全球最大威胁:网络战争
亲爱的读者们,
想象一下失去一切。
你起床,去吃早餐,用信用卡支付,但卡被拒了。你打电话给信用卡公司,他们告诉你你的账户不存在。
你很困惑,但你至少得在解决信用卡问题之前付清账单。
你走到银行取现金支付餐费。你走到ATM机前,输入密码,尝试取款,但交易被拒绝了。
你的银行账户余额显示为零。
你打电话给银行。他们没有你的任何记录。
你打电话给政府。他们也没有你的任何记录。
你不存在了。
这场噩梦听起来像是直接出自Tom Clancy惊悚小说的情节,但它可能发生在你身上。
而且它可能明天就发生在你身上。
网络战争时代
一年前,在Snowden泄密事件之后,我曾紧急谈到网络安全日益重要的作用(这当然意味着网络安全股票将会上涨)。\
(\
从那时起,我们目睹了无数网络安全攻击。从朝鲜据称对Sony的攻击,到中国在医疗保健巨头Anthem Inc.的黑客攻击中可能扮演的角色,全球范围内的重大黑客攻击潮现在已演变成复杂的河流系统。
请注意:这仅仅是个开始。
我们这一代的新战争正越来越多地通过技术进行;从无人机到攻击国家电源的病毒。
虽然网络战争的威胁始于多年前,但在2010年变得更加明显,当时世界发现伊朗纳坦兹的铀浓缩设施感染了一种名为Stuxnet的电脑蠕虫病毒。
Stuxnet通过操纵离心机上的阀门来增加内部压力,从而减缓了伊朗的铀浓缩进程,损坏了设备以及浓缩过程。这是一种造成实际物理损害的病毒。
系统遭受的损害是巨大的,但更重要的是,它是在没有开枪或投弹的情况下完成的。它是在没有任何物理渗透的情况下完成的。
那些创建和实施这种病毒的人能够摧毁关键系统,同时避免了公众和政治的审查,因为其来源的证据只能是推测,而无法证实。
首次打击
Stuxnet的明显罪魁祸首可能是一个想要阻碍伊朗及其核计划的组织。这意味着直接的指责会指向以色列和美国。
当然,两国都会否认这些攻击。
多年后,NSA告密者Edward Snowden透露Stuxnet是以色列和NSA的对外事务局(FAD)联合行动的一部分。
后来,其他官员也证实了这一点。
通过The Register:
“一位不愿透露姓名的美国官员还表示,Stuxnet是名为Operation Olympic Games计划的一部分,该计划始于布什总统执政时期,并在本届政府下继续进行,旨在减缓伊朗的核努力,而无需诉诸危险的空袭。
前参谋长联席会议副主席James Cartwright将军目前正因涉嫌泄露Operation Olympic Games的细节而受到美国政府的调查。”
Stuxnet只是许多高度复杂的病毒的开始,这些病毒将被用来渗透政府和私人组织的系统。
在Stuxnet被发现后的几年里,更复杂的病毒版本在中东地区涌现。其中包括Flame、Duqu和Gauss——它们都能够通过激活电脑麦克风和摄像头、记录键盘输入、截屏、从图像中提取地理位置数据以及通过蓝牙发送和接收命令和数据来窃取信息。
其中一些病毒攻击了中东的私人石油公司,而另一些则攻击了金融机构——对石油和天然气系统造成严重破坏,并窃取了从登录数据到银行信息的一切。
但攻击系统的病毒入侵仅仅是个开始。
在Kaspersky Lab(一家俄罗斯安全软件制造商,曾揭露了许多源自西方的网络间谍活动)最近的一份报告中,揭示了一个可能比以往任何时候都更大的间谍渗透行动——一个自2001年以来一直在进行的行动。
通过Reuters:
“据网络研究人员和前特工称,美国国家安全局已经找到了如何将间谍软件深藏在Western Digital、Seagate、Toshiba和其他顶级制造商生产的硬盘中,从而使该机构能够窃听世界上大多数电脑。
…Kaspersky表示,它在30个国家发现了感染了一种或多种间谍程序的个人电脑,其中感染最严重的是伊朗,其次是俄罗斯、巴基斯坦、阿富汗、中国、马里、叙利亚、也门和阿尔及利亚。Kaspersky称,目标包括政府和军事机构、电信公司、银行、能源公司、核研究人员、媒体和伊斯兰活动家。
…该公司拒绝公开点名幕后国家,但表示它与Stuxnet密切相关,Stuxnet是NSA主导的网络武器,曾用于攻击伊朗的铀浓缩设施。NSA是代表美国收集电子情报的机构。
…Kaspersky周一公布了其研究的技术细节,这应该有助于受感染机构检测这些间谍程序,其中一些可以追溯到2001年。”
如果Kaspersky所言属实,那将意味着该程序可以使NSA或“任何”相关方直接访问全球的电脑——即使在离线状态下。
我拥有超过五个上述制造商生产的硬盘。
你拥有多少个?
网络战争报复
虽然Stuxnet及其同类病毒是拥有巨额资金支持这种高级攻击的高度复杂人员的合作成果,但现实是网络战争是任何人都可以参与的游戏。
你不需要数十亿美元来组建军队。你不需要拥有核能力。你不需要有军事存在。你只需要非常聪明。
随着Stuxnet的觉醒,网络战争的强度已蔓延到全球各个角落,并被世界各国——包括美国的敌人——所利用。
既然证据指向美国对这些病毒的发布负有责任,你可以肯定他们的敌人会进行报复。
他们也确实这样做了。
2012年8月15日,在穆斯林圣日“Lailat al Qadr”(“权力之夜”)前夕,全球最大的石油公司Saudi Aramco遭到攻击。
自称“正义之剑”的伊斯兰黑客发起了一项攻击,清除了3万台Aramco个人电脑的硬盘,只留下了一张名片:一张燃烧的美国国旗图片。

此后不久,针对美国利益的一系列网络攻击开始了。其中一些包括对纽约证券交易所和金融机构的攻击,包括美国一些最大的银行,如JPMorgan、CitiGroup、Wells Fargo和HSBC。虽然没有钱被盗,但威胁是真实的:黑客甚至能够渗透我们最安全的系统。
我们不要忘记我在我的信件《交易的惊人真相》中谈到的黑客攻击,Associated Press的Twitter账户被黑客攻击导致道琼斯指数在几分钟内下跌150点,相当于1360亿美元的市值。
我们也不要忘记2013年Nasdaq的停摆,当时系统因软件故障关闭了3小时。
通过NYTimes:
“… (由NYSE Euronext运营的市场)一系列尝试连接Nasdaq系统以报告近期交易价格的操作,产生了大量数据。这导致Nasdaq的备份系统失效,迫使市场下线以解决问题。
…总而言之,发送的数据大大超过了Nasdaq系统(即证券信息处理器,或SIP)旨在处理的数量。知情人士表示,Nasdaq的系统并未设计成“节流”或强制减缓信息洪流。这意味着数据以全速冲击SIP。”
回想起来,也许那不是一个“故障”,也不是软件失灵。也许那是一次针对股市的定向攻击,利用简单的分布式拒绝服务(DDoS)攻击,导致系统信息过载,使其崩溃。
在过去的几年里,世界各地的证券交易所——澳大利亚、西班牙、俄罗斯、日本、新西兰——都曾因“故障”而暂停交易。也许他们的系统也不是故障,而是一次直接攻击。
你觉得呢?NASDAQ的故障是小问题吗?其他证券交易所呢?
甚至欧洲的国防组织,如政府和媒体机构,也正成为恶意软件攻击的目标。有些甚至已经蔓延到iOS设备上。
通过Trendlabs:
“Operation Pawn Storm是一项活跃的经济和政治网络间谍行动,目标是军事、政府、国防工业和媒体等广泛实体。
Pawn Storm的行动者倾向于先移动大量“卒”,希望能够接近他们实际的高价值目标。当他们最终成功感染一个高价值目标时,他们可能会决定推出下一个“卒”:高级间谍恶意软件。
我们发现的iOS恶意软件属于这些高级恶意软件。我们认为iOS恶意软件安装在已被入侵的系统上,它与我们为Microsoft Windows系统发现的下一阶段SEDNIT恶意软件非常相似。”
它能做什么?从收集短信、获取联系人列表、抓取图片、访问地理位置数据到启动录音,无所不能。
如今,Stuxnet和其他电脑及移动超级病毒的威胁依然存在——它们隐藏在硬盘和其他电脑设备的角落里,悄悄等待着下一次任务。
难怪近几个月来,打击网络威胁的政治努力日益增强。讽刺的是,这项努力正由被认为是网络战争首批发起者的同一批人领导。
网络战争游戏
英国和美国情报机构即将推出跨大西洋网络“战争游戏”,以测试它们抵御日益增多的全球网络攻击的能力。
第一次测试?一场针对金融部门的战争游戏。
通过Guardian:
“针对金融部门的‘战争游戏’将与Bank of England及其他金融机构合作进行,并由两国领导人建立的一个新的联合‘网络小组’协调,以共享信息。
来自英国的GCHQ和MI5以及来自美国的National Security Agency和FBI的特工已经在该小组的美国部门工作。英国也将设立一个相应的网络小组。
…本周总统谈到了网络攻击带来的“紧迫而日益增长的危险”,Sony Pictures遭受的破坏性和侵入性攻击鲜明地说明了这一点。
Obama本周早些时候宣布,他将在讲话中呼吁采取全面应对措施。周二在国家网络安全通信整合中心的一次演讲中,总统谈到了政府和私营部门共同参与“共享使命”的必要性。总统警告说,美国大部分“关键基础设施”由私营部门拥有,并在连接到网络的网络上运行,他说:“政府和私营部门都无法独自保卫国家。这将是一项共享的使命。”
换句话说,网络金融攻击的威胁非常真实。这意味着为了“保护我们”,政府将不得不进一步获取我们的私人和个人数据。政府将如何做到这一点?
继续通过Guardian:
“Cameron还将敦促Obama向Facebook和Twitter等互联网巨头施加更大压力,要求它们在情报机构试图监控恐怖嫌疑人的通信时,更多地与情报机构合作。本周早些时候,首相概述了建立更强法律框架的计划,以允许情报机构破解嫌疑人的加密通信。”
因此,Obama上周五签署了一项行政命令,鼓励和促进私营部门内部共享网络安全威胁信息,这不足为奇。用外行人的话来说,它要求公司向政府机构提供信息。
Apple、Intel和Bank of America等主要公司已经承诺遵守政府新的网络威胁框架。
这意味着你iPhone上的所有私人照片、密码和文件可能不像你想象的那么私密——政府无需病毒就能访问它们。
有必要吗?
在这封信的开头,我描绘了一个非常可怕的场景,关于你的金钱和身份如何可能从世界上消失。
那个场景不仅仅是对我们未来戏剧性的想象描绘。
它就是我们的未来。而且它正在发生。
比特币盗窃
在过去一年里,我们看到数百万美元的Bitcoin因黑客攻击和安全漏洞而丢失。
去年,最大的Bitcoin交易所之一因黑客攻击损失了85万个Bitcoin,价值500美元。
就在最近,数字货币交易所BTER宣布,其冷钱包系统遭到明显黑客攻击,损失了7,170个Bitcoin,按发稿时计算约合175万美元。
也许Bitcoin作为货币替代品并不像其推广者让你相信的那样安全。
但货币本身也并非如此……
黑客窃取十亿美元
上周,Kaspersky报告称,多达100家银行被窃取了高达10亿美元:
通过NYTimes:
“2013年末,基辅的一台ATM机开始在看似随机的时间吐出现金。没有人插入卡片或触摸按钮。摄像头显示,这些钱被那些似乎恰好在场的幸运顾客捡走了。
但当俄罗斯网络安全公司Kaspersky Lab被召到乌克兰进行调查时,它发现这台异常机器只是该银行问题中最小的一个。
据调查人员称,银行内部用于员工处理日常转账和记账的电脑已被恶意软件渗透,该软件允许网络犯罪分子记录他们的一举一动。恶意软件潜伏了数月,发回视频和图像,告诉一个犯罪团伙——包括俄罗斯人、中国人及欧洲人——银行如何进行日常操作。
然后,该团伙冒充银行职员,不仅开启了各种提款机,还将数百万美元从俄罗斯、日本、瑞士、美国和荷兰的银行转移到在其他国家设立的虚假账户中。
Kaspersky Lab在周一发布并提前提供给The New York Times的一份报告中表示,这次对30个国家100多家银行和其他金融机构的攻击规模,可能使其成为有史以来最大的银行盗窃案之一——而且是在没有通常抢劫迹象的情况下进行的。”
有些人可能会说这是Kaspersky为了吸引更多对其网络安全产品销售的关注而耍的花招。或者,也许每天都有数百万美元在我们不知情的情况下从我们的银行被盗。
你的钱在银行安全吗?
你的身份在政府那里安全吗?
也许下一次市场崩盘将由网络恐怖主义行为引起。
请注意。
请务必与大家分享:http://www.equedia.com/worlds-biggest-threat-cyber-warfare
寻求真相,
Ivan Lo
The Equedia Letter

