基地组织未来网络袭击的威胁仍然很低

2019-10-18 09:52:08

基地组织会以严重的网络攻击来回应奥萨马·本·拉登的死亡吗?简短的回答是,不。美国政府网站可能会遭到一些拒绝服务攻击,但这可能只是一个小麻烦。如果它们真的发生了,它们可能不会被承认甚至被注意到。


尽管对网络攻击的兴趣至少追溯到2001年,但基地组织从未成功地管理过除了一些宣传、ATM挤奶和信用卡欺诈之外的任何成功的网络攻击。


这在一定程度上是因为大多数鼓吹网络攻击的基地组织领导人要么被抓获,要么被击毙。我们有理由相信,基地组织试图发起一些雄心勃勃的网络攻击,尤其是在2005年和2007年期间,但他们似乎发现,这些攻击比他们预期的要困难得多。大多数情况下,他们忙于制造炸弹,无法对网络攻击给予太多关注。


巴基斯坦基地组织同情者发动的网络攻击是一个更大的担忧,但大多数巴基斯坦黑客实际上并不十分同情基地组织。他们对攻击印度更感兴趣。


以下是基地组织参与网络攻击的简要说明:


在其整个历史中,基地组织成员经常使用笔记本电脑和互联网进行通信、筹资、招募、培训、财务管理、研究目标、宣传和监测新闻报道。因此,计算机和互联网从来没有远离他们的头脑。


与基地组织有关联的一些恐怖主义领导人实际上是计算机专家,包括Khalid Shaikh Mohammed、Abu Anas al Liby和Fazul Abdullah Mohammed。穆斯塔法·塞马里亚姆·纳斯尔是一名机械工程师,但他敦促他的追随者学习计算机科学。


从1999年开始,哈马斯和以色列之间的网络冲突,以及从2000年开始的真主党和以色列之间的网络冲突,使中东几乎所有的政治活动分子都意识到网络攻击的可能性。


从2001年开始,基地组织的高级领导人经常表示,他们将把西方在信息技术方面的优势转化为一种打击西方的工具。


2001年10月,一名被指控的基地组织在印度被捕,声称恐怖分子网络的其他成员设法被微软雇佣,以便他们能够在公司的新XP操作系统中建立后门和错误。没有证据表明基地组织的特工们实际上能够做到这一点。但在这个新闻故事被国际媒体挑出来之后,基地组织领导人和其他意识形态武装分子肯定会在考虑这些可能性。


从2002年初开始,美国情报官员一再警告说,属于基地组织同伙的计算机被用来访问提供黑客工具和指令的网站。2002年巴厘岛夜总会爆炸案的组织者伊玛目·萨穆德拉(Imam Samudra)敦促穆斯林武装分子开始侵入美国的电脑,以窃取金钱和造成破坏。


然而,从2002年开始,政府军在追捕潜在的基地组织网络攻击头目方面非常成功。伊玛目萨穆德拉于2002年在印度尼西亚被捕,并最终因其恐怖主义行为被处决。据报道,阿布·阿纳斯·阿尔利比于2002年在苏丹被捕,尽管此后美国官员表示,他仍下落不明。哈立德·谢赫·穆罕默德于2003年在巴基斯坦被捕,目前关押在关塔那摩湾。剥夺基地组织的这些领导人似乎是他们的网络努力的一大挫折。


一个与基地组织有关联的组织试图声称对造成2003年8月美国电力中断的原因负责。同样,尽管没有理由相信他们在这一事件中发挥了任何作用,但这表明他们正在按照这些思路思考。


缴获的属于基地组织同伙的膝上型电脑显示,他们在2003年研究美国警察通讯和911系统。其中一些系统随后被破坏,至少有一些袭击者显然驻扎在中东,但似乎没有涉及与基地组织有关联的人。


2003年,基地组织的计算机专家尤尼斯·苏里(YounisTsouli)以Irhabi的名义开展活动。他在一个伊斯兰恐怖分子使用的网站上张贴了一个20页的“黑客网站研讨会”。这份文件仍在流传,但内容并不十分复杂。Tsouli经常在网站上隐藏基地组织的宣传,因为他们不知道他们被用来做这件事。Tsouli和他的同事也非常成功地利用偷来的信用卡信息偷钱。他们的努力代表了迄今为止最成功的与基地组织有关的网络攻击。


2005年3月,戴维·奥曼德爵士宣布,英国情报部门有监视报告称,基地组织的附属组织正准备利用互联网和其他电子通信系统来破坏经济、医疗和交通网络。这些攻击要么从未发动,更有可能没有成功。


2005年,政府军在抓获基地组织网络攻击倡导者方面又取得了新一轮的成功。尤尼斯·苏利于2005年在英国被捕,并于2007年被判犯有煽动恐怖主义行为罪。Mustafa SetMariam Nasar于2005年在巴基斯坦被捕。


2006年,许多在阿拉伯世界的网络攻击者在丹麦漫画的提示下参与了针对丹麦的网络宣传运动。这一努力似乎暂时减少了来自中东的其他网络攻击活动。


2006年12月和2007年10月,与基地组织有关联的网站宣布开始一项针对西方银行和其他重要机构的“网络圣战”。有传言和间接迹象表明,基地组织在这一时期发动了雄心勃勃的网络攻击,但他们似乎并没有走多远。


自2008年初以来,没有迹象表明基地组织在组建一支严重的网络攻击部队方面做出了任何持续或相当大的努力。这至少表明,他们并没有非常广泛或积极地招募网络攻击者。基地组织有可能已经从自己的队伍中发展了网络攻击团队,但是如果不与更广泛的黑客世界进行互动,就很难将他们的能力提升到一个非常高的水平。


总之,鉴于其历史和缺乏向外的迹象,基地组织似乎不太可能发展出显著的网络攻击能力。


作者简介:ScottBorg是美国网络后果部门的主任兼首席经济学家,这是一个独立的非营利研究机构,负责调查可能的网络攻击的经济和战略后果,并监测网络攻击的趋势。

所表达的观点是作者的观点,而不一定是科学美国人的观点。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。