3月24日,北約特別峰會在比利時布魯塞爾北約總部召開,會後發表的聯合聲明決定,將向烏克蘭提供網絡安全技術裝備,以及反坦克武器、防空武器和無人機以及防生化武器和防核武器的裝備。
虎符智庫專家賀小川認為,此次北約將網絡安全技術裝備與傳統武器裝備並列,同時作為重點援烏事項,這表明網絡戰成為現代戰爭的首選項和一部分,網安技術裝備則成為影響戰爭走向的重要軍備物資。
混合戰爭中,
網絡攻擊成「先發制人」的武器
本次俄烏戰爭中,網絡攻擊的作用得到前所未有的凸顯:打響數字時代戰爭的第一槍。
在開戰前兩個月,烏克蘭的重要機構和設施先回遭受三次大規模網絡攻擊,大量政府機構和兩家國有銀行成為攻擊的受害者,導致網站癱瘓或被迫暫時關閉。
為應對俄烏衝突可能在東歐擴散的風險,早在2022 年2月初,俄烏戰爭尚未爆發之際,美國就派遣白宮最高網絡安全官員安妮·紐伯格訪問北約,協調其盟友應對俄羅斯攻擊烏克蘭電網或通信系統的應對,以阻止甚至破壞俄羅斯對烏克蘭的網絡攻擊,並為對俄制裁可能導致的報復性網絡攻擊浪潮做好準備。

白宮最高網絡安全官員 安妮·紐伯格
2 月 20 日,美國聯邦調查局(FBI)發布聯絡信息報告 (LIR),呼籲美國私營部門為俄羅斯可能發起的國家網絡攻擊做好準備,因為烏克蘭的緊張局勢可能會蔓延成全面衝突。報告稱,「俄羅斯的 APT 攻擊者瞄準美國和國際的各種關鍵基礎設施,包括國防工業基地、醫療保健和公共衛生、能源、電信和政府設施部門等。」
俄烏衝突目前被視為典型的「混合戰爭」(hybrid warfare)——混合了傳統的軍事行動以及非傳統的網絡戰。數字時代萬物互聯,網絡空間足以映射現實,關鍵信息基礎設施中的每個環節都是現實世界的神經元。賀小川指出,以國家為打擊目標、以國防軍工基礎設施為作戰對象的網絡戰,作為一種攻防資源極度不對稱的戰爭模式,已經成為現代戰爭的首選項和前哨戰。
到目前為止,對烏克蘭基礎設施的網絡攻擊遠遠低於公認的俄羅斯網絡能力。網絡安全公司 CrowdStrike 的聯合創始人 Dmitri Alperovitch 表示,影響深遠的網絡攻擊可能隨時到來。
鑑於網絡武器的溢出效應,釋放網絡武器所造成的破壞與危害往往會超出攻擊者最初設定的目標。目前全球黑客組織廣泛參與的俄烏網絡戰,最終是否會演化成大規模的全球網絡衝突也未可知。
網絡安全成北約援烏重點之一
此次北約對烏克蘭提供網絡安全技術裝備,是雙方在網絡安全領域長期合作的延續。實際上,在北約與烏克蘭的合作中,網絡安全一直是重要的領域。
在2014年俄烏衝突之後,在網絡安全領域的合作得到了加強。2017年7月,烏克蘭國家通訊社 Ukrinform 曾報道,2017年,北約宣布向烏克蘭的關鍵政府機構提供最新的網絡安全設備,幫助烏克蘭保護關鍵政府機構免受攻擊網絡,同時可以調查網絡攻擊的幕後黑手。北約秘書長斯托爾滕貝格表示,北約在與烏克蘭的合作中,更加關注的領域之一是網絡安全。
因此,針對目前尚未發生影響廣泛的網絡攻擊,有美國官員提出的一種可能性是,近年來加強烏克蘭網絡防護的努力削弱了俄羅斯的一些網絡攻擊。
西方認為,烏克蘭一直是俄羅斯網絡武器庫的試驗場。2015 年聖誕節期間的烏克蘭大面積電力中斷,以及2017年爆發、波及全球的NotPetya 勒索軟件,都被西方視為俄羅斯對烏克蘭的網絡攻擊。
網絡戰已成現代戰爭一部分
網絡戰越來越被認為是一種潛在的大規模殺傷性武器,大國競相加大資本投入,加強網絡空間武器和防護技術裝備的研製和部署,網絡空間的軍事化日益明顯。
例如,作為美國整合網絡戰系統的概念,美國網絡司令部創建了聯合網絡作戰架構 (JCWA) ,來指導網絡戰採購和投資決策,目的是使網絡部隊能夠執行指揮和控制決策,以及訪問培訓系統等任務。
根據美國國防部 2022 年預算,美國空軍負責向聯合網絡指揮與控制 (JCC2) 申請 7900 萬美元的預算,是上一年的兩倍多。
美國持續加強在網絡空間領域和網絡武器領域的投入,實現網絡戰與傳統軍事行動的協同,這也驗證網絡攻擊已經成為現代戰爭的一部分。
賀小川認為,俄烏戰爭表明,網絡作戰手段與物理作戰手段正在形成戰術級融合運用態勢。網絡戰協同物理作戰力量和作戰手段,可以有效實現多域聯合作戰行動,未來戰爭「兵馬未動、網戰先行」將成為常態。烏克蘭遭網絡攻擊後軍政組織、武裝力量瞬間癱瘓,暫時失去抵抗力量,無不透露出新型網絡戰已經具備實體攻擊能力。

核試驗時代可能已經結束,但網絡戰時代才剛剛開始。沒人能夠預測,未來的網絡戰將會以何種方式進行,將會造成什麼樣的影響。嚴重的網絡攻擊顯然可會產生與自然災害類似的影響,破壞重要基礎設施並引發連鎖危機。
面對未來的潛在安全威脅,面對對手已在關鍵基礎設施網絡中站穩腳跟的可能性,網絡安全不再是事後諸葛亮。網絡安全從未像現在這樣重要:網絡安全即意味着基本生存,我們必須時刻為各種網絡攻擊的未知和可能性做好準備,盡一切可能將攻擊者入侵時的潛在損害降到最低。
關 於 作 者
作者 虎符智庫小編
推薦閱讀
網安智庫平台長期招聘兼職研究員
歡迎加入「安全內參熱點討論群」
文章來源:虎符智庫