首起國家網(wǎng)絡戰(zhàn):愛沙尼亞遭遇“襲擊”
4月末,愛沙尼亞當局遷移蘇聯(lián)紅軍紀念碑引發(fā)的外交風波雖然表面上趨于平靜,但近幾周以來網(wǎng)絡上的交鋒卻暗流洶涌,一浪高過一浪。愛沙尼亞重要的政府、銀行、媒體網(wǎng)站都遭遇空前的黑客攻擊,甚至一度被迫關(guān)閉?!侗贝笪餮蠊s》組織(NATO)暗示,這可能是第一起國家間的“網(wǎng)絡戰(zhàn)”,與俄羅斯當局有關(guān)。
三波網(wǎng)絡攻擊接踵而至
據(jù)英國《衛(wèi)報》5月17日報道,自4月27日愛沙尼亞拆除蘇軍紀念碑以來,該國總統(tǒng)和議會的官方網(wǎng)站、政府各大部門網(wǎng)站、政黨網(wǎng)站的訪問量就突然激增,服務器由于過于擁擠而陷于癱瘓。全國6大新聞機構(gòu)中有3家遭到攻擊,此外還有兩家全國最大的銀行和多家從事通訊業(yè)務的公司網(wǎng)站紛紛中招。
據(jù)統(tǒng)計,黑客們發(fā)動了三輪進攻。第一輪是從4月27日開始,至5月3日達到高潮。第二輪是在5月8日至9日期間,9日是俄羅斯衛(wèi)國戰(zhàn)爭勝利紀念日,也是俄羅斯社會最重要的節(jié)日,普京總統(tǒng)在當天發(fā)表演講嚴厲譴責了褻瀆二戰(zhàn)英雄紀念碑的行為。第三輪進攻則是本周開始的,預計將在18日的俄歐峰會召開期間達到空前的規(guī)模。
愛沙尼亞是歐洲網(wǎng)絡化程度最高的國家之一,電子政務系統(tǒng)非常發(fā)達。不過正是由于網(wǎng)絡化程度高,所以更容易遭受黑客攻擊。為了安全起見,受到攻擊的網(wǎng)站曾一度完全關(guān)閉,后來又恢復了國內(nèi)用戶的進入通道,但來自國外網(wǎng)址的用戶仍持續(xù)受限。目前還不清楚具體造成了多少損失。
“火力點大多來自俄羅斯”
愛沙尼亞當局認為這次空前的“網(wǎng)絡戰(zhàn)”是一次典型的“分布式拒絕服務攻擊”(DDoS)。愛沙尼亞的網(wǎng)絡安全專家表示,根據(jù)網(wǎng)址來判斷,雖然火力點分布在世界各地,但大部分來自俄羅斯,甚至有些來自俄政府機構(gòu),這在初期表現(xiàn)尤為顯著。其中一名組織進攻的黑客高手甚至可能與俄羅斯安全機構(gòu)有關(guān)聯(lián)。
愛沙尼亞《郵政時報》的編輯科普利表示:“網(wǎng)絡攻擊來自俄羅斯,毫無疑問。這是政治性的。”該報網(wǎng)站受到攻擊后,已經(jīng)關(guān)閉了國外用戶通道有一周時間了,截至16日晚仍未恢復。
愛沙尼亞國防部發(fā)言人麥迪斯說:“我們幸運地在這次網(wǎng)絡戰(zhàn)中幸存下來了,大家馬上展開了反擊,并找到了消滅黑客的辦法。”據(jù)悉,一名19歲少年已經(jīng)在首都塔林被捕,警方指控他參與了網(wǎng)絡攻擊。據(jù)統(tǒng)計,愛沙尼亞140萬人口有1/4是俄羅斯移民。
俄稱指控必須拿出證據(jù)
目前,愛沙尼亞總統(tǒng)、外交部長和國防部長已經(jīng)把這一緊急事件通報了歐盟其它國家的領(lǐng)導人和政府部長以及北約組織。歐盟和北約計劃就這一事件與俄羅斯當局進行磋商,但始終避免對俄方提出正面指責。
愛沙尼亞國防部長阿維克索奧表示,北約及其成員國還沒有把這次攻擊定性為一次明顯的軍事行動。這就意味著《北大西洋公約》第五條中關(guān)于集體防御的規(guī)定不會自動生效。
針對這次非同尋常的網(wǎng)絡襲擊,來自北約成員國和北約的“反網(wǎng)絡恐怖”組織NCSA的專家在美國西雅圖舉行了專門會議,并派出精兵強將趕赴塔林,對黑客展開網(wǎng)絡追蹤并研究對策。北約布魯塞爾總部的一名官員表示:“這是一次作戰(zhàn)安全事件,性質(zhì)非常嚴重,直接關(guān)系到北約的作戰(zhàn)方法。”
《衛(wèi)報》指出,如果俄羅斯當局被證實在幕后策劃了這次黑客攻擊,那將是第一起國家對國家的“網(wǎng)絡戰(zhàn)”。不過,芬蘭網(wǎng)絡專家米科表示,很難證明俄羅斯當局在這件事中負有責任,克里姆林宮如果真選擇發(fā)動攻擊,給愛沙尼亞造成的損失可能更加嚴重。
俄羅斯駐布魯塞爾大使奇若夫表示:“假如有人暗示攻擊來自俄羅斯或俄政府,這是一項非常嚴重的指控,必須拿出證據(jù)。”