俄網攻輸電網 又被烏化解
俄羅斯軍方十二日安排媒體走訪烏克蘭南部戰略港市馬立波,俄軍部隊在日前被炸毀的馬立波劇院戒備。(歐新社)
〔編譯周虹汶/綜合報導〕烏克蘭官員十二日表示,俄羅斯曾在八日下班時間起針對烏國輸電網路進行網路攻擊,為俄國侵烏以來所發動過最精密的網路攻擊,所幸攻擊沒有得逞,否則烏國兩百萬人口恐遭斷電。美國《紐約時報》指出,此事已印證各界質疑俄國恐擴大利用數位武器進階對付烏國的擔憂。
波及金融、媒體與能源業
俄國擅長網路攻擊與傳統戰並用。二月廿四日遭俄羅斯進犯之前的幾天開始,烏國國防部、軍隊和兩家銀行陸續遭遇網路攻擊。烏國網路安全局副局長佐拉(Victor Zhora)指出,俄國開戰後,烏國受害企業更擴及金融、媒體與能源業,攻擊次數為去年三倍之多。
至於八日最新攻擊,專家指其複雜程度為俄國七週前對烏開戰以來未見,動用複雜的一連串惡意軟體,部分還是為控制烏國公用系統而量身打造,意味俄國花了好幾週籌劃這場攻擊,可能二月即已入侵,意圖癱瘓輸電網路恢復所需之電腦系統並造成損失最大化;部署俗稱「雨刷」的惡意軟體來刪除電腦系統上的數據,更是開戰以來沒斷過的問題,負責食品安全、金融和執法的政府機構等關鍵設施皆遭殃。
烏國輸電網路二○一五及一六年也曾癱瘓,當時大規模停電。烏國安全與情報部門指出,八日攻擊使用的惡意軟體和一六年類似,可接管主要用來關燈但罕用的工業控制系統,此外駭客也部署「雨刷」惡意軟體,更是擺明讓攻擊後復電困難。這兩次攻擊,黑手都指向俄國國防部對外情報機構「俄羅斯聯邦軍隊總參謀部情報總局」,即「格魯烏」(GRU)。
為避免遭到持續攻擊,烏國沒有公布遭襲擊的變電所與其所在區域。美國麥迪安(Mandiant )網路安全公司專家赫爾奎斯特(John Hultquist)指此「進一步證明了俄國能力」,網路戰「可能是他們對烏國施壓的另一種方法。」電腦安全軟體公司「ESET」專家布坦(Jean-Ian Boutin)強調,「試圖切斷電源絕對是件重要的事」,俄國擁有這類工具「令人對未來非常憂心」。