本报记者 马俊

编者按:你想象中的当代网络战是什么样?像好莱坞大片那样,双方电脑高手各自坐在屏幕前飞快地敲击键盘,反复争夺网络控制权?中国网络安全公司360公司董事长兼CEO周鸿祎19日给《环球时报》记者描述的是一个完全不同的场面:隶属某大国的网络战部队黑客或许只需要简单敲击发送一段代码,早已潜伏在对手核心设施中的木马病毒随即被唤醒。对手还没有来得及反应,几乎转眼之间,电力、通信、金融、交通等各种基础设施就陷入瘫痪,网络空间的胜负瞬间见分晓。
网络战不分战时和平时
美国《纽约时报》近日披露,美国早在2012年就在俄罗斯电网中植入恶意代码,可以随时发动网络攻击。周鸿祎认为,该事件清楚地表明,网络战时代已经来临,如今各国网络空间面临的威胁不仅来自小偷小摸的黑灰产业,更直接面对有组织的国家级网络攻击。
APT攻击,即AdvancedPersistentThreat(高级持续性攻击),业内公认它们大都是“以国家黑客为背景、对他国发动的网络攻击”。周鸿祎透露,在过去的4年里,360公司一共发现了40起针对中国网络的APT攻击。“我们发现,这些攻击将非常精巧的代码,通过复杂的攻击模式渗透进系统的核心电脑里。
我们查看这些代码的日志记录时发现,有的潜伏时间甚至长达几年”。
这种隐蔽的攻击模式与传统黑客“捞一把就走”的套路完全不同。周鸿祎认为,其目的是潜伏和渗透,“要么窃取你的核心情报,要么潜伏下来等待指令,在关键时候突然激活给你致命一击”。……
环球时报 2019-06-21