社论:慎防黑客激化地缘政治冲突风险

网络安全专家估计,受勒索软件袭击事件影响的大小企业散布在全球至少17个国家。其中,瑞典最大的连锁超市(图)因支付系统受勒索软件上锁,旗下约800家超市被迫暂停营业。
网络安全专家估计,受勒索软件袭击事件影响的大小企业散布在全球至少17个国家。其中,瑞典最大的连锁超市(图)因支付系统受勒索软件上锁,旗下约800家超市被迫暂停营业。

字体大小:

上星期五,一个在俄罗斯、名为REvil的黑客组织,利用勒索软件袭击总部在美国迈阿密的技术管理软件供应商Kaseya,并要求高达7000万美元的赎金以解锁加密的资料。这家美国软件供应商的客户中,包括多家电脑系统外包服务商,而后者又为规模较小或资源有限的企业提供后端的电脑服务。因此,这次受波及的企业众多。

网络安全专家估计,受勒索软件袭击事件影响的大小企业散布在全球至少17个国家。其中,瑞典最大的连锁超市因支付系统受勒索软件上锁,旗下约800家超市被迫暂停营业。此外,新西兰的11所学校和几所幼儿园的运作也受影响。

这是短短两个月内,俄罗斯黑客组织第三度大规模袭击在美国的企业。

今年5月7日,一个名为“黑暗面”的俄罗斯黑客组织,袭击美国最大燃油运输管道营运商科洛尼尔管道运输公司,导致该公司关闭了关键的输油网络。这家燃油运输管道公司供应美国东岸燃油需求量的45%,黑客的袭击使燃油供应瘫痪数日。据报道,该公司急于恢复运作,支付了440万美元赎金。

5月底美国阵亡将士纪念日当天,俄罗斯黑客组织袭击全球最大肉类加工企业JBS,导致美国以及澳大利亚的肉类生产中断,并出现消费者抢购的现象。发动袭击的黑客组织就是上星期五袭击Kaseya的REvil。它从JBS获得1100万美元的赎金。

俄罗斯黑客组织发动的网络袭击,不仅是窃取资料,如今已经扩大至与民众生活攸关的燃油供应以及肉类生产。网络安全专家表示,俄罗斯黑客的技术越来越高明。它们的袭击屡试不爽,而赎金的要价也越来越高。

美国国土安全部长马约卡斯形容勒索软件是“紧迫而急剧增大的国家安全威胁”,因此国土安全部采用“整体政府”的方式应对。在6月16日,美国总统拜登与俄罗斯总统普京在瑞士日内瓦举行的高峰会议上,网络攻击成为双方会谈的重点之一。

拜登在峰会后向媒体指出,他向普京列出包括网络安全在内的美国利益,并向普京清楚表示,若俄罗斯侵犯了这些利益,美国必将做出反应。拜登透露,“我看着他说:‘如果你的油田输油管遭勒索软件袭击,你会有何感受?’”拜登也表示,他誓言对付俄罗斯的任何网络袭击,并告诉普京,美国有足够的网络技术能力应对。

拜登也特别提到,他向普京列出美国16个关键基础设施的清单,并警告这些基础设施是俄罗斯网络攻击者不得进入的“禁区”。这些设施包括能源、通讯、金融及水源。

然而,网络安全的合作,取决于各方的互信。在地缘政治日趋复杂的环境下,黑客的网络袭击很可能被解读为国家的行为,网络攻击成为地缘政治斗争工具的可能性也不能排除。黑客的网络攻击越来越猖獗,因此关键基础设施成为攻击的目标,恐怕只是迟早的事。另一方面,受网络袭击的国家,若也以其人之道还治其人之身,全球的网络系统将陷入险境。

黑客的网络袭击越来越猖獗,而且干案手法越来越高明。要有效对付肆无忌惮的黑客,有赖于大国的领导以及全球的合作。然而,眼下的大国地缘政治氛围纷纷扰扰,让黑客有更大的庇护及活动空间,而黑客的狂妄行径,又加剧了地缘政治冲突的风险。

我国正朝向智慧国大步迈进,网络的使用率越高,受网络袭击的风险也相应增加。其实,我国过去曾遭受数次大规模的网络袭击,所幸只是资料的失窃,没有影响到关键基础设施的运作。

黑客的行径与恐怖分子无异,我们有必要不断加强网络安全,尤其是关键基础设施的安全。同时,我国是多国顶尖科技公司的汇集地,我们有必要确保它们不会卷入大国之间的网络战。

LIKE我们的官方面簿网页以获取更多新信息