转载声明:除调整格式外,不得对原文做改写、改编。原创不易,谢谢合作!
转载请注明来源,并在文章开头添加以下文字/或公众号名片:来源:公众号☞不知名风险投资人 ♥作者:黄先生斜杠青年
♥声明:本文为原创文本,非生成式,转载请注明出处!
简而言之
·低估了危险。无论是太阳风暴、网络攻击还是犯罪分子的勒索软件攻击,互联网都比我们想象的更脆弱。
·停电迫在眉睫。 问题不在于是否会出现大范围的互联网中断。问题是什么时候。
·毁灭性的影响。全国范围的互联网中断将导致公共生活的崩溃。
·我们能做些什么。预防措施很困难:即使是大公司也承认他们无法防御有针对性的网络攻击。
我是斜杠青年,一个PE背景的杂食性学者!♥
在紧急情况下,我们可能只有 13 个小时来拯救我们所知道的世界。13小时前,自动取款机停止吐钱,地铁停止,水龙头停止流出,超市收银台罢工,交通信号灯失灵,智能手机突然失效,直到互联网,已经成为我们文明不可或缺的支柱,突然不复存在……
带电粒子需要 13 小时到 5 天的时间才能被太阳大气层鞭打穿过太空并撞击地球。如果这样的太阳风暴到达我们这里,它可能会引发一场全球性的灾难。
事实与数据
如果互联网停电会发生什么?
被困在电梯里:
·对于许多人来说,被困在电梯里是一场噩梦。
·在发生大规模互联网中断的情况下,这种情况无处不在——同时在无数电梯中。
·当然,这也意味着所有被困者需要很长时间才能获释。
“黑天鹅”是“低概率和大影响”事件的名称,加州大学的Sangeetha Abdu Jyothi在Pragmaticus的一篇文章中写到:例如,大流行就是这样一只“黑天鹅”;太阳的日冕可能会再次动摇我们的日常生活。2021 年夏天,阿卜杜·乔蒂 (Abdu Jyothi) 题为“太阳超级风暴:为互联网启示录做准备”的研究风靡全球——因为它揭示了太阳如何在没有任何警告的情况下关闭互联网,以及我们对此类事件的准备不足。
太阳苏醒
太阳超级风暴导致大规模停电的概率估计为每十年1.6%至12%。这听起来并不多——但简单地忽视危险显然太过分了。特别是因为太阳风暴的概率急剧增加。太阳的活动是周期性的,这些太阳周期的强度在大约一百年的时间里变化。在人类技术进步爆炸的那个阶段,太阳并不是很活跃。现在她又醒了。然而,我们只在有限的程度上知道当前的互联网基础设施是否能够抵御强烈的太阳风暴。
一、万物皆易受伤害
这正是我们所缺少的。互联网已经太容易受到各种攻击和事故的影响了。就在不久前,克恩顿州遭到黑客攻击——护照照片和敏感数据被公布,教师无法进入学校管理系统。在过去的3年里,世界各地的可怕事件已经有所增加:2021 年 6 月,内容交付网络 (CDN) Fastly 的一个问题使无数网站和服务瘫痪:亚马逊、Spotify、CNN、英国政府、《纽约时报》等等。几乎没有人知道 CDN 之前或之后到底是什么,或者为什么它们的失败会产生如此严重的后果。
2021 年 3 月,当法国最大的云提供商
OVHcloud 的数据中心发生火灾时,那些没有为备份支付额外费用的客户突然发现自己没有数据,因为数据不会漂浮在云中的某个地方——正如云一词所暗示的那样——而是存在于巨大的数据存储中,并且不能免受物理危险。但是,我们大多数人甚至仍然不了解我们全天候使用的互联网是如何工作的,以及它实际上是多么不受保护。而且,如果很快我们都坐在自动驾驶汽车里,不得不担心黑客会开车,情况也不会好转。
460 亿件东西在网络上
毕竟,黑客攻击的不再只是 PC 和笔记本电脑。因为现在几乎所有东西都连接到互联网:狗项圈、性玩具和牙刷,甚至是在发生事故时自动呼叫救护车的摩托车头盔。“你的炉子是一台加热东西的电脑。你的冰箱是一台冷却东西的电脑。您的相机是一台具有一个镜头和一个光圈的计算机。自动取款机是一台吐钱的电脑,“美国安全技术专家布鲁斯·施奈尔(Bruce Schneier)在他的书中写道,书名是”点击这里杀死所有人”。从原始数据来看,2021 年约有 460 亿台设备连接到互联网。
由此可能产生的危险难以评估;而且它将继续增加。例如,2017年,美国几所大学的打印机被黑客入侵,以打印反犹太主义传单。但是,几年后,医院和诊所中何时会出现黑客可以用来打印杀手病毒的生物打印机?
互联网停电不是是否的问题,而是何时的问题
如果这对您来说太牵强了:早在 2015 年,安全专家就能够通过其内置的娱乐系统破解一辆移动的吉普切诺基并将其置于他们的控制之下;两年后,美国国土安全部在一次测试中设法远程控制了一架波音757——这当然也意味着有可能让它坠毁。
我们对互联网的依赖程度越高,我们就越受它的摆布——如果它失败或受到攻击,后果就越严重。政府和企业都必须清楚:“这不是一个是否的问题,而是一个何时的问题,”华盛顿特区乔治梅森大学的风险研究员爱德华·奥顿(Edward Oughton)公开表示:“在2020年之前,到处都有分析师认为像新冠大流行这样的事件永远不会发生……结果大家都看到了!
二. 太阳风暴:过去和未来
1859 年 9 月 1 日,当第一次有历史记载的太阳风暴到达地球时,甚至连电话都没有发明出来。它一定很漂亮:大气中的带电粒子产生了远至加勒比海的极光,在落基山脉,有矿工在半夜醒来并开始做早餐的故事,因为天空灯火通明。然而,当时的影响已经是毁灭性的。世界由电报连接起来,电报的桅杆会喷出火花,因为线路被粒子激发并给一些电报操作员带来电击;甚至整个电报站都着火了。
在我们这个互联互通的21世纪世界中,风暴的攻击面将完全不同。仅在美国,没有互联网的一天就可能造成70亿美元的损失。如果今天发生与1859年类似规模的风暴,互联网服务可能会受到两种方式的影响:对互联网基础设施的直接破坏或间接停电。
电粒子会使电力线过热;根据最近的一项研究,如果今天发生1859年那样规模的太阳风暴袭击地球,仅在美国就有2000万至4000万人受停电的影响——不是几个小时,而是两年。
没有电缆就没有互联网
太阳风暴还将直接影响互联网从一个大陆到另一个大陆流动的海底光缆。它们与电子操作的信号放大器一起工作,这些放大器也可能发生故障。在世界海洋中铺设了近 450 条这样的电缆;超过 90% 的互联网流量通过它们。
事实与数据
如果互联网停电会发生什么?
街头混乱:
·所有交通信号灯同时失效。
·救援人员不堪重负。
·这种情况可能会持续数天。
世界上网络连接较少的地区有时只依赖一条电缆,这就是为什么非洲西北部的毛里塔尼亚在 2018 年有两天完全没有互联网。直到两年前的一场火山爆发导致通往南海汤加岛的唯一电缆被摧毁,该岛基本上与互联网隔绝。
怀疑在发生危机时,俄罗斯会破坏互联网电缆以中断通信
尽管欧洲和美国之间铺设了很多电缆,但问题在于它们也是特别容易受到太阳风暴影响的电缆,因为地球磁场在高纬度地区的方向风险要高得多。不幸的是,在这种情况下,即使是像埃隆·马斯克(Elon Musk)的“星链”(Starlink)这样的卫星互联网也无法拯救我们:这些卫星将被太阳风暴吹入地球大气层,并以废墟的形式落在我们身上。
三、网络战:俄罗斯和公司处于主导地位
但它甚至不需要太阳的力量来在很大程度上瘫痪互联网。有军事专家多年来一直警告说,俄罗斯可能已经瞄准了互联网电缆。早在 2017 年,北约就观察到俄罗斯在欧洲和美国之间的海底电缆附近的水下活动有所增加。怀疑俄罗斯会在发生危机时摧毁这些电缆,以中断欧洲和北美之间的通信。多年来,来自俄罗斯的网络攻击一直被提上日程。
乌克兰是如何瘫痪的
在弗拉基米尔·普京下令入侵乌克兰近七年前,该国已经是有针对性的网络攻击的受害者——2017 年 6 月 27 日,乌克兰独立日,名为 NotPetya 的恶意软件使该国大部分地区瘫痪:切尔诺贝利的辐射测量设备以及铁路网络、地铁、自动取款机、加油站和邮局。公共生活花了两天时间才恢复。
NotPetya 是迄今为止影响最深远的网络攻击,甚至连附带损害也是巨大的:针对乌克兰的恶意软件传播到世界各地;拜尔斯道夫(Beiersdorf)、DHL和制药公司默克(Merck)等公司都受到了影响,甚至澳大利亚南部塔斯马尼亚岛的一家巧克力工厂也瘫痪了。华盛顿白宫估计,这次袭击造成的全球损失为100亿美元。
俄罗斯突然拥有庞大的网络武器库,这一事实似乎与2016年的一条消息有很大关系,这条消息是用糟糕的英语写的:“你为敌人的网络武器支付了多少钱?”一个自称为“影子经纪人”的黑客组织在留言板上问道。
你在黑暗中看不到它们
随之而来的事情在多个方面都令人震惊:在一年的时间里,该组织发布了几批黑客工具,这些工具显然是为美国国家安全局(NSA)开发的。谁是影子经纪人,他们如何获得这些数据以及出版物背后的利益——所有这些今天仍然不清楚。
无论如何,泄密事件表明,美国拥有渗透计算机的深远工具。例如,他们至少五年前就知道 Windows 中存在一个严重的漏洞,他们可以利用该漏洞来劫持操作系统。
也许最大的震惊是:这些工具现在可供任何能够处理它们的人使用。这有点像突然丢失的核弹头——任何人都可以随身携带,包括蓝图。2017 年 5 月,WannaCry 恶意软件利用 Shadow Brokers 发布的 Windows 漏洞使全球 250,000 台计算机瘫痪,并要求每台 300 欧元的比特币赎金。这次袭击的肇事者被怀疑是朝鲜。NotPetya攻击也基于Shadow Brokers发布的工具。美国一举失去了在网络战中的领先优势。
据推测,也是美国在以色列的帮助下,在2010年开创了数字战争时代:当时,Stuxnet计算机蠕虫显然能够通过渗透监视和控制系统成功地破坏伊朗的核计划。
甚至卫星也停滞不前
但是,即使有关于肇事者的严重迹象:以色列和美国开发了Stuxnet,NSA被盗的黑客工具被盗,俄罗斯政府是NotPetya的幕后黑手,WannaCry来自朝鲜 - 这些都无法毫无疑问地证明。
坦克从哪个国家滚动总是很清楚的。大多数时候,我们不知道互联网从哪里受到攻击。但是,英国风险研究员爱德华·奥顿(Edward Oughton)表示:对于世界各地的民主工业化国家来说,鹅螺丝、草藓和一朗构成了最大的网络风险。
在俄罗斯军队入侵乌克兰的同时,KA-Sat卫星网络被渗透并瘫痪。这次攻击导致乌克兰和其他欧洲国家的客户卫星互联网故障,欧洲近6000台通过卫星网络控制的风力涡轮机出现故障。
四。勒索软件:网络空间中的敲诈勒索
在 2022 年 2 月在乌克兰开展'俄罗斯行动'之前,网络犯罪,尤其是勒索软件攻击者,主要集中在经济利益上。在利兹大学研究网络犯罪多年的英国犯罪学家大卫·沃尔 (David S. Wall) 表示:在过去两年中,这些攻击也有所增加。
由于封锁,人们在家工作——使用容易受到感染的不安全计算机
造成这种情况的原因是新冠疫情:由于封锁,人们不得不在家工作——通常是在容易受到感染的不安全计算机上工作。这些攻击总是遵循相同的模式:勒索软件攻击者在受害者的计算机上秘密安装恶意软件,以加密重要数据并破坏公司的运营。为了换取赎金,通常以加密货币形式,这些数据会再次发布。
普华永道的 2022 年 CEO 调查对来自 89 个国家的 4,446 名 CEO 进行了调查,将网络攻击视为今年最大的商业风险——领先于大流行、气候变化或供应链问题。恐惧现在也在奥地利蔓延:虽然 2021 年只有 26% 的 CEO 担心网络攻击,但这一数字在 2022 年上升到 64%。这不仅仅是由于 2021 年勒索软件攻击的报告大幅增加。
犯罪网络
就在最近,几个月来一直在散布恐惧和恐怖的俄罗斯黑客组织REvil被解散。它威胁要封锁其设施,向巴西肉类加工商JBS勒索了1100万美元的赎金。在瑞典,数百家超市不得不在周五关闭,因为他们的收银台停止工作——REvil 关闭了一家为超市提供收银台的软件公司。
事实与数据
如果互联网停电会发生什么?
医院的空仓库:
·医院只能储存一定数量的药品。
·它们依赖于正常运作的供应链。
·互联网中断将扰乱这些供应链。
如果在此类攻击期间,您的连帽衫中夹着黑客,那么您就完全错了。勒索软件攻击已成为一种涉及各种参与者的行业:有勒索软件顾问帮助犯罪分子找到合适的受害者。可以从专门从事此类信息的经销商处购买对受害者网络的访问权。一旦系统被渗透,犯罪者只需要安装勒索软件本身——也可以租用。下一步是加密货币的赎金需求。一旦支付,赎金就会被货币化并通过快递公司交付。内部投资顾问有助于将利润很好地投资。
几乎找不到幕后人员
与所有类似黑手党的结构一样,因此很难在后台抓住牵线人:例如,在勒索软件提供商 Clop 的成员最近被捕后,活动只是暂时中断,因为被捕者后来被证明是金融家的钱骡——即更大的犯罪网络中的微不足道的参与者。大鱼在互联网深处游来游去,没有被发现。此类攻击的财务影响每年约为200亿美元。这没有考虑到服务损失或错失商机的额外成本。
它也没有考虑到这些攻击会对我们的日常生活产生多大的影响。在美国东海岸,2021年夏天,加油站排起了长队,因为来自DarkSide集团的黑客,被怀疑在东欧,入侵了从德克萨斯州到纽约的Colonial Pipeline,为整个东海岸提供了近一半的燃料。第一次,该国的关键基础设施是多么脆弱:美国总统乔·拜登宣布进入紧急状态,美国航空公司不得不改变航班时刻表,并呼吁民众在恐慌性购买期间不要将燃料放入塑料袋中。悬赏一千万美元,以寻找勒索者身份的线索。
五 .我们准备得如何?
这是对可能发生的事情的一种尝试。大城市的互联网中断也极有可能导致停电——不仅如此:此外,供水和污水供应也会中断甚至崩溃。这些使用工业远程控制、控制和维护系统。这意味着这些系统中的大多数都是集中控制的,而在许多水和污水处理厂中,现场控制这些系统的工作人员太少。
当互联网出现故障时,成千上万的人被困在电梯、地铁和火车上。由于交通信号灯系统出现故障,可能同时发生数百起交通事故。超市里发生抢劫可能最多需要几个小时。简而言之:其影响将是毁灭性的,将威胁到人类生命、公共秩序和安全。
毁灭性和危及生命
当然,也有计划、措施和预防措施,例如“奥地利保护关键基础设施计划”。但这并不意味着互联网的失败不会导致公共生活的崩溃和彻底的混乱。停电将“对国家、经济和社会造成毁灭性打击,甚至危及生命。毕竟,如果互联网出现故障,你必须假设关键基础设施的恢复需要几天时间。
事实与数据
如果互联网停电会发生什么?
被抢劫的超市:
·没有互联网,收银机就无法工作 - 超市仍然关闭。
·许多人家里没有物资,只能依赖超市。
·因此,专家们认为抢劫将很快发生。
然后,优先级将是缓慢重新启动状态。我们的冰箱是空的,暖气不起作用,这一事实对国家来说兴趣不大。因此,人们将不得不在几天内没有超市、自动取款机和社交媒体渠道。
网络攻击有点类似于地震或飓风等自然灾害
网络攻击有点类似于“地震或飓风等自然灾害”:很明显,它们会发生,但无法预测它们何时发生以及会有多严重。但是在地震地区,房屋是按照一定的标准建造的,因为人们认为地震会在某个时候到来。一家公司永远无法确定它是否会成为网络攻击的受害者。“与自然灾害相比,预防网络攻击的成本效益比更难证明其合理性。
预防而不是忍耐
还有另一个问题。即使是最好的准备也可能是徒劳的。即使是世界上最大的石油公司也表示,他们无法保护自己免受复杂的、国家支持的网络攻击。
根据天文学家理查德·卡林顿(Richard Carrington)的说法,1859年9月1日太阳喷发位置的描述。这是第一次记录在案的太阳风暴观测,也是迄今为止最具破坏性的。图片来源:盖蒂图片社
那么我们能做些什么来保护自己呢?太阳风暴需要与敌对国家的网络攻击不同的预防措施。Sangeetha Abdu Jyothi建议在南半球的欧洲和美国之间铺设更多的电缆。在她看来,还需要制定一项关于如何关闭互联网的全球战略,以便在太阳风暴即将到达地球时将损害降到最低——就像过去在雷暴期间拔掉电视一样。最后,互联网必须尽可能地与电网断开连接。
保护自己免受黑客攻击可能是不可能的——但希望后果不会像太阳风暴那样深远。风险研究者Oughton不相信黑客会成功地使整个城市离线。尽管如此,他还是建议人们采取预防措施并囤积物资——因为他也可能错了:“大流行向我们表明,世界是一个脆弱的地方,我们必须思考不可思议的事情。这种洞察力至关重要,因为它可以帮助我们为网络攻击等事件做好准备。
结论
无论是太阳风暴、政府网络攻击还是简单的勒索团伙,互联网都受到越来越多的网站的威胁,专家们一致认为:影响深远的互联网停电不是是否的问题,而只是何时的问题。在另外两点上,所有专家都预测了同样的事情:后果可能是毁灭性的——而我们还没有为此做好准备。我们的世界现在是如此相互联系,以至于互联网的故障将彻底扰乱我们所知道的生活:电力、水、交通、食物供应——如果没有互联网,所有这些都会崩溃。专家建议囤积,因为还有另一点:即使有最好的准备,也很难抵御精心策划的网络攻击。
了解最新前沿科学、技术和应用,尽在公众号《不知名风险投资人》和《谁是药神》
关注我,带你先看到未来!♥
转载声明:除调整格式外,不得对原文做改写、改编。原创不易,谢谢合作!
转载请注明来源,并在文章开头添加以下文字/或公众号名片:来源:公众号☞不知名风险投资人 ♥作者:黄先生斜杠青年
♥声明:本文为原创文本,非生成式,转载请注明出处!
热门跟贴