但是,越來越多的網絡攻擊現在都是在公眾視野中進行的,許多攻擊者似乎并不擔心這么做。有些人甚至似乎不顧一切地確保他們被發現WannaCry勒索軟件造成了混亂并成為世界各地的頭條新聞,許多企業被黑客鎖定,這些黑客要求獲得比特幣贖金以換取恢復數據訪問權。
但即使受害者選擇加入攻擊并支付贖金 - 有些人也這樣做 - 從來沒有任何手段可以讓攻擊者完成交易。
WannaCry 歸功于朝鮮,平壤利用EternalBlue(一種泄露的NSA黑客工具)來幫助推動攻擊的蔓延。目前尚不清楚這是否是朝鮮政權捏造的企圖賺錢或只是展示武力。
幾周之后,世界各地的組織遭遇了最初似乎是另一個被稱為NotPetya的勒索軟件攻擊。但在這種情況下,很快就會發現獲取加密貨幣從來就不是目標:甚至沒有辦法支付。NotPetya是一個刮水器,旨在摧毀它所針對的機器上的數據,而不是贖金。
這次襲擊似乎是針對烏克蘭的,但它在全球蔓延,造成數十億美元的損失。在這種情況下,美國,英國和其他一些州最終指出國家支持的俄羅斯黑客是罪魁禍首。
朝鮮否認與WannaCry有牽連,俄羅斯仍然拒絕承認它落后于NotPetya。
但克里姆林宮支持的黑客也被指控進行了許多其他行動,特別是旨在影響2016年美國總統選舉的網絡攻擊和虛假宣傳活動。俄羅斯總統弗拉基米爾·普京對俄羅斯參與這些襲擊事件持曖昧態度,在很大程度上否認了這一攻擊,但也暗示俄羅斯可能是俄羅斯境內“愛國”人士的工作。
看:什么是網絡戰?關于數字沖突可怕未來需要了解的一切
“所有這些團體,如APT28或Lazarus,他們都不太努力隱藏他們的行動。這可能是因為每個人都知道這些攻擊會發生,他們只是想獲得特定的數據或具有特定的影響力,”導演Maya Horowitz說。 Check Point Software的威脅情報和研究。
“在過去,他們曾經不受關注,他們曾經擁有自己的opsec,所以沒有人會知道有任何攻擊,沒有人會談論網絡和APT。現在部分過程只是為了制造混亂 - - 所以,如果它被揭露,也許它會更好,因為它讓人們感到害怕。“
網絡攻擊現在已成為某些州展示其技術實力的一種方式,而不是秘密竊取數據,特別是如果他們試圖與經濟或軍事上更強大的國家競爭。
一些國家利用網絡戰來平衡競爭對手的競爭對手也可能成為未來的趨勢。
權力,水,醫療保健等關鍵基礎設施是現代社會運作的基礎 - 攻擊者知道這一點,因此他們制定了誘人的黑客目標。
這些襲擊的影響已經在2016年12月大部分烏克蘭電網被取出時已經得到證實,這使得人們陷入黑暗并在冬季中間沒有加熱。
與NotPetya一樣,這些攻擊歸因于俄羅斯。有些人認為,國家支持的攻擊者 - 無論他們來自哪里 - 只是時間問題 - 試圖對美國的力量做同樣的事情。
“我們需要擔心的事情,以及我們沒有投入大量時間的事情,就是投資關鍵基礎設施 - 這就是讓我夜不能寐的事情,”Carbon Black國家安全戰略家Eric O'Neill說道。和一名前聯邦調查局反恐怖主義和反情報工作人員。