前美國國務院反恐官員Tricia Bacon在本周二的一次會議上提出疑問稱,為什么恐怖組織實際進行的網絡攻擊活動要比我們的預期情況少得多、影響亦小得多?事實上,恐怖分子在網絡攻擊領域仍然屬于一股較為孱弱的力量,遠遠不及目前的另外兩大主要威脅——即國家資助型攻擊活動與網絡犯罪組織。
眾所周知,恐怖分子一直在利用互聯網擴大自身的宣傳影響力,并通過各類安全平臺進行人員招募以及日常事務通信,她在此次由美國國家公共行政學院 與美國大學組織的“下屆總統任期內網絡安全障礙”論壇當中提到。然而在將互聯網本身作為武器加以運用方面,恐怖組織的表現則顯得“比較溫和”,通常僅僅是 以企業身份注冊Twitter賬戶。
這很可能是因為大多數恐怖組織還沒有決定將自己的主要精力放在網絡攻擊層面,或者尚不具備發動此類破壞性行動的能力,現任美國大學公共事務學院助理教授的Bacon給出了自己的解釋。
“在某種意義上,我們會發現恐怖分子并不需要利用網絡攻擊手段來實現其目標,”她指出。“根據上周爆發的恐怖襲擊事件來看,他們仍然能夠非常有效地通過傳統形式的恐怖襲擊活動造成安全威脅。”
舉例來說,宣稱對2008年孟買襲擊事件負責的恐怖組織“虔誠軍”可能是目前技術水平最高的此類勢力,她表示。不過該組織目前仍然主要利用網絡技術手段來掩蓋自身日常通信與活動,而非主動發起攻勢。
而作為另一個臭名昭著的恐怖組織,上周末剛剛犯下巴黎恐怖襲擊罪行的ISIS則仍在使用基本處于離散狀態的網絡力量。這套網絡技術體系由該組織 的個人支持者所建立,但支持者與組織成員本身卻并無直接接觸。有鑒于此,其只能進行大量水平較低的騷擾型攻擊,但卻無法真正聚集力量搞出什么大動作,她指 出。
不過未來的形勢很有可能發生轉變。
“我認為在未來,我們很可能會發現恐怖組織選擇利用網絡攻擊作為其傳統恐怖活動的放大與延續,而且相關騷擾與侵入行為也可能變得越來越多見,”Bacon做出這樣的預期。