在當前的地緣政治格局中,網路戰已成為國家間衝突和爭端的核心組成部分。各國正利用攻擊性網路行動在全球範圍內進行間諜活動、破壞活動和政治幹預。.
由政府協調的網路攻擊——通常透過被稱為APT(高級持續性威脅)的高級組織發起——其複雜性和影響範圍都在不斷擴大。這種全球網路威脅的局面直接影響巴西的網路安全,使戰略部門面臨重大風險,並要求巴西採取與對手技術水平相符的應對措施。.
全球範圍內網路戰的演變
過去二十年間,網路戰已從孤立現象演變為全球性流行病。這項轉變的一個重要轉捩點是2017年的NotPetya攻擊。 NotPetya是一種惡意軟體,在當時擁有前所未有的破壞力,它開啟了網路戰的新時代。.
自那時起,傳統衝突呈現出強烈的數位化特徵:例如,俄羅斯在烏克蘭的軍事行動就包括一系列針對電網、通訊系統和政府機構的網路攻擊,而駭客組織和犯罪集團也紛紛與國家利益結盟。傳統戰爭與網路戰爭的融合日益明顯,國家攻擊與一般網路犯罪之間的界線也變得模糊不清。.
全球網路戰的主要國家行為體包括中國、俄羅斯、美國、伊朗和北韓等。它們各自採用不同的策略:網路間諜活動竊取工業和政府機密,破壞敵方關鍵基礎設施,以及發動影響力攻擊(例如入侵並洩露機密資料以乾預政治進程)。一個令人擔憂的趨勢是,國家與犯罪集團之間的合作(或容忍)日益加劇。.
例如,一些勒索軟體集團盤踞在那些對勒索軟體打擊力道不足的國家,利用勒索手段造成策略性破壞。 2021年,美國Colonial Pipeline公司遭受的勒索軟體攻擊(據稱由一個俄語團夥所為)暴露了基礎設施公司在面對此類威脅時準備不足的問題。這些針對關鍵基礎設施的攻擊不僅使攻擊者聲名狼藉,而且往往能帶來經濟利益,因此這類攻擊日益頻繁且手段愈加複雜。.
中國日益增長的影響力
中國已成為最具影響力和最活躍的網路強國之一。近期報告顯示,中國在全球積極拓展其數位間諜活動。 2024年,與中國有關聯的駭客發起的入侵事件平均成長150%,幾乎影響經濟的各個領域。僅在2024年,就發現了七個新的中國網路間諜組織,其中許多組織專注於特定領域或技術領域。.
中國駭客發起的網路攻擊活動遍及全球,拉丁美洲也未能倖免。研究表明,2023年拉丁美洲的大部分網路攻擊都源自於與中國和俄羅斯有關的駭客組織。.
這種協同行動不僅體現了地緣政治目標(例如監控外交動態或外國投資),也反映了經濟利益。例如,巴西目前是中國在拉丁美洲最大的投資目的地,尤其是在能源、電信和採礦領域。巧合的是(或許並非巧合),源自中國的針對巴西目標的網路間諜活動,其成長速度與其他中國投資水平較高的地區(例如參與「一帶一路」倡議的國家——該倡議匯集了來自亞洲、歐洲、非洲和拉丁美洲的國家)的情況類似。.
全球威脅對巴西的影響:戰略部門遭受攻擊。
巴西多個戰略領域已遭受惡意外國勢力的入侵企圖,這些勢力既包括受國家支持的團體,也包括老練的犯罪組織。主要攻擊手段包括定向網路釣魚、在關鍵網路中植入高級惡意軟體以及利用廣泛使用的系統中的漏洞。
鑑於巴西的電力、石油天然氣、電信、供水和交通網路等關鍵基礎設施一旦遭到破壞可能造成大規模損失,這些設施已成為網路戰的常見目標。 2021年2月,巴西電力業兩家最大的公司遭受勒索軟體攻擊,被迫暫時停止部分營運。.
金融領域也未能倖免。北韓犯罪集團對巴西的加密貨幣目標、金融機構甚至國防部門都表現出了濃厚的興趣。這些犯罪分子試圖竊取數位資產,以資助北韓政府項目,規避制裁——這是一場以經濟利益為目的的網路戰。此外,國際網路犯罪分子(通常與東歐網路有關聯)也將巴西的銀行及其數百萬客戶視為有利可圖的目標。銀行惡意軟體攻擊、網路釣魚和信用卡資料竊取對巴西造成了大規模的衝擊。毫不奇怪,最近的一份報告顯示,巴西是全球網路犯罪攻擊第二嚴重的國家,在過去12個月中遭受了超過7億次攻擊(平均每分鐘1379次攻擊)——其中許多攻擊的目標是金融詐騙。.
政府和公共機構
巴西政府機構——包括聯邦機構、武裝部隊、司法部門和州政府——已成為網路戰的重點目標,吸引了來自多個國家的間諜和破壞攻擊。近年來,與中國、俄羅斯和北韓有關的組織都曾對巴西發動攻擊。.
其動機多種多樣,從竊取外交和商業機密到在國際談判中獲取戰略優勢,不一而足。谷歌2023年的一份報告顯示,自2020年以來,十幾個外國網路間諜組織以巴西用戶為目標——其中85%被歸咎於政府的網路釣魚活動源自中國、北韓和俄羅斯的組織。.
這種密集的活動反映了巴西作為地區領導者和全球舞台上的重要參與者的地位,使其成為尋求機密資訊的敵對勢力的理想目標。.
巴西是如何降低網路戰風險的?
面對日益嚴峻的全球網路威脅,巴西已採取多項措施來 降低風險並加強網路安全,這些措施。從過往事件中學到的經驗教訓和專家建議都指向一些關鍵點,例如加強政府網路防禦體系。 2021年,巴西批准了《國家網路安全戰略》(E-Ciber),該戰略強調需要加強國家防護能力、改善國際合作並鼓勵發展本國技術。
但仍有許多工作要做。該國需要在能源、電信、金融、交通、環衛和其他關鍵服務領域加強防禦。這包括採用國際安全標準(例如 ISO 27001 標準、NIST 框架),並要求基礎設施營運商滿足最低網路安全要求。此外,還必須縮小這些機構的攻擊面,增強其韌性,並建立健全的事件預防、監控和回應機制。.
尤其需要加強巴西互聯網骨幹的安全性——保護資料中心、大型伺服器、流量交換點以及其他支援各個關鍵產業的資產。.
在私營部門,網路安全發展成熟度更高,具體情況取決於細分領域。例如,金融業擁有巴西最先進的網路安全生態系統之一,這得益於中央銀行的嚴格監管、對反詐騙技術的持續投資,以及保護高價值交易免受日益複雜的威脅的需求。.
總之,全球網路戰給巴西帶來了複雜但可控的挑戰,前提是需要充分的規劃和投資。巴西已經取得了一些進展——它被認為是拉丁美洲網路安全態勢最成熟的國家——但威脅的快速發展要求巴西不斷改進。.
在網路空間這個隱形的戰場上,攻擊往往發生在微秒之間,因此提前做好準備至關重要。加強巴西的網路韌性不僅能降低網路戰的風險,還能確保巴西能夠安全地掌握全球數位轉型帶來的機遇,避免其主權或戰略資產被隱藏的對手挾持。簡而言之,網路安全就是國家安全,無論在和平時期還是衝突時期,都必須將其視為優先事項,而且始終如此。.



