作為 Polaris 計(jì)劃的一部分開發(fā)的 SOA 和 IdM 平臺(tái)被歸類為“秘密”平臺(tái),因?yàn)樗幚矶囗?xiàng)關(guān)鍵功能。
2021年5月,一群黑客入侵了一家名為Everis的西班牙公司的IT基礎(chǔ)設(shè)施。這就是黑客攻擊北約云計(jì)算平臺(tái)的方式。網(wǎng)絡(luò)罪犯聲稱他們通過一個(gè)后門在這個(gè)平臺(tái)上復(fù)制了數(shù)據(jù)。據(jù)稱,他們還試圖勒索Everis,并將竊取的數(shù)據(jù)發(fā)送給俄羅斯情報(bào)機(jī)構(gòu)。
北約將此平臺(tái)列為“機(jī)密”級(jí)
這個(gè)北約平臺(tái)被稱為SOA和IdM(提供面向服務(wù)的體系結(jié)構(gòu)和身份管理平臺(tái))。正如2017年正式啟動(dòng)該平臺(tái)的文件中所看到的那樣:“北約希望改變其基礎(chǔ)設(shè)施及其在信息和通信技術(shù)方面的應(yīng)用。北約從一種獨(dú)立和封閉的方式轉(zhuǎn)變?yōu)橐惶赘?xì)粒度的松散耦合服務(wù),可以為行動(dòng)提供敏捷和經(jīng)濟(jì)有效的支持?!?/p>
北約的信息技術(shù)現(xiàn)代化努力也被稱為北極星計(jì)劃。SOA和IdM平臺(tái)提供:“一個(gè)負(fù)責(zé)安全、集成、注冊(cè)和存儲(chǔ)庫(kù)、服務(wù)管理、信息發(fā)現(xiàn)和托管的中心服務(wù)”。他們將這個(gè)平臺(tái)歸類為“機(jī)密”,因?yàn)樗幚韼讉€(gè)關(guān)鍵功能。
北約“北極星”項(xiàng)目官員Paul Howland:“該項(xiàng)目有可能成為未來北約如何發(fā)展和部署其作戰(zhàn)服務(wù)的游戲規(guī)則改變者。它將推動(dòng)創(chuàng)新并降低成本。通過確保更大程度地重用已部署的能力來運(yùn)作”。
黑客聲稱并非“為了世界和平”
雖然北約表示,一旦受到網(wǎng)絡(luò)威脅,就準(zhǔn)備進(jìn)行報(bào)復(fù),但網(wǎng)絡(luò)攻擊背后的黑客解釋說,起初,他們只對(duì)Everis拉丁美洲子公司的數(shù)據(jù)感興趣。一開始他們甚至沒有意識(shí)到可能在北約平臺(tái)上找到漏洞。
直到他們對(duì)Everis做了進(jìn)一步的研究,并無意發(fā)現(xiàn)了有關(guān)無人機(jī)和防御系統(tǒng)的文件,黑客才開始深入研究。黑客們否認(rèn)他們是“為了地球和網(wǎng)絡(luò)空間的和平”。這就是他們想要減緩北極星計(jì)劃發(fā)展的原因。
除了從NATO 的SOA和 dM平臺(tái)竊取數(shù)據(jù)外,黑客還試圖敲詐 Everis,要求這家西班牙公司不要將其名稱與 LATAM 航空公司的數(shù)據(jù)泄露聯(lián)系起來,并且索要 14,500 XMR(一種開源加密貨幣,其價(jià)值目前估計(jì) 1 個(gè) XMR 為 228 歐元)。目前 Everis公司沒有支付贖金。
SOA和IdM項(xiàng)目背景
Everis公司拿到約通信和信息(NCI)局授予的價(jià)值1040萬歐元的合同。
該合同涵蓋了兩部分內(nèi)容,面向服務(wù)的體系結(jié)構(gòu)和身份訪問管理項(xiàng)目是第一部分,它將為應(yīng)用程序的構(gòu)建提供公共中間件服務(wù)。第一部分的工作于2020年1月6日開始,預(yù)計(jì)于2021年完成。
NCI機(jī)構(gòu)核心企業(yè)服務(wù)主管Pierre Pradier表示:“通過該合同開發(fā)的平臺(tái)將確保整個(gè)北約生態(tài)系統(tǒng)的業(yè)務(wù)應(yīng)用和服務(wù)能夠高效、有效地響應(yīng)北約的運(yùn)營(yíng)需求?!?/p>
該項(xiàng)目是更廣泛的北極星方案的四個(gè)核心項(xiàng)目之一,北極星是除作戰(zhàn)行動(dòng)外的最高優(yōu)先項(xiàng)目。北極星專注于鞏固北約的IT基礎(chǔ)設(shè)施,以便集中管理,并對(duì)其進(jìn)行現(xiàn)代化,以適應(yīng)新的工作方式。該計(jì)劃包括加強(qiáng)安全的努力,特別是對(duì)于比以往任何時(shí)候都更具流動(dòng)性的勞動(dòng)力。