微信
投稿

俄乌冲突解锁摄像头大战“新玩法”,网络安全还不够!数字安全建设拉开帷幕

2022-03-18 08:53 来源:慧聪物联网编辑部作者:亓

2月24日,普京一纸令下,俄乌战争正式打响。和平年代的炮火声格外刺耳,这场战争也吸引着全世界的目光。

经过二十几天的博弈,俄乌战争局势愈演愈烈,各种战事让全世界看得眼花缭乱。除了“炮火猛攻”的武器热战外,战火硝烟还蔓延至网络空间中。

事实上俄乌网络对抗自2021年就已经开始。俄罗斯网络力量在战前利用APT活动,持续搜集乌克兰政府部门等重点设施的重要情报信息,为接下来的军事冲突埋下伏笔。

俄乌冲突爆发之后,双方通过使用勒索软件、僵尸网络等发起数据破坏、DDoS等攻击以达到情报搜集、瘫痪设备、混淆认知等多种目的,开始进行大规模网络攻击行动

俄乌冲突解锁摄像头大战“新玩法”,网络安全还不够!数字安全建设拉开帷幕

图源:pixabay

乌方还公开引入民间组织参与,将网络对抗活动扩大到包括美国为首的北约多个国家或组织,多方势力将此次俄乌网络对抗推至白热化。双方网络空间的行动力度不断提升,攻击者将目标瞄准战区随处可见的“眼睛”——摄像头设备

摄像头入侵的广泛性

为网络安全建设敲响警钟

在黑客组织正式宣布黑客攻击前,俄罗斯已有多数控制监控系统包括数百台摄像头设备受到损害。同时利用弱口令登录摄像头系统,黑客组织以更改密码的方式迫使摄像头管理员离线。

在最近一次的攻击中,匿名黑客声称已入侵400多个公共监控摄像头,并在网上分享被黑监控画面上实时的反战信息。据悉,这些摄像头涉及学校、安全管理部门、企业、户外、餐馆、办公室等俄罗斯多个敏感机构的工作环境和内容,带来严重危害。

据黑客官方透露,这场大规模的反宣传运动,目的在于向俄罗斯人民传播信息。该组织还声称正试图入侵白俄罗斯,乌克兰靠近俄罗斯边境地区的安全摄像头将用于帮助乌克兰军方进行侦察。

在乌克兰作战期间,由于俄军没有攻击和掐断各作战地域的供电、通讯、监控和网络,因此俄军走到哪里被一双双“眼睛”紧盯,乌克兰军队抓住这些“上帝视角”,使用公路上的监控器引导炮兵轰击行进间的俄军。

俄乌战争黑客入侵摄像头,打响史无前例“摄像头战争”。监控摄像设备成为国家实际的战斗规划与军事竞赛的“得力助手”,促使国家之间展开新的博弈。而对于“挨打”的国家而言,摄像头资产受攻击过程中,暴露在互联网中的摄像头设备成为网络安全洼池,是攻击者优先瞄准的目标。监控设备在“安全保障”和“安全隐患”之间仅一墙之隔。网络空间正面临巨大的安全威胁。

近年来,国际环境日趋复杂。国内外针对基础设施和重要信息系统的网络入侵事件频发,网络空间对抗趋势突出,网络威胁呈逐年上升趋势,安全漏洞、勒索病毒、数据泄露等网络安全威胁日趋严峻。网络空间安全面临的形势持续复杂多变,各国完善网络安全建设迫切性的尤其凸显。

网络安全成新宠

企业实践初见成效

当前,全球各国都在积极地推进关键信息基础设施保护、供应链安全、数据安全、个人信息保护等方面法规和政策落地,网络安全建设成为国家安全的重要组成部分。

近年来,美国、欧盟、英国等国家都先后发布网络安全相关的重要文件,加强集体防御的可靠性,持续提升网络攻防能力。其中2021年11月发布的《网络安全事件与漏洞响应指南》,标志着美国已制定一套标准化的联邦政府网络安全事件处理程序,将形成整体性网络防御行动能力。

相比之下,中国的网络安全市场起步较晚。但近年来我国的相关法律法规也得到极大的完善。目前,《网络安全法》《数据安全法》《个人信息保护法》“三驾马车”并行,为我国编织一套明确的数据合规治理体系,强有力的支撑和保障数字经济快速发展。

随着安防智能化的不断延伸和安防物联网设备发展层次的递进,网络安全成为安防行业重要的建设目标。除了国家管理部门推出相关政策外,视频监控网络信息安全引起各方高度关注和重视。宇视、大华、中星微等业内领先企业是真能“处”,有问题他们是真解决。

宇视科技在信息系统漏洞挖掘、网络安全技术等方面耕耘已久,受国家信息安全漏洞平台高度认可。据悉,截至目前宇视科技获得超过30项安全创新专利,同时是为数不多同时获得CNNVD、CNVD双重认可的单位之一。

大华股份建立了基于HOC“1+2+N”架构的安全体系,以“全感知、全智能、全计算、全生态”为核心的安全中心整体架构在城市解决方案和各行业解决方案中得到应用。

另外,从视频监控的底层核心技术来看,中星微电子联合国家公安部第一研究所研发我国自主知识产权的视音频编解码标准SVAC,填补了我国社会公共安全领域信源核心技术标准的空白。

凭借独有的安全性、可追溯性,SVAC在公安、司法、金融领域都有极大的需求。但相较于目前主流的H.264/265标准,其推出时间较晚,市场接受度和渗透率不高。近年来网络安全已深度融入国家信息化发展战略布局,SVAC开始采取强制推广,在政策红利的加持下,SVAC市场规模有望得到进一步提升。

综合来看,相关国家网络政策的调整和网络军事力量的加速建设,网络空间弥漫的“火药味”越来越浓烈,网络安全逐渐成为国家战略。在我国安防数智化的大背景下,视频监控的网络安全正被重视起来,不少安防企业努力推进安防行业网络安全,安防网络信息安全市场正扬帆起航。

网络安全站上新高度

数字安全建设元年或开启

在数字经济时代,数据作为生产要素,海量数据的迅猛增长、聚集,对经济发展、人民生活产生重大影响。与此同时,全球范围的数据安全威胁日益泛化使数据安全面临着较为严峻的形势。在确保网络安全的前提下发展数字经济已成为全行业共识。

IDC预测,随着全球各国在网络安全法律法规上的积极探索和不断深化,全球网络安全市场在未来5年将持续保持快速发展的乐观态势。

目前,国内网络安全占信息化的投入比例约为3%,而欧美等发达国家均在10%以上,部分超过15%。国内网络安全需求有极大的上升空间,给企业发展带来机遇。

安全威胁不只局限于信息安全,物理空间与虚拟空间之间相互打通,网络安全进入“大安全”时代,囊括了关键基础设施安全、金融安全、人身安全等。

在近日召开的中共中央政治局召开《国家安全战略(2021-2025年)》审议会议中提出,要加快提升生物安全、网络安全、数据安全、人工智能安全等领域的治理能力。

360集团创始人周鸿祎表示,当前安全风险已经突破计算机安全、网络安全范畴,升级为数字安全,而网络威胁不断升级是数字安全元年最为重要的标志

得以窥见,网络安全领域的逐渐从聚焦网络空间的安全转到数字空间的安全,在安全事件及“十四五”时期多项重磅政策驱动下,2022年或将成为数字安全建设元年。

总结

数字时代下,现代战争不拘于炮火硝烟而在综合抵抗力的较量。正如“木桶效应”一般,任何一块短板都可能成为战败的致命伤。

物联网的发展实现众多设备之间连接、交互和数据共享,必然带来更多的安全风险。各种威胁加剧,硬件底层漏洞问题凸显警示着网络安全建设的必要性。如何加强网络安全防控能力,有效应对国家级、有组织的高强度网络攻击成为世界各国都要面对的难题。

在数字化、智能化发展的大背景下,我国物联网相关企业应积极拥抱网络安全行业新变革,推动网络安全产业快速发展,防患于未然。


免责声明: 凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

精彩评论

暂无评论...
验证码 换一张
取 消

热门作者

东方

简介: 天马行空的文字之旅。

邮箱: liutingting03@hczyw.com

简介: 保持期待,奔赴山海。

邮箱: zhuangjiaxin@hczyw.com

松月

简介: 脚踏实地,仰望星空。

邮箱: wuxiaqing@hczyw.com