白宮否認計劃對俄羅斯進行大規(guī)模網(wǎng)絡攻擊

白宮目前已經(jīng)否認了有關拜登計劃對俄羅斯發(fā)動大規(guī)模網(wǎng)絡攻擊的一系列報道,其攻擊目的在于破壞該國在烏克蘭軍事行動的能力。
美國全國廣播公司新聞周四報道說,這些攻擊計劃包括了破壞整個俄羅斯的互聯(lián)網(wǎng)連接,關閉電力系統(tǒng),以及篡改鐵路開關,阻礙俄羅斯對其部隊的補給能力。
俄羅斯的軍事力量已被部署在了對烏克蘭的全面中。
在報道發(fā)布后的幾個小時內(nèi),其新聞秘書在一條推特上說,美國全國廣播公司其實搞錯了,這份向美國總統(tǒng)提交的關于網(wǎng)絡攻擊的報告是偏離事實的,并不能反映當前真實的情況。
美國是否已經(jīng)做好了應對報復的準備?
該消息來自于兩名美國情報官員、一名西方情報官員和另一名知情人士。截至周四早些時候,白宮還尚未做出最終決定。
其中一個消息來源說,網(wǎng)絡攻擊可以讓你做一切事情,包括減緩火車速度甚至是讓它們脫離軌道。
但該消息人士也表示,根據(jù)美國全國廣播公司的報道,可能要進行的網(wǎng)絡攻擊措施中大部分是不會有破壞性的。
NBC的消息來源說,據(jù)稱這些所謂的網(wǎng)絡攻擊方式是在不考慮俄羅斯可能進行報復的情況下提出的。
網(wǎng)絡安全專家預測,無論是對俄羅斯的經(jīng)濟制裁、美國選擇向烏克蘭抵抗力量提供的任何武器或者物質(zhì)支持,甚至是對本國可能發(fā)起的任何網(wǎng)絡攻擊,俄羅斯都可能會進行報復。
應用安全供應商nVisium的客戶參與總監(jiān)周四通過電子郵件告訴媒體,如果美國明確了在這場戰(zhàn)爭中的立場,那么俄羅斯對美國關鍵基礎設施和經(jīng)濟資產(chǎn)的網(wǎng)絡攻擊將迅速升級。
他說,事實上,政府機構和關鍵的企業(yè)應該已經(jīng)加強了防御措施,并已經(jīng)確保了冗余系統(tǒng)到位,因為對國家級攻擊者的防御和對普通互聯(lián)網(wǎng)攻擊行為者的防御完全不在一個層次上。
在俄羅斯向烏克蘭部署軍隊的同時,已經(jīng)出現(xiàn)了一波惡意的網(wǎng)絡攻擊行動。
星期二,一波分布式拒絕服務(DDoS)攻擊襲擊了烏克蘭政府、軍隊和經(jīng)濟核心機構。
此外,網(wǎng)絡安全公司ESET和博通的賽門鐵克本周早些時候報告說,在烏克蘭網(wǎng)絡中的數(shù)百臺機器上發(fā)現(xiàn)了名為HermeticWiper的新的惡意軟件。
在周四的一篇文章中,網(wǎng)絡安全研究團隊指出,在某些情況下,該惡意軟件在2021年12月就已經(jīng)完成了部署,這表明攻擊已經(jīng)提前準備好了。其他研究發(fā)現(xiàn),HermeticWiper是直接從Windows域控制器中部署的,這表明實際上有攻擊者在很長時間之前就已經(jīng)開始訪問數(shù)據(jù)了。
網(wǎng)絡安全公司Vectra的研究人員告訴媒體,美國的組織和政府機構必須在考慮針對俄羅斯的攻擊時加強防御。他宣稱,在沒有正確的技術來確保我們的網(wǎng)絡空間安全的情況下進行攻擊,這會是一個很糟糕的戰(zhàn)略。
網(wǎng)絡安全咨詢服務提供商Coalfire的安全專家也認為,俄羅斯的報復行為可能會對美國的基本服務產(chǎn)生極具破壞性的影響。他周四通過電子郵件告訴媒體,我們在國內(nèi)還有很多工作要做,確保能夠充分抵擋住這種報復性的攻擊。
Hellickson建議謹慎行事。他認為,我們要避免發(fā)動網(wǎng)絡攻擊,因為很難預測接下來的報復行為所造成的影響。
更多其他信息
Digital Shadows團隊預言,俄羅斯將針對烏克蘭發(fā)起更多的惡意網(wǎng)絡攻擊行動。研究人員預測,網(wǎng)絡攻擊可能會延伸至烏克蘭之外,未來的攻擊還可能會影響北約和歐盟成員國。
Digital Shadows指出,HermeticWiper影響了拉脫維亞和立陶宛的網(wǎng)絡,這一點已經(jīng)被觀察到了。研究人員將這種情況與2017年的全球NotPetya攻擊進行了比較,據(jù)稱攻擊與俄羅斯的軍事情報有關。
Digital Shadows建議說,從現(xiàn)實的角度來看,金融服務、能源、石油和天然氣行業(yè)也有可能受到來自與俄羅斯結盟的攻擊者的攻擊。例如,以歐洲的石油和天然氣組織為攻擊目標,可能會引起依賴使用俄羅斯能源的國家的關注。
本文翻譯自:https://threatpost.com/white-house-denies-mulling-massive-cyberattacks-against-russia/178658/如若轉載,請注明原文地址。



























