全球紧张局势加剧网络战威胁,各国加强数字防御

书香盈袖 2025-04-22 11:07:22

去年春天,与俄罗斯政府有关联的黑客对德克萨斯州农村地区的市政水厂发起了网络攻击。在穆尔修镇的一个水厂,人口5000人,水开始溢出。官员们不得不切断系统,手动运行该厂。

黑客并不是试图污染供水。他们也没有索要赎金。当局认定此次入侵旨在测试美国公共基础设施的漏洞。这同样是一个警告:在21世纪,仅靠海洋和军队已无法确保美国的安全。

一年后,随着全球紧张局势加剧和迫在眉睫的贸易战提高了风险,世界各国都在为更严重的数字冲突做准备,网络攻击可能导致重大经济损失、扰乱重要公共系统、泄露敏感商业或政府机密,甚至升级为军事对抗的可能性也在增加。

这一系列事件促使国家安全和网络专家警告网络威胁加剧以及数字军备竞赛加剧,各国都在寻求自卫。

与此同时,特朗普总统通过解雇领导国家安全局的四星将军、削减网络安全机构和削减选举网络安全计划,打乱了美国的数字防御。

根据英国网络安全公司NCC集团本月的一份报告,企业现在越来越担心网络攻击,而各国政府已转向战争状态。

报告的共同作者、伦敦政府网络安全政策专家维罗娜·约翰斯顿-赫尔斯表示:“地缘政治的尘埃仍在落定。新的常态是什么样子尚未确定。”

美国许多人已经在呼吁采取更强有力的方法来保护数字边界。

对比安全公司网络战略高级副总裁汤姆·凯勒曼表示:“混合战争将长期存在。我们需要停止防守——是时候让他们防守了。”

——数字生活为黑客提供了更多目标

随着人们和企业使用联网设备来计步、管理财务以及运营水厂和港口等设施,漏洞不断增加。每个网络和连接都可能成为外国政府或有时为其办事的黑客组织的目标。

间谍活动是其中一个动机,最近与中国的黑客有关的一次入侵就证明了这一点。这场名为“盐台风”的行动试图破解包括特朗普在内的官员的手机,时间是在2024年选举之前。

这些行动旨在进入敏感的公司或政府系统,以窃取机密或监视个人通信。此类信息通过在贸易谈判或军事规划中提供优势而具有巨大价值。这些黑客会尽可能长时间地保持隐藏。

更明显的入侵可以作为警告或威慑,例如针对德克萨斯州水厂的网络攻击。伊朗也表现出愿意使用网络攻击来表达政治观点。

专家最担心的网络攻击是深入电话或计算机网络,插入后门或恶意软件以供日后使用。

国家安全专家表示,北京可能会利用这些连接在更大规模冲突中或在攻打台湾之前,使关键基础设施——发电厂、通信网络、管道、医院、金融系统——瘫痪。

曾在洛斯阿拉莫斯国家实验室担任研究员、现任Phosphorus网络安全公司首席战略官的索努·尚卡尔表示:“他们可以将植入物定位在未来某个日期和时间激活。”

国家安全官员不愿讨论细节,但接受美联社采访的专家表示,美国无疑也开发了类似的进攻能力。

中国驳斥了美国的黑客指控,指责美国试图“抹黑”北京,同时进行自己的网络攻击。

——全球紧张局势加剧

乌克兰和中东的战争、贸易争端、不断变化的联盟……在这些全球紧张时期,网络攻击的风险上升,专家表示,这一风险目前已处于高位。

美国的对手中国、俄罗斯、伊朗和朝鲜也显示出网络合作的迹象,因为它们建立了更紧密的经济、军事和政治关系。

国家情报总监图尔西·加巴德在向国会发表讲话时指出,伊朗用无人机换取俄罗斯的情报和网络能力。

加巴德对议员们说:“俄罗斯是这种合作扩大的催化剂,这在很大程度上是因为它在对乌克兰的战争中需要支持。”

在全球对特朗普征收关税后担心爆发贸易战之际,供应链可能会遭到报复性攻击。虽然大公司可能拥有强大的网络团队,但缺乏这些资源的小型供应商可能会让入侵者轻易进入。

尚卡尔说,任何国家之间的网络冲突循环,即一个国家为了报复之前的攻击而入侵敏感系统,都给所有相关方带来了“巨大风险”。“这会使他们走向军事冲突。”

——特朗普效应

在国家安全和网络安全专家表示美国应该加强防御的时候,特朗普却呼吁削减保护美国网络空间利益的机构的人员和其他变化。

例如,特朗普最近解雇了负责国家安全局和国防部网络司令部的蒂莫西·豪将军。

弗吉尼亚州参议员、参议院情报委员会的最高民主党人马克·沃纳表示,美国面临“前所未有的网络威胁”。他要求白宫解释豪的离职。“解雇他如何让美国人更安全?”沃纳说。

在特朗普的领导下,美国网络安全与基础设施安全局将从事选举安全工作的员工安排休假,并削减了地方和州选举网络安全项目的数百万美元资金。他的政府还取消了国务院的全球参与中心,该中心负责追踪和揭露外国网络虚假信息。

中央情报局、国家安全局和其他情报机构也经历了人员削减。

在高级官员使用流行的即时通讯应用Signal讨论也门即将发生的军事打击的敏感信息后,政府对网络安全的重视程度受到更多质疑。加巴德后来称这一事件是一个错误。

负责美国网络安全的官员坚称,特朗普的变化将使美国更安全,同时消除浪费性支出和令人困惑的法规。

例如,国防部已投资于利用人工智能改进网络防御的努力,根据国家安全局代理局长兼网络司令部代理指挥官威廉·J·哈特曼中将向国会提交的报告。

网络安全与基础设施安全局的领导层正在考虑如何最好地根据政府的优先事项执行其任务,该局在一份声明中表示。

“作为美国的网络防御机构,我们仍然坚定地致力于保护国家的关键基础设施免受所有网络和物理威胁,”声明中写道。“我们将继续与政府、行业以及国际盟友的合作伙伴协作,加强全球网络安全努力,并保护美国人民免受外国对手、网络犯罪分子和其他新兴威胁的侵害。”

加巴德办公室和国家安全局的代表没有回应关于特朗普的变化将如何影响网络安全的问题。

——取得进展的迹象?

尽管联盟不断变化,但对网络威胁的共识可能会促使全球合作更加紧密。

20多个国家最近签署了一项关于商业间谍软件使用的国际框架。美国已表示将加入这一非约束性协议。

在美国,两党在帮助私营行业加强防御方面达成了广泛共识。

以色列国防情报技术部门前网络培训负责人迪恩·盖芬表示,联邦估计网络安全行业需要额外招聘50万名专业人员以应对挑战。他现在是网络安全培训公司NukuDo的首席执行官。

盖芬说:“公司需要政府的有效指导——一个剧本。”“该做什么,不该做什么。”
0 阅读:0

书香盈袖

简介:读万卷书,行万里路