首次公开网络攻击来源政府点到为止 信息却很明确
防不胜防?
在这个数码化年头,数码战争天天在不同国家之间发生。这是没有硝烟的战争,一般人看不到,也感觉不到,但它确实存在,还影响着国家的安危。
在数码战的防卫线上,不少人日夜在防卫国家的信息网络,不让看不见的敌人闯进来,破坏我们的网络安全。
新加坡网络安全局在7月18日庆祝成立10周年,国家安全统筹部长兼内政部长尚穆根在晚宴上的讲话中透露了几点重要信息:
从2021年至2024年之间,我国遭遇严重网络攻击事件激增至近四倍。
政府早前发现一个国际黑客组织已入侵我国一些关键基础设施,当局正与相关业者携手加强防护,确保设施安全。
这类称为“高级持续性威胁”(Advanced Persistent Threat, 简称APT)的严重网络攻击事件,通常由国家或有明确使命的组织支持,攻击行动具高度针对性,旨在实现国家利益,例如干扰他国的必要服务,或搜集敏感信息。
无论是过去或现在,新加坡一直是网络威胁攻击的目标。在本地,近八成的机构曾被攻击。
新加坡为何被盯上而成为数码战争中的受害者?
尚穆根说,就因为我国是一个具战略意义的国家,同时也是连接全球的数码和数据枢纽,外界因此想要入侵我国系统,以便施加影响和威胁我们。
他说,我们曾面对好些攻击,但出于国家安全考量,未公开所有事件。
可是这次新加坡不再保持沉默,政府打破惯例首次公开攻击我国的黑客组织代号,是因为掌握了攻击者的身份,并且认为有必要让新加坡人知道国家正面临的网络安全威胁。
尚穆根透露,2021年至2024年,疑似与APT有关的攻击事件增加近四倍。其中一个对我国发动这类攻击的组织,是代号“UNC3886”的黑客团体。
APT组织与一般广撒网、旨在骗取钱财的黑客和勒索软件袭击不同,它们的袭击经常是以国家为目标,例如袭击别国的关键信息基础设施、扰乱国家正常运作,或潜入信息技术系统、长期收集敏感信息和情报等。
“UNC3886”的黑客团体又是何方神圣呢?
据从2022年起一直追踪这个黑客团体的谷歌威胁情报团队(Google Threat Intelligence Group)的判断,这是一个与中国有关的APT组织,常用手段包括利用零时差漏洞(即还没有补丁的安全漏洞)发起针对网络设备和虚拟化技术的攻击。
网安局发表的声明说:
“这些攻击往往是持久战。为确保行动安全,网安局目前不会透露更多细节。”
这一回,我国首次明确地提到攻击来源,显示事态严重。
然而政府也只是点到为止,显然是告诉敌方:
别以为我们不知道你是谁,也别以为我们不知道你们在搞什么鬼,最好是现在就收手。
在数码战领域,防卫方也须要保持一点神秘感,但这是否也会激发对方转换策略,进行更精密的攻击,让我们防不胜防?
中国官媒央视网7月19日引述中国驻新大使馆发言人说,新加坡媒体在报道新加坡受到某网络攻击组织攻击时,引用某国网络安全公司的信息,声称UNC3886与中国有关。
发言人说:“中方对此表示强烈不满,我们坚决反对任何针对中国的无端抹黑。事实上,中国是网络攻击的主要受害国之一。”
过去几年,新加坡为数码防卫战作了“深挖洞,广积粮”的积极准备。
2022年10月28日,新加坡宣布成立国防数码防卫与情报军部队(Digital and Intelligence Service, 简称DIS,数码部队),成为新加坡武装部队第四军种。
2022年12月28日新加坡借全面防卫日的时机,宣布把数码防卫列为全面防卫的第六支柱。其他五大支柱是:心理防卫、社会防卫、经济防卫、民防和军事防卫。
今年3月18日,国防数码防卫与情报军部队正式成立两新指挥部:国防网络指挥部和新加坡武装部队智慧、控制、通信和电脑与数码化指挥部,后者将设立人工智能中心,整合现有的数码行动科技中心。
新加坡这几年不断强化数码化防卫战的战线,可见这是一场高度智能化科技化的战争,呈现在我们眼前的就像一部未来世界科幻战争片。但我们不妨把复杂的事情简单化,把数码攻防战看成是一场捉迷藏游戏:
“五四三二一,我知道你躲在衣柜里!” “衣柜里的不是我!” “不是你就别出来!” “不出来就不出来!”
谁在衣柜里?