乌克兰的战争之年暴露了网络武器角色的变化
在俄罗斯入侵一周年之际,乌克兰正在纪念可怕的损失——以及非凡的反抗行为。
该国在战场上的激烈抵抗在数字战线上得到了回应——基辅在这方面有着独特的经验。与俄罗斯的冲突已成为世界上第一场全面的网络战,但早在2022年2月24日入侵之前,乌克兰就是数字武器的试验台。自从普京的军队开始涌入边境以来,网络战术发生了巨大变化。
这些发展使乌克兰成为数字战争的领头羊。令分析师惊讶的是,网络攻击在过去一年中的影响有限。
在入侵之前,网络攻击很突出。2月15日,俄罗斯黑客发起了乌克兰历史上最强大的DDoS攻击。在全面入侵的前一天,一些政府和银行网站再次遭到攻击。
然而在接下来的几个月里,有关重大网络攻击的报道有所减少。Tanium的EMEA首席安全顾问兼北约的定期顾问Zachary Warren将此视为数字战争的预兆。
“展望未来,我们将把网络活动视为实体战争的先发制人策略……它是一种在进入目标之前削弱目标的工具,”他说。
与此同时,乌克兰政府声称俄罗斯的目标已经改变。在1月份的一份报告中,安全官员表示,网络攻击最初集中在乌克兰的通信部门,该部门旨在扰乱军队和政府的运作。但在俄罗斯第一次在前线失利后,重点转移到最大限度地损害平民。
值得注意的是,官员们发现所有攻击都利用了以前已知的技术。
报告的作者说:“俄罗斯使用的攻击长期以来一直被分类,并且有直接的反击解决方案。”
分析人士发现,网络攻击在入侵前达到了最高水平。学分:人群罢工
许多分析师预计网络攻击会更加普遍和更具破坏性。安全公司CrowdStrike的情报主管亚当·迈耶斯(Adam Meyers)认为,俄罗斯曾期待一场快速而决定性的胜利。因此,克里姆林宫最初可能避免了破坏性的网络攻击,因为它需要乌克兰的基础设施来支撑一个友好的政府。
迈耶斯说:“由于俄罗斯的行动未能占领基辅并按计划迅速取得进展,我们看到更多的战术网络行动与针对乌克兰的动能效应相结合,并没有看到针对西方的广泛攻击——正如我们所有人都已经准备好的那样。”
Cloudflare发现,在2月24日之后的几周内,互联网流量下降了33%,但随着乌克兰难民返回该国,流量已经恢复。
俄罗斯网络武器的适度影响并不是因为不想尝试。今年1月,乌克兰网络安全机构高级官员Viktor Zhora表示,该国的网络攻击在过去一年中增加了两倍。Zhora希望将数字攻击作为战争罪起诉。
尽管受到猛烈攻击,乌克兰的网络仍然非常有弹性。分析人士将大部分功劳归功于乌克兰的维修人员、与国外网络的广泛连接以及大量的互联网交换点。
一些权威人士认为,数字武器的效果根本不如实体战,而其他人则认为俄罗斯的能力被高估了。
另一个因素是乌克兰不断努力加强防御。与俄罗斯的长期冲突为减轻网络攻击提供了丰富的经验。
“这让我们变得更强大,”Zhora去年表示。“我们从这次网络攻击中吸取了教训。”
未来还会有更多的教训,但乌克兰已经有很多东西可以教给它的盟友有关网络战的知识。