
德国联邦外交部周六晚间确认,已召见俄罗斯大使,此前调查人员将两起引发广泛关注的网络事件追踪至俄罗斯军情五处(GRU)旗下APT-28(“Fancy Bear”)单位。首起攻击事件于2024年年中发生,针对德国航空导航服务公司(Deutsche Flugsicherung,DFS)的内部通信网络;第二起代号为“Storm-1516”,则瞄准了2025年2月联邦选举前的数字投票计票服务器。
尽管客运航班未受延误,DFS表示此次黑客攻击迫使其紧急调整空中交通数据路径,导致加班和软件修复费用约达900万欧元。
德国的回应标志着柏林在将网络安全与国家及跨境流动性紧密关联方面的显著升级。外交部长马丁·吉泽(Martin Giese)向记者表示,航空和选举基础设施是“现代开放社会的关键动脉”,对其的攻击将触发德国倡导的欧盟层面制裁,类似于对实体边境的武力攻击。拟议措施包括冻结资产、对疑似GRU特工实施旅行禁令,以及要求航空公司在使用德国领空前24小时内提交网络安全自评报告。
对于全球流动性团队而言,首要关注点是运营韧性。航空公司和物流企业需自2026年1月1日起接入联邦信息安全局(BSI)扩展的威胁信息平台。通过德国枢纽调动员工的跨国公司应审查业务连续性计划:法兰克福和慕尼黑机场将在机组人员安检通道增加身份管理检查,公务机运营商则必须提交更强加密的飞行计划密钥。
网络安全专家指出,此次事件凸显了一个更广泛的趋势:国家支持的黑客针对关键流动节点实施攻击,以获取地缘政治筹码。随着德国推动欧盟范围内的反制措施,依赖顺畅出行链路的企业应做好应对临时监管指令的准备,并将网络安全审计纳入2026年员工调动预算。
尽管客运航班未受延误,DFS表示此次黑客攻击迫使其紧急调整空中交通数据路径,导致加班和软件修复费用约达900万欧元。
德国的回应标志着柏林在将网络安全与国家及跨境流动性紧密关联方面的显著升级。外交部长马丁·吉泽(Martin Giese)向记者表示,航空和选举基础设施是“现代开放社会的关键动脉”,对其的攻击将触发德国倡导的欧盟层面制裁,类似于对实体边境的武力攻击。拟议措施包括冻结资产、对疑似GRU特工实施旅行禁令,以及要求航空公司在使用德国领空前24小时内提交网络安全自评报告。
对于全球流动性团队而言,首要关注点是运营韧性。航空公司和物流企业需自2026年1月1日起接入联邦信息安全局(BSI)扩展的威胁信息平台。通过德国枢纽调动员工的跨国公司应审查业务连续性计划:法兰克福和慕尼黑机场将在机组人员安检通道增加身份管理检查,公务机运营商则必须提交更强加密的飞行计划密钥。
网络安全专家指出,此次事件凸显了一个更广泛的趋势:国家支持的黑客针对关键流动节点实施攻击,以获取地缘政治筹码。随着德国推动欧盟范围内的反制措施,依赖顺畅出行链路的企业应做好应对临时监管指令的准备,并将网络安全审计纳入2026年员工调动预算。
来源: Tom’s Hardware