去年乌克兰重要军事、政务和经济部门计算机网络遭到大规模DDOS攻击。尽管此次攻击造成的损失有限,但却引起世界范围的广泛关注。
此前就曾有以乌克兰为目标的网络攻击给与乌克兰有商务往来甚至被动联系的区域外企业造成过损害。最典型的是2017年NotPetya 恶意软件对基辅某会计软件提供商的入侵。该次入侵给集装箱综合物流供应商马士基公司(Maersk)、知名试剂生产商和供应商默克公司(Merck)、物流行业巨头联邦快递(FedEx)等跨国企业造成了数十亿美元的损失。
Crowdstrike高管亚当・梅耶斯说,“尽管此时尚未有证据表明已有网络攻击瞄准了西方实体,但针对乌克兰的扰乱性或毁灭性网络攻击很有可能给他们带去附带影响。在乌克兰设有分支机构、与乌克兰有业务往来或依靠乌克兰供应链的西方公司都有可能受到影响。”
官方警告已经提醒美国政府部门和重要工业部门小心遭到与乌克兰类似的网络攻击。美国国土安全部在1月的简报中称,“如果俄罗斯认为美国或北约在俄罗斯可能入侵乌克兰的问题上反应过度,损害了俄罗斯的长期国家利益,俄罗斯人就可能筹划发起针对美国本土的网络攻击。”,美国国内执法系统和其他网络目标正经受着越来越多来自俄罗斯的扫描。
如果出现上述局面,美国是否做好准备了呢?国土安全部官员表示,美国城市在面对“数据擦除者”等恶意软件攻击时会表现得异常脆弱,因为此类攻击可能会污染城市供水或瘫痪供电网络。更令人担心的是,美国全国目前有60万个网络安全岗位处于空缺状态。这意味着很多机构都缺乏足够的人手对事件做出响应。
Vectra公司技术主管蒂姆・韦德说,“尽管我们很难确定可能发生的网络攻击是国家入侵行为的一部分、利用紧张局势的网络犯罪行为或者单纯的巧合,但可以确定的是,应该提高对网络弹性的重视,尤其是当这些网络关联着核心服务及关键基础设施的时候。”