《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 北約機(jī)密級云計(jì)算平臺遭黑客攻擊

北約機(jī)密級云計(jì)算平臺遭黑客攻擊

2021-06-22
來源:網(wǎng)空閑話

作為 Polaris 計(jì)劃的一部分開發(fā)的 SOA 和 IdM 平臺被歸類為“秘密”平臺,因?yàn)樗幚矶囗?xiàng)關(guān)鍵功能。

微信圖片_20210622093559.jpg

  2021年5月,一群黑客入侵了一家名為Everis的西班牙公司的IT基礎(chǔ)設(shè)施。這就是黑客攻擊北約云計(jì)算平臺的方式。網(wǎng)絡(luò)罪犯聲稱他們通過一個后門在這個平臺上復(fù)制了數(shù)據(jù)。據(jù)稱,他們還試圖勒索Everis,并將竊取的數(shù)據(jù)發(fā)送給俄羅斯情報機(jī)構(gòu)。

  北約將此平臺列為“機(jī)密”級

  這個北約平臺被稱為SOA和IdM(提供面向服務(wù)的體系結(jié)構(gòu)和身份管理平臺)。正如2017年正式啟動該平臺的文件中所看到的那樣:“北約希望改變其基礎(chǔ)設(shè)施及其在信息和通信技術(shù)方面的應(yīng)用。北約從一種獨(dú)立和封閉的方式轉(zhuǎn)變?yōu)橐惶赘?xì)粒度的松散耦合服務(wù),可以為行動提供敏捷和經(jīng)濟(jì)有效的支持。”

  北約的信息技術(shù)現(xiàn)代化努力也被稱為北極星計(jì)劃。SOA和IdM平臺提供:“一個負(fù)責(zé)安全、集成、注冊和存儲庫、服務(wù)管理、信息發(fā)現(xiàn)和托管的中心服務(wù)”。他們將這個平臺歸類為“機(jī)密”,因?yàn)樗幚韼讉€關(guān)鍵功能。

  北約“北極星”項(xiàng)目官員Paul Howland:“該項(xiàng)目有可能成為未來北約如何發(fā)展和部署其作戰(zhàn)服務(wù)的游戲規(guī)則改變者。它將推動創(chuàng)新并降低成本。通過確保更大程度地重用已部署的能力來運(yùn)作”。

  黑客聲稱并非“為了世界和平”

  雖然北約表示,一旦受到網(wǎng)絡(luò)威脅,就準(zhǔn)備進(jìn)行報復(fù),但網(wǎng)絡(luò)攻擊背后的黑客解釋說,起初,他們只對Everis拉丁美洲子公司的數(shù)據(jù)感興趣。一開始他們甚至沒有意識到可能在北約平臺上找到漏洞。

  直到他們對Everis做了進(jìn)一步的研究,并無意發(fā)現(xiàn)了有關(guān)無人機(jī)和防御系統(tǒng)的文件,黑客才開始深入研究。黑客們否認(rèn)他們是“為了地球和網(wǎng)絡(luò)空間的和平”。這就是他們想要減緩北極星計(jì)劃發(fā)展的原因。

  除了從NATO 的SOA和 dM平臺竊取數(shù)據(jù)外,黑客還試圖敲詐 Everis,要求這家西班牙公司不要將其名稱與 LATAM 航空公司的數(shù)據(jù)泄露聯(lián)系起來,并且索要 14,500 XMR(一種開源加密貨幣,其價值目前估計(jì) 1 個 XMR 為 228 歐元)。目前 Everis公司沒有支付贖金。

  SOA和IdM項(xiàng)目背景

微信圖片_20210622093602.jpg

  Everis公司拿到約通信和信息(NCI)局授予的價值1040萬歐元的合同。

  該合同涵蓋了兩部分內(nèi)容,面向服務(wù)的體系結(jié)構(gòu)和身份訪問管理項(xiàng)目是第一部分,它將為應(yīng)用程序的構(gòu)建提供公共中間件服務(wù)。第一部分的工作于2020年1月6日開始,預(yù)計(jì)于2021年完成。

  NCI機(jī)構(gòu)核心企業(yè)服務(wù)主管Pierre Pradier表示:“通過該合同開發(fā)的平臺將確保整個北約生態(tài)系統(tǒng)的業(yè)務(wù)應(yīng)用和服務(wù)能夠高效、有效地響應(yīng)北約的運(yùn)營需求?!?/p>

  該項(xiàng)目是更廣泛的北極星方案的四個核心項(xiàng)目之一,北極星是除作戰(zhàn)行動外的最高優(yōu)先項(xiàng)目。北極星專注于鞏固北約的IT基礎(chǔ)設(shè)施,以便集中管理,并對其進(jìn)行現(xiàn)代化,以適應(yīng)新的工作方式。該計(jì)劃包括加強(qiáng)安全的努力,特別是對于比以往任何時候都更具流動性的勞動力。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。