乌克兰冲突如何改变网络威胁格局

免费文档

ID:36086

大小:0.02 MB

页数:2页

时间:2023-02-17

金币:0

上传者:战必胜
近日,为更加深入了解网络战在俄乌战争中的作用网络安全公司 Mandiant 发布
Google
(TAG)Mandiant 门的析研结果该报涵盖政府持的击者
信息作(IO) 和网络犯罪生态系统威胁参与者的新发现和见解。它还包括从 2022 开始
专注于特定活动的威胁参与者深入研究。
主要发现
1. 俄罗斯政府支持的攻击气势汹汹、多管齐下,以在网络空间获得决定性的战时优势,结
果往往喜忧参半。
这包括各组织的重点转向乌克兰,对乌克兰政府、军事和民用基础设施的破坏性攻击急
增加,针对北约国家的鱼叉式网络钓鱼活动激增,以及旨在进一步实现俄罗斯的多个目
例如,我们观察到威胁行为者通过黑客攻击和泄露敏感信息来推进特定的叙述。
在入侵前夕,俄罗斯政府支持的攻击者从 2021 年开始加强了网络行动。2022 年,俄罗斯
将乌克兰用户的目标比 2020 年增加了 250%。同期,北约国家的用户目标增加了 300%以
上。
2022 ,俄罗斯政府支持的攻击者针对乌克兰用户的次数超过任何其他国家/地区。虽然
我们看到这些攻击者主要针对乌克兰政府和军事实体,但我们破坏的活动也显示出对关
基础设施、公用事业和公共服务以及媒体和信息空间的强烈关注。
从其事件响应工作中,Mandiant 观察到 2022 年前四个月在乌克兰发生的破坏性网络攻击
比过去八年更具破坏性,攻击在入侵开始时达到顶峰。虽然在那段时间之后他们看到了
大活,但 2022 2 的第波攻相比攻击步伐缓并协调
破坏性攻击通在攻击者获得得访问权地发生,常是通过
边缘基础设施进行的。多行动表明俄罗斯武装队总(GRU) 试图在活动的
平衡访问收集和中优先级
2. 莫斯科利用全方位 IO——从公开的国家支持媒体到秘密平台和账户——来塑造公
对战争的看法。
这些作具有三个目标:
破坏乌克兰政府
断绝对乌克兰的支持
持国对俄罗斯战争的支持
我们已经看到与冲突中的关键事件相关的活动激增,例如在俄罗斯的、入侵和
我们产品地区积极工作,以应对这些违反们政破坏
开和隐蔽 IO 活动,但继续遇到各种挑战。
资源描述:

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭