EQUEDIA
/全球最大威脅:網路戰爭

全球最大威脅:網路戰爭

探討網路戰爭如何演變,各國如何相互利用,以及這對我們的股市、隱私和身份意味著什麼。

作者 Equedia
11 minute read
全球最大威脅:網路戰爭

全球最大威脅:網路戰爭

親愛的讀者,

想像一下失去一切。

你起床,去吃早餐,用信用卡付款,但卡片被拒絕了。你打電話給信用卡公司,他們告訴你你的帳戶不存在。

你很困惑,但你至少得在解決信用卡問題之前付清帳單。

你走到銀行提款支付餐費。你來到提款機,輸入密碼,嘗試提款,但交易被拒絕了。

你的銀行帳戶餘額顯示為零。

你打電話給銀行。他們沒有你的任何記錄。

你打電話給政府。他們沒有你的任何記錄。

你不存在了。

這個惡夢聽起來可能像是直接出自 Tom Clancy 驚悚小說的內容,但它可能發生在你身上。

而且它可能明天就發生在你身上。

網路戰爭時代

一年前,在 Snowden 洩密事件之後,我曾緊急談到網路安全日益重要的角色(這當然意味著網路安全股票將會上漲)。

從那時起,我們目睹了無數的網路安全攻擊。從 N. Korea 據稱對 Sony 的駭客攻擊,到 China 可能在醫療保健巨頭,Anthem Inc. 遭駭事件中扮演的角色,全球主要的駭客攻擊事件已匯聚成複雜的河流系統。

請注意:這才剛剛開始。

我們這一代的新戰爭正日益透過科技進行;從無人機到攻擊國家電源的病毒。

雖然網路戰爭的威脅始於多年前,但在2010年變得更加明顯,當時世界發現 Iran 位於 Natanz 的鈾濃縮設施感染了一種名為 Stuxnet 的電腦蠕蟲。

Stuxnet 透過操縱離心機上的閥門來增加內部壓力,損壞設備以及濃縮過程,成功減緩了 Iran 的鈾濃縮。這是一種造成實際物理損害的病毒。

對系統造成的損害是巨大的,但更重要的是,它是在沒有開槍或投彈的情況下完成的。它是在沒有任何物理滲透的情況下完成的。

那些創建和實施這種病毒的人能夠摧毀關鍵系統,同時避免公眾和政治的審查,因為其來源的證據只能被假設,而無法被證明。

首次攻擊

Stuxnet 的明顯罪魁禍首可能是一個想要阻礙 Iran 及其核計畫的團體。這意味著直接的指責將會指向 Israel 和 U.S.。

當然,兩國都會否認這些攻擊。

多年後,NSA 吹哨人 Edward Snowden 會揭露 Stuxnet 是 Israel 和 NSA 的 Foreign Affairs Directorate (FAD) 之間聯合行動的一部分。

後來,其他官員也會同意。

透過 The Register

「一位不願透露姓名的 US 官員也表示,Stuxnet 是一個名為 Operation Olympic Games 的計畫的一部分,該計畫在 President Bush 任內啟動並在現任政府下繼續,旨在減緩 Iran 的核努力,而無需訴諸危險的空襲。

Joint Chiefs of Staff 前副主席 General James Cartwright 目前正因涉嫌洩露 Operation Olympic Games 的細節而受到 US 政府的調查。」

Stuxnet 只是許多高度複雜病毒的開端,這些病毒將被用來滲透政府和私人組織的系統。

在 Stuxnet 被發現後的幾年裡,更複雜的病毒版本在中東地區湧現。這些包括 Flame、Duqu 和 Gauss——所有這些病毒都具備透過啟動電腦麥克風和攝像頭、記錄鍵盤輸入、截取螢幕截圖、從圖像中提取地理位置數據以及透過藍牙發送和接收指令和數據來竊取信息的能力。

其中一些病毒攻擊了中東的私人石油公司,而另一些則攻擊了金融機構——對石油和天然氣系統造成嚴重破壞,並竊取了從登錄數據到銀行信息的一切。

但攻擊系統的病毒入侵才剛剛開始。

Kaspersky Lab 是一家俄羅斯安全軟體製造商,最近在一份報告中揭露了許多源自西方的網路間諜活動,該報告顯示可能存在比以往任何時候都更大的間諜滲透行動——一個自2001年以來一直在進行的行動。exposed numerous Western-originated cyber-espionage operations, revealed that there could be a much bigger spying infiltration operation than ever before –  one that has been happening since 2001.

透過 Reuters

「根據網路研究人員和前特工的說法,U.S. National Security Agency 已經找出如何將間諜軟體深藏在 Western Digital、Seagate、Toshiba 和其他頂級製造商生產的硬碟中,這使得該機構能夠竊聽世界上大多數的電腦。

… Kaspersky 表示,它在30個國家發現了感染一種或多種間諜程式的個人電腦,其中感染最嚴重的是 Iran,其次是 Russia、Pakistan、Afghanistan、China、Mali、Syria、Yemen 和 Algeria。Kaspersky 稱,目標包括政府和軍事機構、電信公司、銀行、能源公司、核研究人員、媒體和伊斯蘭活動家。

…該公司拒絕公開點名幕後國家,但表示它與 Stuxnet 密切相關,Stuxnet 是由 NSA 主導的網路武器,用於攻擊 Iran 的鈾濃縮設施。NSA 是代表 United States 收集電子情報的機構。

…Kaspersky 週一公佈了其研究的技術細節,這應該有助於受感染的機構檢測這些間諜程式,其中一些可以追溯到2001年。」

如果 Kaspersky 所言屬實,這意味著該程式可以讓 NSA 或「任何」相關方直接存取全球的電腦——即使在離線狀態下。

我擁有超過五個上述製造商的硬碟。

你有多少個?

**點擊此處分享您對網路戰爭的看法**

網路戰爭報復

雖然 Stuxnet 及其同類是高度複雜人員與巨額資金合作資助這種先進攻擊的產物,但現實是網路戰爭是一種任何人都可以參與的遊戲。

你不需要數十億美元來組建一支軍隊。你不需要擁有核能力。你不需要有軍事存在。你只需要非常聰明。

隨著 Stuxnet 的覺醒,網路戰爭的強度已擴展到全球各個角落,並被世界各國——包括 America 的敵人——所參與。

既然證據指向 U.S. 對這些病毒的發布負有責任,你可以肯定他們的敵人會進行報復。

他們也確實這麼做了。

2012年8月15日,在穆斯林聖日「Lailat al Qadr」(「權能之夜」)前夕,全球最大的石油公司 Saudi Aramco 遭到攻擊。

自稱「正義之劍」(Cutting Sword of Justice)的伊斯蘭駭客發動了一次錯誤,清除了30,000台 Aramco 個人電腦的硬碟,只留下了一張名片:一張燃燒的 American 國旗圖像。

burningamericanflag

此後不久,針對 American 利益的一系列網路攻擊開始了。其中一些包括對 New York Stock Exchange 和金融機構的攻擊,包括 United State 最大的銀行,如 JPMorgan、CitiGroup、Wells Fargo 和 HSBC。雖然沒有錢被盜,但威脅是真實的:駭客甚至能夠滲透我們最安全的系統。

我們不要忘記我在我的信件「Shocking Truths About Trading」中談到的駭客攻擊,Associated Press 的 Twitter 帳戶被駭導致 Dow 在幾分鐘內下跌150點——相當於1360億美元的價值。

我們也不要忘記2013年 Nasdaq 的停擺,當時系統因軟體故障而關閉了3小時。

透過 NYTimes

「… (由 NYSE Euronext 營運的一個市場) 一系列嘗試連接 Nasdaq 系統以報告近期交易價格的行為,產生了數據的激增。這導致 Nasdaq 備份系統的故障,迫使市場下線以解決問題。

…總而言之,發送的數據大大超出了 Nasdaq 系統(稱為 Securities Information Processor,或 SIP)預期處理的量。直接了解此事的人士表示,Nasdaq 的系統並未設計成「節流」或強制減緩信息洪流。這意味著數據正以全速衝擊 SIP。」

回頭來看,或許這不是一個「故障」或軟體失靈。或許這是一次針對股市的定向攻擊,利用簡單的分散式阻斷服務(DDoS)攻擊,導致系統信息過載,迫使其崩潰。

過去幾年,全球各地的證券交易所—— Australia、Spain、Russia、Japan、New Zealand——都曾因「故障」而停擺。或許他們的系統也不是故障,而是一次直接攻擊。

你怎麼看? NASDAQ 的故障是個小問題嗎?那其他證券交易所呢?

**點擊此處分享您的看法**

甚至 European 的國防組織,例如政府和媒體機構,也正成為惡意軟體活動的目標。有些甚至已蔓延到 iOS 設備。

透過 Trendlabs

「Operation Pawn Storm 是一項活躍的經濟和政治網路間諜行動,目標是廣泛的實體,如軍方、政府、國防工業和媒體。

Pawn Storm 的參與者傾向於先移動許多卒子,希望它們能接近其實際的高價值目標。當他們最終成功感染一個高價值目標時,他們可能會決定推進他們的下一個卒子:先進的間諜惡意軟體。

我們發現的 iOS 惡意軟體屬於這些先進惡意軟體。我們認為 iOS 惡意軟體安裝在已經受損的系統上,它與我們為 Microsoft Windows 系統發現的下一階段 SEDNIT 惡意軟體非常相似。」

它能做什麼?從收集簡訊、獲取聯絡人列表、抓取圖片、存取地理位置數據到啟動錄音,無所不能。

今天,Stuxnet 和其他電腦及行動超級病毒的威脅依然存在——隱藏在硬碟和其他電腦設備的角落,靜靜等待下一個任務。

難怪近幾個月來,打擊網路威脅的政治努力日益增強。諷刺的是,這項努力正由被認為是網路戰爭首發者的同一群體所領導。

網路戰爭遊戲

British 和 US 情報機構即將推出一項跨大西洋網路「戰爭遊戲」,以測試他們對日益增多的全球網路攻擊的應變能力。

第一次測試?一場針對金融部門的戰爭遊戲。

透過 the Guardian

「針對金融部門的『戰爭遊戲』將與 Bank of England 及其他金融機構合作進行,並由兩國領導人建立的一個新的聯合『網路小組』協調,以共享信息。

來自 UK 的 GCHQ 和 MI5 以及來自 US 的 National Security Agency 和 FBI 的特工已經在該小組的 US 部門工作。UK 也將設立一個相應的網路小組。

…本週總統談到了網路攻擊帶來的「緊急且日益增長的危險」,Sony Pictures 遭受的破壞性和侵入性攻擊鮮明地說明了這一點。

Obama 本週早些時候宣布,他將在演講中呼籲採取全面應對措施。週二在 National Cybersecurity Communications Integration Center 的演講中,總統談到了政府和私營部門共同參與「共同使命」的必要性。總統警告說,US 大部分「關鍵基礎設施」由私營部門擁有並在連接到網路的網絡上運行,他說:「政府和私營部門都無法獨自保衛國家。這將會是一個共同的使命。」

換句話說,網路金融攻擊的威脅非常真實。這意味著為了「保護我們」,政府將不得不進一步獲取我們的私人和個人數據。政府將如何做到這一點?

繼續透過 the Guardian

「Cameron 還將敦促 Obama 向 Facebook 和 Twitter 等網路巨頭施加更大壓力,要求它們在情報機構監控恐怖嫌疑人通訊時提供更多合作。首相本週早些時候概述了建立更強大法律框架的計畫,以允許情報機構破解嫌疑人的加密通訊。」

因此,Obama 上週五簽署了一項行政命令,鼓勵並促進私營部門內部網路安全威脅信息的共享,這不足為奇。用外行人的話來說,它要求公司向政府機構提供信息。executive order last Friday that encourages and promotes sharing of information on cyber security threats within the private sector. In layman’s terms, it calls for companies to give up information to government agencies.

Apple、Intel 和 Bank of America 等主要公司已經承諾遵守政府新的網路威脅框架。

這意味著你 iPhone 上的所有私人照片、密碼和文件可能不像你想像的那麼私密——而且政府不需要病毒就能存取它們。

有必要嗎?

在這封信的開頭,我描繪了一個非常可怕的場景,關於你的金錢和身份如何可能從世界上消失。

那個場景不僅僅是對我們未來戲劇性的想像描繪。

就是我們的未來。而且它正在發生。

Bitcoin 竊盜

過去一年,我們看到數百萬美元價值的 Bitcoins 因駭客攻擊和安全漏洞而丟失。

去年,一家最大的 Bitcoin 交易所因駭客攻擊損失了85萬個 Bitcoins,價值500美元。

就在最近,數位貨幣交易所 BTER 宣布,其冷錢包系統遭到明顯駭客攻擊,損失了7,170個 Bitcoins,在發稿時約值175萬美元。

或許 Bitcoins 並不像其推廣者讓你相信的那樣,是貨幣的一個安全替代品。

但貨幣本身也不是…

駭客竊取十億美元

上週,Kaspersky 報告稱,多達100家銀行被竊取了高達10億美元的資金:

透過 NYTimes

「2013年末,Kiev 的一台自動提款機開始在看似隨機的時間吐鈔。沒有人插入卡片或觸摸按鈕。攝影機顯示,這些成堆的錢被那些似乎恰好在正確時刻出現的顧客撿走了。

但當俄羅斯網路安全公司 Kaspersky Lab 被召到 Ukraine 進行調查時,它發現那台出錯的機器只是銀行問題中最小的一個。

銀行內部電腦,由處理日常轉帳和記帳的員工使用,已被惡意軟體滲透,該軟體允許網路犯罪分子記錄他們的一舉一動。據調查人員稱,惡意軟體潛伏了數月,傳回了影片和圖像,告訴一個犯罪集團——包括 Russians、Chinese 和 Europeans——銀行如何進行日常運作。

然後,該集團冒充銀行職員,不僅啟動了各種提款機,還將數百萬美元從 Russia、Japan、Switzerland、United States 和 Netherlands 的銀行轉移到在其他國家設立的虛假帳戶中。

Kaspersky Lab 在一份將於週一發布並提前提供給 The New York Times 的報告中表示,這次對30個國家超過100家銀行和其他金融機構的攻擊規模,可能使其成為有史以來最大的銀行竊盜案之一——而且是在沒有通常搶劫跡象的情況下進行的。」

有些人可能會說這是 Kaspersky 吸引更多人關注其網路安全產品銷售的巧妙策略。或者,或許每天都有數百萬美元在我們不知情的情況下從我們的銀行被竊取。

你的錢在銀行安全嗎?

你的身份在政府那裡安全嗎?

或許下一次市場崩盤將由網路恐怖主義行為引起。

請注意。

點擊此處留言

務必與大家分享此內容: http://www.equedia.com/worlds-biggest-threat-cyber-warfare

尋求真相,

Ivan Lo

The Equedia Letter

Newsletter

我們許多讀者已經賺取了超過100,000美元

訂閱我們的免費月刊,瞭解我們的眾多讀者如何透過我們的理念獲得數千美元的利潤