使用的系統的安全。

如果黑客組織擁有可用於戰略行動的可靠漏洞,他們不太可能將其透露給負責解決問題的組織。如果受影響的系統主要是民用的,並且黑客組織是一個具有保護平民職責的民族國家,情況也是如此。一個國家只有在另一個不友好的行為者發現它們時才會披露他們知道的漏洞。通常這些問題只是因為網絡安全公司檢測到入侵而得到解決。

動機

許多民族國家都有一些網絡運營部門,即使是相對較小的部門。通常被認為擁有頂級網絡能力的國家包括美國、英國、俄羅斯、中國、伊朗、以色列和朝鮮。這些群體中的每一個都傾向於以有助於鞏固其經濟、政治甚至軍事地位的方式行事。朝鮮往往專門從事可以產生收入的攻擊,例如勒索軟件,以繞過國際制裁。

以色列和伊朗通常主要關注針對彼此或針對他們反對的各種團體的攻擊。中國歷來專注於企業間諜活動,但在過去十年中,它已轉向更傳統的間諜活動,並開始利用其強大的製造業進行供應鏈攻擊。俄羅斯經常使用虛假信息或以宣傳為導向的攻擊,儘管它也進行了大量的間諜活動。美國和英國擁有強大而廣泛的能力,包括高度針對性的攻擊和廣泛的信息收集技術。

非民族國家的威脅行為者可能與民族國家結盟,也可能不結盟。如果它們與國家結盟,它們通常被稱為國家贊助的。國家資助的威脅行為者可能但不一定會獲得國家資助。他們可能會受到某種形式的處理程序的積極指導,或者可能會全權委託。例如,俄羅斯經常忽視俄羅斯的威脅行為者,只要他們不影響俄羅斯公民或利益。然而,這一政策已被證明有其局限性。

完全獨立的威脅行為者通常不那麼先進。他們也更有可能受到犯罪或意識形態的驅使。從地緣政治的角度來看,這會使他們的行為更難以預測。

技巧

每種攻擊背後的具體技術各不相同。大多數面向破壞的攻擊專門尋找關鍵系統中的軟件或硬件漏洞。這種攻擊甚至可能旨在引入系統漏洞以供以後利用。間諜活動通常圍繞破壞設備或通信系統展開。通常,這涉及瞄準高價值目標或尋找訪問高價值系統的方法。經濟網絡行為旨在讓攻擊者從金錢上獲益,並且主要是犯罪行為。什麼都可以; 任何可以使用或出售的東西都被這個位面的威脅者視為公平的遊戲。宣傳行為往往是公開的反宣傳或更微妙的虛假宣傳活動。

大多數網絡戰行動在某種程度上往往是微妙的。在數字領域,引入網絡等同於“開門器”的價值微乎其微。因為系統可以斷開與互聯網的連接,甚至可以在需要時斷開電源。除了 DDoS 攻擊之外,沒有太多類型的“大聲”網絡攻擊。大多數攻擊涉及利用您已經發現對手不知道的弱點。

少量但數量不斷增加的攻擊還涉及在所謂的供應鏈攻擊中主動引入漏洞。這意味著大多數網絡戰爭選項都是稀有的、有價值的,而且如果浪費的話很容易丟失。現實世界的比較就像一把槍,它只能發射一顆子彈,之後通常就沒用了。

不幸的是,許多攻擊仍然採用眾所周知的漏洞形式。雖然軍事系統往往更加嚴格,但關鍵的國家基礎設施通常並不像您希望或想像的那樣安全。

結論

網絡戰爭是在網絡空間採取的戰爭或類戰爭行動的概念。網絡行動在傳統戰爭中當然佔有一席之地。你不太可能看到任何純粹在電子競技之外的網絡空間進行的“戰爭”。許多網絡武器都是針對特定對手量身定制的。即使是那些沒有的,一旦使用也可能很快變得無效,並且可能在任何時候變得毫無用處。這是因為,與傳統武器不同,傳統武器雖然有一些裝甲系統形式的反作用,但網絡武器並不通用。你不能只建造一把“網絡槍”,然後將它對準一個系統,然後它就被黑了;它只是行不通。

網絡武器需要利用特定的漏洞。要么自己巧妙地將這些漏洞注入供應鏈攻擊中,要么使用機會主義發現的漏洞。這意味著網絡戰爭是一場持續不斷的網絡軍備競賽。這個概念更加困難,因為威脅行為者不一定是民族國家。更糟糕的是,要準確確定責任人通常非常具有挑戰性。例如,如果攻擊來自俄羅斯的 IP 地址,它是由俄羅斯政府、隨機的俄羅斯黑客還是來自其他地方的黑客通過被黑的俄羅斯設備代理攻擊所指示的?



Leave a Comment

如何追踪被盜或丟失的 Nintendo Switch

如何追踪被盜或丟失的 Nintendo Switch

探索如何追踪丢失或被盗的 Nintendo Switch,以及相关的保护措施,以确保您的游戏机安全。

Instagram 筆記未顯示/工作?6 種修復方法

Instagram 筆記未顯示/工作?6 種修復方法

Instagram Notes 是一項允許 Instagram 用戶留下簡短筆記供好友列表中的人閱讀的功能,如今卻有些用戶面臨無法使用的問題。

如何在搜索中隱藏我的 Facebook 帳戶?

如何在搜索中隱藏我的 Facebook 帳戶?

如果您想在公開搜索中隱藏您的 Facebook 個人資料,請防止用戶使用您的電子郵件地址和電話號碼查找您。

修復 YouTube:我們的系統檢測到異常流量

修復 YouTube:我們的系統檢測到異常流量

如果 YouTube 檢測到來自我的計算機的異常流量,這可能意味著系統懷疑這是自動流量。了解解決方法!

如何在 Android 或 iPhone 上修復 Sim Not Provisioned 錯誤

如何在 Android 或 iPhone 上修復 Sim Not Provisioned 錯誤

當您在手機上插入 SIM 卡時,是否收到“SIM not provisioned”或“SIM not provisioned mm#2”錯誤。閱讀本文以了解您收到此錯誤消息的原因以及該問題的 8 種可能解決方案。

7 種最受歡迎​​的視頻遊戲類型

7 種最受歡迎​​的視頻遊戲類型

探索七種最受歡迎的視頻遊戲類型,包括動作、冒險、角色扮演、策略等,幫助玩家找到適合自己的遊戲樂趣。

Google 搜索欄小部件丟失了嗎?如何在 Android 上恢復它

Google 搜索欄小部件丟失了嗎?如何在 Android 上恢復它

發現如何輕鬆恢復丟失的 Google 搜索欄小部件,提高您的 Android 設備的使用效率。

NordVPN 無法連接到服務器

NordVPN 無法連接到服務器

NordVPN 可通過其值得信賴的 VPN 服務幫助您獲得額外保護,解決「NordVPN 無法連接到服務器」的問題。

清除 Instagram 搜索建議/歷史記錄的 6 種最佳方法

清除 Instagram 搜索建議/歷史記錄的 6 種最佳方法

每當您在 Instagram 上搜索某人或某物時,此信息都會保存在您的搜索歷史記錄中,這可能既有用又煩人。了解如何有效地清除 Instagram 搜索歷史記錄與建議。

Nintendo Switch 無法連接到電視?12 種修復方法

Nintendo Switch 無法連接到電視?12 種修復方法

任天堂 Switch 的連接問題極為常見,本文提供 12 種有效方法來解決連接電視時的黑屏問題,幫助您重新享受遊戲樂趣。