在当前的地缘政治局势下,网络战已成为国家之间冲突和争端的核心组成部分。 各国正在开展针对全球范围的网络攻势行动,以进行间谍活动、破坏和政治影响。
由政府协调的攻击——通常通过被称为高级持续性威胁(APT)的高级团体——在复杂性和范围上不断发展。 这种全球网络威胁的背景直接影响巴西的数字安全,使战略部门面临重大风险,并要求采取与对手技术水平相匹配的应对措施。
全球局势中网络战的发展
在过去的二十年里,网络战从一个孤立的现象演变为全球大流行。 在这次转折点上,出现了一项重要的里程碑:2017年的NotPetya攻击,这是一种当时具有前所未有破坏力的恶意软件,开启了网络战争的新时代。
从那时起,传统冲突开始具有强烈的数字成分:例如,俄罗斯在乌克兰的行动包括一系列针对电网、通信和政府机构的网络攻击,而黑客激进分子和犯罪团伙则与国家利益保持一致。 常规战争与数字战争的结合变得清晰,国家攻击与普通网络犯罪的界限变得模糊。
全球网络战的主要国家力量包括中国、俄罗斯、美国、伊朗和朝鲜等国家。 每个人都采用特定的策略:网络间谍活动以窃取工业和政府机密,破坏敌方关键基础设施,以及影响力攻击(如入侵后泄露机密数据以干预政治进程)。 一个令人担忧的特征是国家与犯罪集团之间日益增长的合作(或容忍)。
示例包括位于未打击它们的国家的勒索软件帮派,利用财务勒索造成战略性损害。 2021年,美国Colonial Pipeline遭遇的勒索软件攻击(归因于一个俄罗斯语系的团体)暴露了基础设施企业在面对此类威胁时的准备不足。 这些对关键基础设施的攻击为攻击者赢得了声誉,且常常带来经济收益,使得这些攻击变得越来越频繁和复杂。
中国影响力的不断增强
中国已崭露头角,成为最具影响力和活跃的网络强国之一。 最新报告显示,中国的数字间谍行动在全球范围内呈现出激进的扩展。 2024年,观察到由与中国相关的黑客发起的入侵事件平均增加了150%,几乎涉及所有经济部门的组织。 仅在2024年,就已识别出七个新的中国网络间谍集团,许多专注于特定行业或技术领域。
由中国黑客发起的网络攻击行动具有全球范围,不会放过拉丁美洲。 研究显示,2023年,拉丁美洲的大部分网络攻击源自与中国和俄罗斯有关的代理。
这种协调努力不仅反映了地缘政治目标(如监测外交立场或外国投资),还反映了经济利益。 例如,巴西如今是中国在拉丁美洲最大的投资目的地,特别是在能源、电信和矿业方面。 巧合的是(或许不是),来自中国的网络间谍活动针对巴西目标的增长与在其他高中国投资地区观察到的情况类似,例如“丝绸之路经济带”倡议国家——一个包括亚洲、欧洲、非洲和拉丁美洲国家的集团。
全球威胁对巴西的影响:战略部门遭受攻击
巴西多个战略性行业已经受到来自外国恶意行为者的入侵尝试,无论是由国家支持的团体还是复杂的犯罪组织。 主要的攻击向量包括有针对性的钓鱼活动、嵌入关键网络的高级恶意软件以及对广泛使用系统漏洞的利用
巴西关键基础设施的多个设施——如电力、石油和天然气、通信、水和交通网络——在网络战中频繁成为攻击目标,因为一旦受到破坏,可能造成大规模的损失。 2021年2月,巴西电力行业的两大公司遭受勒索软件攻击,导致它们暂时中止部分运营。
金融行业也不例外。朝鲜集团对巴西的加密货币目标、金融机构甚至国防部门表现出浓厚兴趣。 这些犯罪分子试图盗取数字资产以资助朝鲜政府的项目,规避制裁——这是一种以经济动机为目的的网络战。 此外,国际网络犯罪分子(常与东欧地区的网络有关联)将巴西银行及其数百万客户视为有利可图的目标。 银行恶意软件活动、钓鱼网络和信用卡数据盗窃在巴西以工业规模发生。 并非偶然,最近的一份报告显示,巴西是全球第二个遭受网络犯罪攻击最多的国家,在12个月内遭受了超过7亿次攻击(平均每分钟1379次攻击)——其中许多针对金融诈骗。
政府与公共机构
巴西的政府机构——包括联邦机关、武装部队、司法部门和州政府——已成为网络战的优先目标,吸引了来自多个国家的间谍和破坏攻击。 与中国、俄罗斯和朝鲜相关的集团在过去几年中对巴西展开了行动。
动机从对外交和商业秘密的兴趣到在国际谈判中获得战略优势。 谷歌在2023年的一份报告显示,自2020年以来,超过十个外国网络间谍组织一直针对巴西的用户——归因于政府的钓鱼活动中,85%的活动源自中国、朝鲜和俄罗斯的团体。
这一激烈的活动反映了巴西作为地区领导者和全球舞台上有影响力的行动者的地位,使其成为寻求机密信息的对手的有吸引力的目标。
巴西如何减轻网络战的风险
面对全球网络威胁的升级,巴西一直在采取——并应继续完善——各种措施以减轻风险并加强您的网络安全从事件中吸取的教训和专家的建议在一些关键点上达成了一致,例如加强网络安全的政府结构——巴西在2021年通过了国家网络安全战略(E-Ciber),强调需要增强国家保护能力、改善国际合作以及鼓励本土技术的发展。
但仍有许多事情需要做。 国家需要在能源、通信、金融、交通、卫生和其他基础服务部门实施额外的防御层。 这包括采用国际安全标准(例如ISO 27001标准、NIST框架)并要求基础设施运营商满足最低的网络安全要求。 还需要减少这些组织的攻击面,提高其弹性,并建立强有力的预防、监控和事件响应协议。
特别是,应当加强巴西互联网骨干网的安全性——保护数据中心、大型服务器、交换点以及支撑多个关键行业的其他资产。
在私营企业领域,成熟度更高,取决于行业。 金融行业,例如,拥有巴西最先进的网络安全生态系统之一,这得益于中央银行的严格监管、持续的反欺诈技术投资以及保护高价值交易免受日益复杂威胁的需求。
总之,全球网络战争给巴西带来了复杂的挑战,但通过合理的规划和投资可以加以应对。 该国已经取得了进展——被认为是拉丁美洲在网络安全方面最成熟的国家——但威胁的节奏要求不断的改进。
在网络空间的隐形剧场中,攻击在微秒内发生,提前做好准备至关重要。 加强巴西的网络韧性不仅可以减轻网络战争的风险,还能确保巴西安全地利用全球数字化转型的机遇,而不让其主权或战略资产成为隐藏敌人的人质。 总之,网络安全是国家安全,应该在和平与冲突时期都优先考虑,今天如此,永远如此。