0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络攻击扩大恐怖主义影响,更“方便”国家较量

pIuy_EAQapp 来源:未知 作者:胡薇 2018-08-14 10:33 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2018年1月4号,卡耐基国际和平基金会发表了一份报告,报告将伊朗描述为“第三级网络威胁”。该报告的作者指出,尽管伊朗利用类似 Shamoon 和鱼叉式网络钓鱼等网络攻击成功打击了德勤会计师事务所等公司,由于伊朗攻击的后续逐渐发展成为廉价的情报交易,这让调查者很容易就追踪到了来自伊斯兰共和国的攻击源,这有可能是攻击代码中包含波斯语,或者是因为与攻击相关的 IP 地址可追踪到伊朗。同样,伊朗的鱼叉式钓鱼攻击也遭到渗透者的英语代码攻击。

伊朗的攻击能力对比俄罗斯还是略显苍白,但仍是一个网络威胁。卡耐基国际和平基金会这份报告,涉及伊朗采用不对称武器(如网络攻击),以提醒人们注意国家支持者、代理人和非国家行为者们利用恐怖主义的方式。这可以提供一个有用的框架去分析各国将网络攻击变成不对称网络战中更危险的工具的方式和途径。

网络攻击能扩大恐怖主义影响面

叙利亚,阿富汗和利比亚的战争中,黑客入侵并不是代替恐怖主义,而是成为了一种新的不对称武器。恐怖主义仍然是国家和非国家行为者喜欢的工具。网络攻击是恐怖主义的一种补充形式,二者均可作为国家手段极具吸引力。例如,使用两种战术的国家可以合理推诿。外媒报道,伊朗是为激进组织的全球网络提供强大支持的例证。

现实世界,恐怖组织暗流涌动

在这些恐怖组织与网络攻击阻止中,黎巴嫩民兵组织 Hezbollah 打着“伊斯兰圣战组织”,“革命正义组织”和“地球受压迫组织”的旗号,曾于20世纪80年代发起多次攻击。而在这么多不同的名号下,Hezbollah 设法制造冲突,同时将人们对其最高领导人和宗教领袖的指责进行转移,同时还隐藏了自己对伊朗和叙利亚的援助。

巴基斯坦采取了相同的方法,暗中支持反对印度和阿富汗的激进组织,并在其境内藏匿基地组织人物。很大程度上,他们秘密充当***代理人的行为使自己免受责备,但仍不能排除发起攻击的嫌疑。即便有证据表明某个国家有恐怖主义行为时——如1992年伊朗涉嫌轰炸阿根廷驻以色列大使馆,2008年巴基斯坦***在印度孟买实施恐袭——但由于影响太小,无法抵消这种不对称武器的好处。

网络攻击在国家较量时更加“方便”

到目前为止,国家支持的网络攻击行为遇到的阻力更小。即使这些攻击已经对目标(主要是大公司)造成显著破坏,但幕后操作者却逍遥法外。更麻烦的是,针对政府和政治目标的攻击不需要承担什么后果。美国有关部门已经对美国国家人事管理局和民主党全国委员会等机构遭遇的网络攻击表示关注。虽然攻击者有迹可循,但攻击者背后的国家几乎未受到惩罚。网络攻击的低成本无疑会促使更多国家使用这一战术,一如以前利用恐怖主义一样。

像恐怖主义一样,除了法律和政府代价小外,黑客攻击的经济成本比传统战争也要少得多。一次成功的恐袭或网络攻击可能对目标造成超乎寻常的影响,相对需要的时间和精力则更小。征信机构 Equifax 遭遇攻击后,惊人的受影响人数,又或者俄罗斯干扰外国选举的持续影响。在网络攻击的世界里,一次小小投资就可产生巨大回报。

网络战场阴谋论

一款武器只有使用才会见效,正如***的情报水平有别于国家支持型激进组织一样,国家支持型网络攻击的技巧和能力也大不一样。由于网络攻击逐渐上升为一种不对称武器,担忧也随之而生,有些国家将成为黑客攻击的背后支持者,而他们也可以传授攻击技术。这种技术可以和传统武器一样售卖给伊朗和叙利亚等国,或许有一天俄罗斯会向这些国家提供网络工具和培训。有迹象表明,美国和以色列已经在网络战方面达成合作,例如2010年削弱伊朗铀储备的“震网”攻击就是例子。

提供培训和保护辐射网络影响力

与恐怖主义的赞助国家一样,网络攻击的赞助国家可以提供为网络攻击的实施提供培训和保护。他们甚至会用网络工具武装代理组织,如被培训过且被包庇的利比亚恐怖主义组织 Abu Nidal 组织。通过这种方式传播网络攻击知识可以提升全球网络战的技巧和能力。毕竟,爱尔兰共和军临时派中,接受过苏联培训的炸弹制造者就把自己所学的知识教给了激进组织,包括哥伦比亚革命武装力量。而且前俄罗斯武器专家们也援助了朝鲜的核计划。同样,与俄罗斯黑客组织合作过的网络雇佣兵也可能向其他客户提供培训和工具。俄罗斯等国还为爱国黑客提供法律庇护。国家支持型代理黑客的兴起可能加剧全球网络攻击行为。

然而,为了获得更高的网络攻击能力,国家需要做出相同的投入,以组建一支一级军队:一个强大的高级教育系统,投资研发,公私合作并给予一定弹性。像伊朗和朝鲜这类在一些方面相对落后的国家,不容易培养或吸引世界级网络人才。尽管缺乏资源,但他们野心勃勃且干劲十足,一如他们对核武器的追求一样。专业知识虽然不够,但其恒心或许能克服其不足,实现从第三级网络威胁到更严重威胁的变身。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IP
    IP
    +关注

    关注

    5

    文章

    1894

    浏览量

    157015
  • 代码
    +关注

    关注

    30

    文章

    4983

    浏览量

    74543
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24714

原文标题:网络攻击:另一种不对称武器!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    前言 随着汽车智能化、网联化的深度发展,车辆电子电气架构从分布式向域控化、中央计算架构演进,车辆对外连接接口(5G、WiFi、蓝牙等)持续增多,网络攻击面呈指数级扩大网络安全已从车辆
    发表于 04-27 15:32

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    在当前企业安全建设中,网络边界防护体系已日趋完善,防火墙、EDR(终端检测与响应)、零信任等技术的部署,有效抵御了大部分远程网络攻击。但一个长期被忽视的薄弱环节——USB等可移动存储设备,正重新成为
    的头像 发表于 04-15 10:35 424次阅读

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 611次阅读

    2026年十二大网络安全关键趋势:AI 驱动、量子威胁与深度伪造

    联网生态的扩张,使攻击面急剧扩大。与此同时,严格的新法规与网络安全要求,正在重塑企业在合规、数据保护和风险治理方面的战略布局。要在2026年保持防御优势,传统工具
    的头像 发表于 11-19 16:57 1737次阅读
    2026年十二大<b class='flag-5'>网络</b>安全关键趋势:AI 驱动、量子威胁与深度伪造

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    NSA网袭国家“时间心脏”?赛思以全产业链自主可控守护国家时间主权!

    近日,官方披露,NSA自2022年起发起针对我国国家级授时系统的重大网络攻击,企图通过破坏时间基准,扰乱我国通信、金融、能源等关键基础设施运行,甚至影响国际标准时间秩序。这一事件也揭示了一个事实
    的头像 发表于 10-24 09:50 948次阅读
    NSA网袭<b class='flag-5'>国家</b>“时间心脏”?赛思以全产业链自主可控守护<b class='flag-5'>国家</b>时间主权!

    央媒揭秘美方为何攻击我国授时中心;沐曦股份科创板IPO将于24日上会

    差1纳秒可能无法上网,央媒揭秘美方为何攻击我国授时中心   日前,据国家安全部公众号今日消息,国家安全机关近期破获一起美国重大网络攻击案,掌
    发表于 10-20 10:53 1447次阅读

    商汤科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周网络安全企业家座谈会在昆明滇池国际会展中心举行。中央网信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 1384次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华
    的头像 发表于 09-16 15:12 1381次阅读
    华为亮相2025<b class='flag-5'>国家</b><b class='flag-5'>网络</b>安全宣传周

    网段隔离器实现静态NAT网络通信

    在许多网络场景中,不同网段之间需要进行通信,但又要保证各网段的相对独立性和安全性。如果缺少网络规划与网段隔离,会使网络面临巨大的安全风险,各类网络
    的头像 发表于 08-16 13:44 1200次阅读

    戴尔科技助力企业构建安全防御体系

    随着业务系统越铺越广,攻击面也在不断扩大,在这个安全与业务关系更紧密的时代,企业该如何构筑 主动、智能的安全防线?
    的头像 发表于 08-13 15:23 1309次阅读

    戴尔科技助力企业应对复杂多变的网络威胁

    网络世界的阴暗角落,总有些黑客的行为“另辟蹊径”,闹出了各种奇葩事件,让严肃的网络安全世界也充满了“魔幻现实主义”的色彩。
    的头像 发表于 07-21 14:23 1189次阅读

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据。数据泄露可能会造成严重后果,从运营中断到财务损失,甚至公司倒闭。为了帮助企业抵御勒索软件等
    的头像 发表于 06-26 09:47 746次阅读
    Cohesity DataHawk 加强<b class='flag-5'>网络</b>响应和快速恢复干净的数据

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP
    的头像 发表于 06-12 17:33 1257次阅读

    做「长期主义者」的技术人们

    在技术发展的浪潮中,有人辗转风口,有人深耕沉淀。我们邀请到三位京东零售技术专家——他们以年为刻度,诠释了什么是技术的长期主义。 从初入京东时的探索者,到独当一面的领航者,他们在技术攻坚的浪潮中
    的头像 发表于 06-03 17:44 798次阅读
    做「长期<b class='flag-5'>主义</b>者」的技术人们