报告:网络犯罪对国家安全构成多重威胁
根据谷歌旗下Mandiant最新发布的报告,网络犯罪与国家黑客组织的活动呈现融合趋势,网络犯罪对国家安全构成的威胁日益复杂和严峻。
以下为报告重点信息整理,不代表GoUpSec观点:
2024年,Mandiant Consulting处理的经济利益驱动的网络攻击事件数量是国家支持的APT攻击的四倍。然而,全球范围国家安全领域对网络犯罪的关注远不及对国家黑客组织的重视。
事实上,出于经济动机的网络入侵,即使与国家目标没有任何关系,也会危害国家安全。
无论攻击者是国家支持的APT组织还是单纯的金融犯罪集团,网络攻击对关键基础设施、医疗、经济和社会稳定等方面的威胁程度相似。因此,网络犯罪应被视为国家安全问题,并采取国际合作与系统性措施应对。
网络犯罪对国家安全的威胁
网络犯罪集团已成为影响国家关键基础设施的重要威胁。近年来,多个能源、医疗、交通等领域遭遇大规模勒索软件攻击。例如:
- 2021年:美国殖民管道(Colonial Pipeline)遭勒索软件攻击,导致燃油供应短缺。
- 2022年:荷兰阿姆斯特丹-鹿特丹-安特卫普炼油枢纽遭遇攻击,影响能源供应。
- 2023年:加拿大Petro-Canada石油公司被攻击,业务运营受到严重影响。
- 2024年:Qilin(AGENDA)勒索软件组织公开宣称针对美国医疗机构,并在随后的几个月内攻击了多家医疗中心。
医疗行业成重点攻击目标
医疗行业近年来成为网络犯罪的重点目标,医院、诊所等机构的数据价值极高,同时业务的紧迫性使其成为勒索软件组织的优先攻击目标。近三年,医院及医疗机构在数据泄露网站上的曝光率翻倍。勒索软件组织将医疗机构视为“高支付意愿目标”,并持续加强对该行业的攻击。研究表明:
- 2024年3月:RAMP论坛用户“badbone”寻求获取荷兰和法国的医疗机构访问权限,并表示愿意为医院支付2-5%更高的价格。
- 2024年6月:英国国家医疗服务系统(NHS)因勒索软件攻击导致“长期或永久性健康损害”事件。
- 2024年:美国某医疗集团因网络攻击损失8.72亿美元。

数据泄露网站中患者数据占比变化 来源:Mandiant
医疗行业的网络安全问题不容忽视,其影响不仅限于数据泄露,更可能直接威胁生命安全。学术研究表明,医院遭遇勒索软件攻击后,住院患者的死亡率会增加35-41%。英国国家医疗服务体系的数据显示,2024年6月一家承包商发生的勒索软件事件导致多起“对身体、心理或社会功能产生长期或永久影响或缩短寿命”的案例。
网络攻击不仅会打击个别医院和患者,还会影响更广泛的医疗供应链。对生产关键药物和救命疗法的公司进行网络攻击可能会对全世界产生深远的影响。
经济损失
网络犯罪的经济影响远远超出了企业自身的损失。国家经济稳定、投资环境以及公共信任都可能受到影响。例如:
- 2022年5月:哥斯达黎加因CONTI勒索软件攻击宣布全国进入紧急状态。
- 2023年:美国因网络犯罪损失超过550亿美元。
- 2024年:全球商业电子邮件欺诈(BEC)累计损失超550亿美元。
网络犯罪与国家支持攻击的融合
报告指出,越来越多的国家黑客组织成为网络犯罪生态系统的客户,因为从非法论坛购买恶意软件、凭证或其他关键资源可能比内部开发更便宜,同时也更容易伪装成经济驱动的网络犯罪活动。例如俄乌战争爆发后,俄罗斯军事情报部门支持的APT44开始更多采用网络犯罪工具,包括DARKCRYSTALRAT (DCRAT)、WARZONE 和RADTHIEF(“Rhadamanthys Stealer”)等恶意软件,以及防弹托管基础设施,例如由在网络犯罪地下社区做广告的俄语组织“yalishanda”提供的基础设施。

主要APT及网络犯罪组织概览 来源:Mandiant
国家雇佣黑客组织案例
- 俄罗斯:利用APT44、UNC2589等APT组织开展网络战,并在乌克兰战争中使用犯罪工具。
- 伊朗:UNC757与多个勒索软件组织合作,既进行网络间谍也获取非法收入。
- 朝鲜:APT38等组织通过盗取加密货币直接为政权提供资金。
此外,越来越多的国家黑客组织“兼职”从事金融犯罪,或者利用勒索软件掩盖情报收集行动。例如APT43通过加密货币诈骗和洗钱为国家情报行动提供资金支持。
解决方案与建议
- 提升网络犯罪的国家安全优先级:政府需要将网络犯罪与APT威胁同等对待,加强执法与国际合作。
- 增强关键基础设施的防御能力:推动企业采用零信任架构,提高网络安全标准。
- 打击网络犯罪生态系统:针对恶意软件开发者、虚拟货币洗钱渠道展开打击。
- 加强国际合作:推动国际组织共同打击网络犯罪,并协调制裁措施。
- 提高公众安全意识:普及网络安全知识,鼓励企业和个人采取防护措施。
- 促进企业采用安全技术:优先使用具有良好安全记录的信创技术,并推进数字化转型。
结论
网络犯罪已成为全球性国家安全威胁,尤其是当APT组织和犯罪集团融合时,其破坏力进一步增强。应对这一问题需要政府、企业和国际组织共同努力,以系统性的方法切断其生态链,减少攻击影响,提高全球网络安全水平。
参考链接: