网络战争是这场俄乌战争的新特点。英国政府通信总部GCHQ)主任杰里米·弗莱明在《经济学人》上撰文称,乌克兰和盟友在网络战争中,已经击败了普京。
如果说网络不是乌克兰战争的一个因素,那是一种谬论。
双方都在利用网络能力来实现其目标,都了解将网络和信息对抗与他们的军事努力相结合的潜力。
双方都知道,他们所参与的影响力和舆论斗争远远超出了眼前的战场。
这是一场非常现代的数字和网络战争,就跟一场残酷和破坏性的物理战争一样。
在俄罗斯入侵的六个月后,人们越来越清楚地看到,不同的物理和虚拟方式是如何构建这场冲突的。正如其陆地入侵一样,俄罗斯最初的网络攻击计划似乎已经落空。俄罗斯对进攻性网络工具的使用,是粗枝大叶和缺乏思考的。
他们的信息行动已被证明是笨拙的,并受到了情报发布的挑战。而俄罗斯军队试图破坏乌克兰的数字基础设施,并利用网络能力挑拨离间的行为,却遭到了乌克兰坚定、专业和有效的网络防御。
作为英国的情报、网络和安全机构,GCHQ长期以来一直在追踪俄罗斯构成的威胁。与我们的盟友一起,我们对其在网络空间的情报和军事目标有一个不断变化的描述。我们一直戳破了他们在网络空间那些不负责任的活动。我们对俄罗斯国家对在这个国家活动的、而不受惩罚的强大网络犯罪集团视而不见的方式提出质疑。我们与工业界和我们的盟友合作,以支持乌克兰,解决虚假信息和保护关键网络基础设施。
虽然我们知道俄罗斯有能力按照不同的规则行事,但它在乌克兰的行动现在已经向世界表明了这一点。因此,我们看到了网络环境的重塑。现在,大型科技公司和政府在安全方面的合作,比战前大得多,这种在战争中使用网络的立场两极分化,在努力重新定义网络规范。
回顾过去,我们现在知道,普京无端入侵乌克兰的第一枪,是在2月24日入侵之前在网络空间打响的。此前一个月,俄罗斯军事情报局部署了WhisperGate恶意软件,以破坏和污染乌克兰政府系统。而在俄罗斯入侵乌克兰前不到一小时,它将乌克兰军队、政府和平民使用的ViaSat卫星网络作为目标。
攻击蔓延到邻国,对从风电场到互联网接入等一系列服务造成附带损害。
秘密情报使我们能够发现这一活动。私营部门也发现了这一点,公司迅速公布并修补了这个问题。随着俄罗斯破坏乌克兰政府和军事系统的努力加剧,国家网络安全中心在政府和私营部门之间的这种伙伴关系中发挥的主导作用,变得越来越重要。
网上虚假信息迅速成为俄罗斯活动的一个主要部分,在乌克兰和其他地区造成混乱。俄罗斯以前也使用过这种玩法,包括在叙利亚和巴尔干地区。它的目的是在信息来源中埋下不信任的种子,歪曲乌克兰的行动,并发布关于俄罗斯行动原因的错误叙述。
我们已经采取了行动来反击这些扭曲的事实:从提供关于发起战争的警告,到迅速发布情报,以及与西方技术平台合作,以消除谎言,我们已经重点关注了俄罗斯政府的做法。
这其中大部分都是成功的。
到目前为止,普京总统已经在乌克兰和西方的信息战争中全面失败。虽然这是值得庆祝的,但我们不应低估俄罗斯的虚假信息在世界其他地方发挥的作用。许多人口众多的国家都不同意联合国谴责俄罗斯入侵的动议。这些地方的公众舆论很重要,而且已经受到了来自俄罗斯的信息的影响。
这是乌克兰战争的一个新战线,其影响至少会像冲突一样持续下去。我们必须采取行动,对抗有组织的国家造谣运动,并确保它们不会成功地掩盖国际社会对俄罗斯行动的愤怒情绪。
在所有这些领域,我们已经看到俄罗斯试图将网络能力,与更多传统的军事力量相结合,并进行协调。迄今为止,这种混合意图并没有成功,其影响比我们和他们预期的都要小。
部分原因是,乌克兰已经证明自己是一个极其有效的网络防御者。自2014年吞并克里米亚以来,乌克兰已经苦心经营发展了一个数字堡垒。当我们看到乌克兰军队的英勇防御时,在网上我们可以说看到了历史上最有效的防御性网络活动。
在持续的压力下,面对一个非常有能力的对手,这个由产业、情报、安全机构以及在某些情况下由公民组成的团队并肩工作,进行警告、回应和补救。
事实证明,这些网络防御措施比俄罗斯预期的更强大。有点讽刺的是,我们已经看到它的军事活动使网络攻击问题更加复杂。俄罗斯的打击摧毁了他们试图感染的网络,他们迫使乌克兰人多样化并使用更安全的替代通信方式。这实际上增强了乌克兰的抵抗能力。
值得庆幸的是,所有这些网络活动,并没有在乌克兰境外造成像2017年NotPetya攻击那样的严重损害,那次攻击扰乱了乌克兰的银行、机场等。这可能是因为俄罗斯的网络行为者正在仔细调整,以避免升级。
毕竟,北约已经明确表示,针对一个成员国的严重网络攻击可能会触发第5条,即联盟的相互防御条款。蔓延到北约国家的危险是非常真实的,我们之前已经看到俄罗斯的无能和粗心。
我们对这种情况的反应的一个重要组成部分,可能涉及英国的国家网络部队(NCF)和GCHQ和国防部之间的合作。这是在我们世界级的网络防御和复原力的基础上建立起来的,以提供进攻性网络能力。我不会详细介绍NCF的活动,隐蔽性和模糊性是网络行动的关键属性。
这项秘密而重要的工作是根据国际法和国内立法进行的,得到了内阁大臣们的授权,并由司法委员会进行审查。正是这种道德的、得体的和合法的方法,使我们与我们的对手,以及俄罗斯在这场战争中使用网络能力的情况有所不同。
吸取普京在这场战争早期阶段的教训,很难夸大乌克兰网络防御对这场战斗的重要性。这个国家的经验表明,在网上,防御者需要知道如何选择攻击对方的弱点。而我们,作为盟友,表明我们对负责任地使用网络力量是严肃的。
这些是我们和世界各地志同道合的伙伴必须注意的教训。