最近,國家背景贊助的網絡威脅參與者開始轉變戰略,他們利用開源資產和暗 網資產混合完成其關鍵的信息運營任務。
其中,網絡戰士,政府資助的代理人和雇傭軍團隊利用暗網進行情報收集和來源信息開發、政府和企業間諜活動、網絡漏洞利用開發和測試、針對地緣政治影響的虛假信息操作、基礎設施破壞和斂財。
盡管在某些暗 網使用的案例中,可以辨認出獨特的某國的“指紋”信息,但如果不是美國國家安全局和中央情報局的網絡武器的公開發布,那么以前一些實力較弱的國家是不可能重新塑造自己的力量從而參與網絡戰,而目前來看,出于一級戰備狀態的國家可見下文。
下面為根據特定國家/地區的網絡能力的排名來進行的背景分析。
美國
美國擁有豐富的人力,技術,財政和國際影響力。
隨著美國網絡司令部(CYBERCOM)脫離了國家安全局(NSA)的管控,成為美國國防部(DoD)分支機構后,比如陸軍網絡(ARCYBER)和海軍的FCC(艦隊網絡司令部)。這使得最近美國雇用的網絡士兵總數已達到數以萬計。
美國還作為網絡技術研發的前沿力量,并影響著整個公開的網絡世界,同時在暗 網中引領了眾多全球網絡計劃。本周公眾獲悉,美國已從黑山尋求幫助,部署了一支精英網絡團隊進行協作與協調,以預測俄羅斯即將對美國2020年總統大選產生的影響。
黑山共和國波德戈里卡(AP)由一支精銳的美國軍事網絡專家團隊部署在黑山首都首都的陸軍司令部總部內。不懂為啥選這里,離俄羅斯也不近啊。
俄國
近年來,從眾多媒體和FBI的行動中可以明顯看出,俄羅斯政府和情報部門已經深入滲透于暗 網之中,開展了針對世界各地目標的眾多大規模國家級的攻擊活動。
攻擊經常包括美國及其西方盟友,這可能被視為一場全面的網絡戰爭,展示了各種各樣的先進技術網絡能力。
國防部網絡戰略部的研究人員正在努力確定可用于俄羅斯網絡戰役的網絡專家的確切人數,但是有報道稱,有許多精英專門組織了黑客行動包括26165及其姐妹單位74455,后者與針對民主黨全國代表大會的黑客有關聯,以及GRU精心策劃的黑客活動影響美國大選。俄羅斯還因使用網絡代理組織而“享譽全球”,它雇用了高級的非國家背景的網絡犯罪組織來代表他們進行APT攻擊。
以色列
以色列是一個高度機密和有影響力的國家。以色列的精英網絡間諜組織8200部隊可以與NSA媲美,但其工作重點更加集中且計算得當。
8200部隊給以色列國防軍(IDF)增加了許多高科技的部隊。在IDF決定不設立網絡指揮部門后,網絡指揮開始由專門的以色列網絡司令部負責,但是目前這些能力可能已經分配給了IDF的各個電信部門。
以色列網絡安全公司還雇用了前8200部隊人員,以實施以色列贊助的暗網活動中的秘密活動,這些活動需要更多的法律自由和更少的國際審查。
德國
德國,英國和法國都具有復雜的網絡功能。德國最近建立了自己的網絡和信息空間司令部(CIR),分配了13,000多名人員來抵御網絡入侵攻擊和虛假信息宣傳活動。德國執法部門還領導著州一級的暗網足跡,近年來積極參與拆除了幾個著名的地下加密市場和藥品銷售商。
英國
最近有報道稱,來自英國的黑客入侵了俄羅斯的Turla集團,突顯了英國強大的能力。自2014年以來,GHCQ的能力翻了一番,提供了從戰術到高端反國家進攻網絡作戰的全光譜功能。
由于英國的NHS在2017年成為WannaCry的主要受害者,因此英國不僅可以防御未來的襲擊,而且可以在需要時進行網絡反擊。
烏克蘭
烏克蘭最初未被認為是值得重視的網絡威脅國家。過去,烏克蘭的網絡能力主要圍繞有組織的網絡犯罪和暗 網社區。鑒于最近有有關烏克蘭政府和感興趣的商人的媒體報道以及他們在美國大選政治中的影響,烏克蘭在國際舞臺上的“影響力”是顯而易見的。這種“影響”,再加上烏克蘭因吞并克里米亞而與俄羅斯進行的持續戰爭,包括防御俄羅斯對烏克蘭電力基礎設施的網絡攻擊,使烏克蘭在網絡領域名列前十位。
法國
法國于2019年初發布了其新的法國軍事網絡戰略,該戰略包括兩個單獨的文件:《 防御性網絡戰 的部長級政策》(以下稱《 部長級政策》)和 《軍事網絡戰學說的 公開元素》 (以下稱《公共元素》)。法國在歐盟和北約組織中具有重要影響力,彌補了該國缺乏人力資本的原因。
伊朗
伊朗是主要的民族國家網絡參與者,在中東國家(以色列除外)中處于領先地位。十多年來,針對各種西方國防和商業網絡的伊朗網絡軍一直是一個巨大的威脅。在美國通過Stuxnet病毒成功滲透并關閉了其核離心機系統之后,伊朗投入了巨資開發技能和資源,以保持自己在國際網絡舞臺上的地位。
它們還以“Agent”配置大量運行,與其他較小的民族國家合作共享技術和資源。據估計,伊朗的任何民族國家級網絡攻擊都可以在朝鮮,敘利亞和也門等國家的幫助下進行。
眾所周知,伊朗還與xx黨和私人黑客組織等xx組織勾結。通過培訓私人黑客和xx分子,可能沒有明確的方向和行動邊界,伊朗可能成為策劃下一次全球網絡戰爭的關鍵。
北朝鮮
朝 鮮聲稱基礎設施遭到國際經濟制裁后,要求對國際基礎設施進行大規模襲擊。根據開源情報報告,朝 鮮黑客已成功部署了一種新的名為ATMTrack的ATM惡意軟件,該惡意軟件可記錄和竊取印度易受攻擊的ATM中插入的卡中的銀行數據。
據估計,ATMDTrack是DTrack惡意軟件家族的組成部分,該家族不僅涉及命令和控制遠程訪問木馬(RAT)軟件,還涉及鍵盤記錄,檢索瀏覽器歷史記錄,收集主機IP地址,有關可用網絡和活動連接的信息,列表所有正在運行的進程,并列出受害計算機的所有可用磁盤卷上的所有文件。
印度
2018年,印度建立了國家技術研究組織, 作為保護國家關鍵基礎設施并處理該國關鍵部門的所有網絡安全事件的主要機構。除了來自巴基斯坦的網絡攻擊之外,印度還面臨來自其他主要惡意民族國家行為者的攻擊,正如上文提到的朝鮮對印度銀行基礎設施的攻擊。克什米爾最近的沖突增加了支持克什米爾人民的警惕黑客的防御姿態。
加拿大
2018年,加拿大通過了全面的立法機關,以授權加拿大的通信安全機構(CSE)進行有效的進攻性網絡運營。全面的C-59法案使CSE(加拿大國家安全局)采取了更為“主動的網絡”姿態,而不是之前的防御和反應立場。立法要求CSE
“ 在全球信息基礎架構上或通過全球信息基礎架構進行活動,以降低,破壞,影響,響應或干擾外國個人,國家,組織或恐x組織的能力,意圖或活動,包括國際事務,國防或安全。”
加拿大不會在網絡世界舞臺上獨居,而是擁有資源和議會支持來影響,保護和捍衛加拿大基礎設施免受民族國家的襲擊。
還有一位就不說了,牛逼的很。
近日將結合與暗網相關的事件進行講解。
1、本文只代表作者個人觀點,不代表本站觀點,僅供大家學習參考;
2、本站屬于非營利性網站,如涉及版權和名譽問題,請及時與本站聯系,我們將及時做相應處理;
3、歡迎各位網友光臨閱覽,文明上網,依法守規,IP可查。
內容 相關信息
? 昆侖專題 ?
? 十九大報告深度談 ?
? 新征程 新任務 新前景 ?
? 習近平治國理政 理論與實踐 ?
? 我為中國夢獻一策 ?
? 國資國企改革 ?
? 雄安新區建設 ?
? 黨要管黨 從嚴治黨 ?
圖片新聞