俄乌“网络战”对我国的影响趋势分析

俄乌冲突爆发之后,俄乌和包括美国在内的部分国家都明显提升了网络攻击的强度;并且利用我国主机作为跳板进行攻击的情况非常明显。

一、引言

2022年2月24日,俄罗斯总统普京正式签署同意俄军在乌克兰顿巴斯地区采取军事行动,俄乌战争爆发。截至2022年3月9日,俄乌战争局势依然呈现愈演愈烈的态势,双方军队正面冲突持续不断,与此同时,在网络空间中,包括俄罗斯、乌克兰以及美国为首的北约诸国也已经开始在进行大规模网络攻击行动。绿盟科技基于构建的云端运营平台,通过采集海量多源异构数据,结合威胁上下文感知计算框架和攻击组织知识图谱进行实时计算和语义关联,通过分析和统计,借以还原俄乌战争中网络空间中的冲突态势。通过汇总冲突期间我国主机受到攻击以及我国受控主机对外进行攻击的情况后,我们发现,俄乌冲突爆发之后,俄乌和包括美国在内的部分国家都明显提升了网络攻击的强度;并且利用我国主机作为跳板进行攻击的情况非常明显。
俄乌“网络战”对我国的影响趋势分析

二、网络空间中的俄乌冲突态势

(一)俄乌的攻击态势
通过对比冲突爆发期间(2月24日-3月9日)和冲突前(2月10日-2月23日)俄罗斯和乌克兰发起的针对我国主机的攻击事件数量和参与攻击的活跃主机数目,均发现一定程度的增加。如下图所示:
俄乌“网络战”对我国的影响趋势分析
从发起的攻击事件数目来看,如上图所示,冲突爆发之后,以位于俄罗斯的主机作为攻击源发起的攻击事件数目增加了34.5%,而位于乌克兰的主机作为攻击源发起的攻击事件数目则增加了52.8%。
俄乌“网络战”对我国的影响趋势分析
从攻击的主机数目上来看,如上图所示,冲突爆发后,俄罗斯参与攻击的主机数目增加了19.8%,而乌克兰参与攻击的主机则相反减少了4.7%。
(二)俄乌的受攻击态势
通过对比冲突爆发期间(2月24日-3月9日)和冲突前(2月10日-2月23日)俄罗斯和乌克兰相关主机受到从我国被控主机发起的攻击的事件数量和受到主机数目,同样发现很大程度的剧增现象。分别从俄罗斯和乌克兰两国收到攻击的相关事件和主机数目统计数据如下:
俄乌“网络战”对我国的影响趋势分析
俄罗斯方面,冲突爆发之后,俄罗斯相关的主机受到攻击的数量增加了30.2%;相关事件数量则增加了35.3%。
俄乌“网络战”对我国的影响趋势分析
乌克兰方面,冲突爆发之后,乌克兰相关的主机受到攻击的数量增加了54.8%;相关事件数量则增加了62.8%。由于本次冲突战场都是位于乌克兰境内,统计乌克兰各州主机受到攻击的事件数目和主机数目TOP5如下:
俄乌“网络战”对我国的影响趋势分析
俄乌“网络战”对我国的影响趋势分析
如上图所示,从乌克兰各州主机收到攻击的事件数目和主机数目统计上来看,冲突爆发后,各州受到攻击的主机和相关事件均有较大幅度的提升,其中首都基辅及所在的基辅州受到的攻击最为剧烈。
小结:
俄乌冲突爆发之后,俄罗斯及乌克兰双方均提升了在网络空间的行动力度。俄罗斯方面,冲突爆发之后,其发起的攻击事件和参与攻击的主机均有较大幅度的提升,事件提升幅度超过30%;而相对的,其受到的攻击事件和主机数目也提升了30%左右;乌克兰方面,可能由于所有战场都位于国内,其网络基础设施必然遭到俄军一定程度的破坏,因此其参与攻击的主机数量出现小幅度减少(3%左右),但是发起的攻击事件却出现大幅增加(50%左右)。相对的,其受到的攻击事件和主机数目则提升了超过50%;此外,由于本次战争的战场集中于乌克兰境内,统计乌克兰各州受到攻击的主机及相关事件,发现受到攻击最为频繁的地区是首都所在的基辅州,其次几个高频受到攻击的地区都位于乌克兰东部和南部,这与俄乌正面战场的态势基本吻合,可见俄乌双方在正面战场发生冲突的同时,在网络空间当中也在进行平行的针对性攻击。

三、其他国家的网络空间活动变化情况

俄乌冲突爆发之后,除开俄乌双方针对彼此进行行动,包括美国在内的多个国家也在采取针对性的活动,通过统计冲突前和冲突期间其他国家(美国)关基攻击团伙及相关事件,以体现其在冲突期间的网络活动变化情况。
(一)美国发起的攻击事件
统计攻击主机位于美国的针对我国主机进行攻击的安全事件,发现冲突爆发前后源自美国发起的攻击事件出现大幅增加,参与攻击的主机也明显增多,如下表所示:
俄乌“网络战”对我国的影响趋势分析
(二)美国关基团伙发起的攻击事件
结合绿盟科技云端持续运营的攻击组织档案库,统计攻击主机位于美国,且攻击目标为我国关基单位的攻击团伙在俄乌冲突期间的攻击态势情况,攻击事件数目最多的5个团伙的相关数据如下表所示:
俄乌“网络战”对我国的影响趋势分析
    相关团伙的基本信息如下:
俄乌“网络战”对我国的影响趋势分析

BF-045

俄乌“网络战”对我国的影响趋势分析

BF-286

俄乌“网络战”对我国的影响趋势分析

BF-259

俄乌“网络战”对我国的影响趋势分析

BF-030

俄乌“网络战”对我国的影响趋势分析

BF-182

小结:
俄乌冲突爆发之后,美国虽没有直接参与正面战场的军事对抗,但是在对俄政策上采取了极限施压和制裁,从以上数据来看美国在网络空间的攻击活动呈现明显的增幅,从我们监控到的情况来看,发起事件数最多的5个关基团伙的相关攻击事件数目均提升了30%-50%,部分团伙甚至出现翻倍。
俄乌“网络战”对我国的影响趋势分析

四、APT组织活动变化情况

绿盟科技基于云端攻击组织知识图谱和海量威胁告警,从全球APT攻击组织活动情况来看,俄乌冲突爆发之后,出现活动明显变化的APT组织有:ChamelGang APT(国家未知),Dropping Elephant(国家:印度),EvilTraffic(国家未知)和APT32(国家:越南)。以上这些APT组织在俄乌冲突爆发之后活动的频率均出现较大幅度的提升,如下图所示:
俄乌“网络战”对我国的影响趋势分析

结论

俄乌战争爆发以来,俄罗斯和乌克兰在网络空间的冲突也呈现白热化趋势,双方无论从攻击还是受到攻击频率上均出现较大幅度的提升,并且主要冲突地区呈现和地面战场基本平行的情况。除开冲突双方,我们还看见以美国为主要代表的国家也在进行高频的网络攻击,美国针对我国进行攻击的关基团伙以及包括ChamelGang APT(国家未知),Dropping Elephant(国家:印度)在内的APT攻击组织在冲突期间的活动频率均出现了较大幅度的提升。以上数据及结论均以统计我国主机受到攻击,以及我国受控主机对外进行攻击的情况而得出,由此可见,某些国家存在大量利用我国主机作为跳板机进行网络攻击,以及趁机对我国主机进行主动攻击的情况。
版权声明
本文来源:绿盟科技-技术博客)

版权归原作者所有,如若转载,请注明出处:https://www.ciocso.com/article/20034.html

(4)
editoreditor
0 0
IDC:2021年中国IT安全硬件市场同比增长15.2%
上一篇 2022-03-16 18:12
实施零信任网络访问的五个最佳实践
下一篇 2022-03-16 18:17

相关推荐

  • 国家数据资源调查报告:2019年我国数据产量总规模3.9ZB,占全球9.3% 态势研究

    国家数据资源调查报告:2019年我国数据产量总规模3.9ZB,占全球9.3%

    《国家数据资源调查报告(2020)》:根据CNCERT统计数据,2019年全年,我国累计发现存在个人信息泄露风险或实质发生数据泄露事件的数据库数量高达14120个。

    editor editor
    2021-04-26
    03.2K 0
  • 日《防卫技术指针2023》重点发展网络空间防御能力等12类技术 安全态势

    日《防卫技术指针2023》重点发展网络空间防御能力等12类技术

    日本防卫省发布汇总强化防卫力所需技术领域的《防卫技术指针2023》首次明确了防卫省的具体需求。

    editor editor
    2023-08-04
    0298 0
  • 又一款利用CVE-2019-2215漏洞进行攻击的移动端新型木马SociaSpy 创新技术

    又一款利用CVE-2019-2215漏洞进行攻击的移动端新型木马SociaSpy

    2021年3月,奇安信病毒响应中心移动安全团队在移动端高级威胁分析运营过程中,捕获到Android平台上一款新型间谍木马SociaSpy。该木马主要利用CVE-2019-2215漏洞提权后进行信息窃取。

    editor editor
    2021-03-11
    01.3K 0
  • 美国电网面临网络攻击的风险不断上升 态势研究

    美国电网面临网络攻击的风险不断上升

    ​美国政府监管机构在近日发布的一份报告中说,美国电网中的配电系统越来越容易受到网络攻击。

    editor editor
    2021-03-23
    01.5K 0
  • 有关2021年网络黑天鹅事件的误解 安全态势

    有关2021年网络黑天鹅事件的误解

    无论你是否认为它们是网络黑天鹅事件,SolarWinds 和 Log4Shell 攻击事件都强调了组织可以用来预防危机的一些方式。

    editor editor
    2022-06-06
    0604 0
  • IDC 2021年全球网络安全支出指南:中国以16.8%的高增速领跑全球 创新技术

    IDC 2021年全球网络安全支出指南:中国以16.8%的高增速领跑全球

    IDC预测2021年全球网络安全相关硬件、软件、服务投资将达到1,435亿美元

    editor editor
    2021-03-09
    0759 0
  • 日本扩充自卫队在网络领域的应对能力 创新技术

    日本扩充自卫队在网络领域的应对能力

    日本目前在持续强化网络空间作战实力,7月1日,日本防卫省在整备计划局新设“网络整备课”;

    editor editor
    2023-07-25
    0630 0
  • 万字长文:微软首席科学官谈人工智能背景下的网络攻防 CSO方法

    万字长文:微软首席科学官谈人工智能背景下的网络攻防

    人工智能方法已经在质地改变网络防御的游戏规则。人工智能的技术进步在很多方面都有帮助,涵盖了我们预防、检测和响应攻击的核心能力,包括以前从未见过的攻击。

    editor editor
    2023-02-22
    0985 0
  • 联想UEFI漏洞影响数百万台笔记本电脑 事件预警

    联想UEFI漏洞影响数百万台笔记本电脑

    4月18日,联想发布了一份安全公告,公布了影响其100多种笔记本电脑型号的三个统一可扩展固件接口(UEFI)安全漏洞。

    editor editor
    2022-04-22
    0729 0
  • 人工智能与社交网络在俄乌冲突中的应用 安全态势

    人工智能与社交网络在俄乌冲突中的应用

    随着自然语言处理、生成对抗网络等人工智能技术的发展,社交网络正在成为混合战争中的新战场

    editor editor
    2022-02-28
    01.1K 0

发表回复

登录后才能评论

热门文章

深圳SEO优化公司黄南网站推广多少钱商洛优秀网站设计河源至尊标王哪家好遵义建设网站娄底推广网站公司晋中网站推广工具公司临沧网站优化软件芜湖网站优化按天计费报价咸宁外贸网站制作公司桐城关键词按天扣费报价福州网站关键词优化推荐永湖建站哪家好湘潭百度网站优化价格定西网站排名优化多少钱通辽SEO按效果付费多少钱观澜百度网站优化排名价格石家庄百度竞价包年推广公司天门百度竞价价格雅安营销网站哪家好芜湖网站设计模板公司龙华seo网站推广推荐白山关键词排名公司铜陵网络营销推荐湛江网络推广哪家好塘坑网站搜索优化阳泉设计公司网站公司金华百姓网标王报价兰州网站排名优化公司白城营销网站多少钱南山企业网站制作多少钱歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化