2022-02-23 15:39

俄罗斯-乌克兰危机:英国应该担心升级的网络冲突吗?

在英国政府宣布俄罗斯入侵乌克兰之前,议会就俄罗斯入侵对英国的潜在影响发出警告,并呼吁英国反击任何网络攻击。

昨天,自由民主党议员杰米·斯通在下议院说:“我们应该清楚;如果俄罗斯入侵乌克兰,将对俄罗斯实施大规模制裁,如果发生这种情况,我们可以期待英国受到一系列网络攻击。”

他向国防大臣本•华莱士(Ben Wallace)寻求关于英国安全的保证,“对鹅好就对鹅好,如果有必要,我们可以使用网络战,就像我们回到俄罗斯一样好。”

华莱士回应时提到了英国的攻击性网络机构国家网络部队(National Cyber Force),并补充称:“我不能对它将采取的行动发表评论,但我是一名士兵,我一直被教育说,防御的最好部分是进攻。”

但英国真的应该期待一波网络攻击吗

当“入侵开始”时,英国对俄罗斯实施“立即”制裁——Live updare评论乌克兰危机

Sajid Javid says that the invasion of Ukraine has begun 0:41

政府部长:“入侵乌克兰已经开始”

我们知道a是什么布特的国家nal Cyber Force“text-indent: 2em;”英国对其攻击性网络活动采取了比盟国更为秘密的方式,其中包括承诺奉行“持久接触”原则的美国。

o政府曾经提到的关于英国进攻行动的案例研究提到了打击伊斯兰国激进分子和他们的组织在线宣传。

但这是一个比“respo”范围窄得多的例子“可发动的进攻活动”在《国民报》中描述部分网络策略。

这些活动包括“削弱敌方武器系统……打击有组织的国家造谣运动……(和)防止犯罪集团从他们的活动中获利”。

阅读更多: 网络、战争和乌克兰:近代史告诉我们,“懒惰”的人应该期待什么包括下议院和上议院,位于伦敦市中心。" >

图片: 议会已经拉响了警报俄罗斯针对英国的网络攻击作为回应分析了无制裁

关于如何开展这些活动的唯一技术资料是描述这些活动的法律。

攻击性黑客活动的官方名称是“设备干扰”(Equipment Interference)。在《设备干扰行为守则》(code of practice for Equipment Interference)中,行动需要一份由高级法官签署的授权令,将干扰的技术层面限制在“必要和适当”的范围内。

这些行动必须避免对不包括在搜查令范围内的个人造成附带损害,这将防止英国攻击民用基础设施,尽管民用和军事双重用途的基础设施可能被认为是必要和适当的目标,这取决于行动。

英国皇家联合军种研究所(Royal United Services Institute)研究员杰米•麦卡尔(Jamie MacColl)表示,华莱士的言论“揭示出,我们对英国的网络攻击手段知之甚少,尤其是与美国相比”。

他补充说:“这样的评论突出表明,我们应该就政府如何看待攻击性网络、在什么条件下使用它、以及指导攻击性网络使用的法律和道德框架进行公开辩论。”

Mandatory Credit: Photo by Shutterstock (402789a)
THE NEW GCHQ BUILDING KNOWN AS THE GIANT DOUGHNUT
NEW GCHQ (GOVERNMENT COMMUNICATIONS) ON THE A40 OUTSIDE CHELTENHAM, BRITAIN - 2003
图片: 的国家网络部队由国防部和政府通讯总部联合组成

英国是否应该期待一波网络攻击?>弗拉基米尔•普京威胁要做出不明确的“军事技术回应”对他所说的“我们西方同事在乌克兰问题上采取的咄咄逼人的路线”做出回应,并承诺将“对不友好的举措做出严厉回应”。

麦卡尔补充称:“一旦发生入侵,俄罗斯将非常专注于支持行动为了实现入侵的最终和战术目标,俄罗斯的大部分网络能力将承担这一任务。”

但他指出了金融服务业的警告和谨慎奈德表示,如果制裁改变了俄罗斯对该行业的依赖,那么制裁的影响可能意味着遭受攻击的风险降低。

网络安全公司曼迪昂特(Mandiant)的斯图尔特通过间谍活动、信息行动,甚至破坏性的网络攻击,对英国构成了长期的网络威胁。”

“在现代战争中,网络将被视为一种不对称的工具,用来投射远远超越国界和传统的力量战场上的部分。随着局势的升级,很可能严重的网络事件不会只影响乌克兰,”他补充说。

“除了破坏性或网络入侵的威胁外,我们还应该认识到宣传或影响行动的威胁,这是俄罗斯网络活动的一个常规特征。

“它们越来越多地被用来分散注意力、传播或错误泄露信息,旨在改变叙述或影响观点,并可能试图在英国、欧盟、北约和美国之间制造隔阂,引发内部摩擦,而不是集体回应。”

阅读更多: 俄罗斯的虚假信息试图过去一周,乌克兰股市上涨了一倍多

对乌克兰的攻击是否有溢出的危险?>英国的国家网络安全中心(NCSC)表示,目前还没有证据表明英国因乌克兰局势而成为攻击目标,但仍敦促各组织加强网络抵御能力。

“几年来,我们观察到俄罗斯在网络空间的恶意行为。一个重要的例子是2017年针对乌克兰的‘NotPetya’网络攻击,”他们说。

“NotPetya演示阐明了网络攻击可能会从公司内部蔓延开来控制和影响组织,甚至没有打算受到打击。”

“它的目标是乌克兰的关键基础设施。但它不加区分的设计导致了它的进一步传播,关闭了一些英国组织的it系统,并影响了商业运营的方方面面。”

A laptop displays a message after being infected by a ransomware as part of a worldwide cyberattack on June 27, 2017 in Geldrop. The unprecedented global ransomware cyberattack has hit more than 200,000 victims in more than 150 countries, Europol executive director Rob Wainwright said May 14, 2017. Britain&#39;s state-run Natio<em></em>nal Health Service was affected by the attack. / AFP PHOTO / ANP / Rob Engelaar / Netherlands OUT (Photo credit should read ROB ENGELAAR/AFP/Getty Images)
图片: 这次“NotPetya”网络攻击是由英国和其他国家的俄罗斯军事情报机构发起的

升级的风险是什么“text-indent: 2em;”去年,美国总统乔·拜登(Joe Biden)警告称,如果美国与一个大国陷入一场“真正的枪战”,这可能是网络攻击的结果。

华莱士向议会提出的“防御的最好部分是进攻”的建议可谓是老生常谈pt一些公司人们担心英国和俄罗斯会相互报复,直到他们跨过真正武装冲突的门槛。

在接受天空新闻台采访时,一名北约官员重申,北约已经同意,一次严重的网络攻击可能触发第5条——集体防御条款——尽管他们说,确定一次特定的攻击是否越过了这一门槛是一个由盟国做出的政治决定。

Map of Do<em></em>netsk and Luhansk in eastern Ukraine
图片: 俄罗斯军队占领了乌克兰东部叛军控制的两个地区

他们表示:“我们不会猜测,为了引发集体回应,网络攻击必须有多严重。”他们补充称,回应“可能包括外交和经济制裁、网络措施,甚至常规力量”。

“无论回应如何,北约将继续遵循克制原则,并按照国际法行事,”他们说。

网络战能否实现战略目标苏黎世联邦理工学院安全研究中心的研究员Lennart Maschmeyer博士告诉天空新闻,他认为不断升级的网络公司这是极不可能的。

“我重要的是,俄罗斯试图将乌克兰置于灰色地带Nflict多年来,把它作为网络战的实验室。然而,它并没有实现它的目标。

这就是俄罗斯现在求助于合作的原因传统战争,以及为什么我们现在不太可能看到更强大的网络攻击。俄罗斯已经尝试过网络战,但失败了。

了解更多关于乌克兰危机的信息:
俄罗斯-乌克兰:他们的军队有多大?“与地缘政治公司相比全面入侵的后果,网络公司冲突不会产生重大影响。”

“人们对网络战有很多恐惧和炒作,但我的研究表明,在实践中,网络战显然达不到其战略承诺。有限公司与预期相反,它们通常太慢、太弱或太不稳定,无法产生战略价值,”Maschmeyer博士补充道。