作為 Polaris 計劃的一部分開發的 SOA 和 IdM 平臺被歸類為“秘密”平臺,因為它處理多項關鍵功能。
2021年5月,一群黑客入侵了一家名為Everis的西班牙公司的IT基礎設施。這就是黑客攻擊北約云計算平臺的方式。網絡罪犯聲稱他們通過一個后門在這個平臺上復制了數據。據稱,他們還試圖勒索Everis,并將竊取的數據發送給俄羅斯情報機構。
北約將此平臺列為“機密”級
這個北約平臺被稱為SOA和IdM(提供面向服務的體系結構和身份管理平臺)。正如2017年正式啟動該平臺的文件中所看到的那樣:“北約希望改變其基礎設施及其在信息和通信技術方面的應用。北約從一種獨立和封閉的方式轉變為一套更細粒度的松散耦合服務,可以為行動提供敏捷和經濟有效的支持。”
北約的信息技術現代化努力也被稱為北極星計劃。SOA和IdM平臺提供:“一個負責安全、集成、注冊和存儲庫、服務管理、信息發現和托管的中心服務”。他們將這個平臺歸類為“機密”,因為它處理幾個關鍵功能。
北約“北極星”項目官員Paul Howland:“該項目有可能成為未來北約如何發展和部署其作戰服務的游戲規則改變者。它將推動創新并降低成本。通過確保更大程度地重用已部署的能力來運作”。
黑客聲稱并非“為了世界和平”
雖然北約表示,一旦受到網絡威脅,就準備進行報復,但網絡攻擊背后的黑客解釋說,起初,他們只對Everis拉丁美洲子公司的數據感興趣。一開始他們甚至沒有意識到可能在北約平臺上找到漏洞。
直到他們對Everis做了進一步的研究,并無意發現了有關無人機和防御系統的文件,黑客才開始深入研究。黑客們否認他們是“為了地球和網絡空間的和平”。這就是他們想要減緩北極星計劃發展的原因。
除了從NATO 的SOA和 dM平臺竊取數據外,黑客還試圖敲詐 Everis,要求這家西班牙公司不要將其名稱與 LATAM 航空公司的數據泄露聯系起來,并且索要 14,500 XMR(一種開源加密貨幣,其價值目前估計 1 個 XMR 為 228 歐元)。目前 Everis公司沒有支付贖金。
SOA和IdM項目背景
Everis公司拿到約通信和信息(NCI)局授予的價值1040萬歐元的合同。
該合同涵蓋了兩部分內容,面向服務的體系結構和身份訪問管理項目是第一部分,它將為應用程序的構建提供公共中間件服務。第一部分的工作于2020年1月6日開始,預計于2021年完成。
NCI機構核心企業服務主管Pierre Pradier表示:“通過該合同開發的平臺將確保整個北約生態系統的業務應用和服務能夠高效、有效地響應北約的運營需求。”
該項目是更廣泛的北極星方案的四個核心項目之一,北極星是除作戰行動外的最高優先項目。北極星專注于鞏固北約的IT基礎設施,以便集中管理,并對其進行現代化,以適應新的工作方式。該計劃包括加強安全的努力,特別是對于比以往任何時候都更具流動性的勞動力。