美国联邦调查局公开了一处位于阿拉巴马州亨茨维尔园区内的网络攻防训练设施。这座面积约 2.2 万平方英尺的“复制小镇”,用于让执法人员在接近真实环境的条件下,演练网络攻击调查、现场处置和数字取证。
2025 年 2 月启用
这处设施名为 Kinetic Cyber Range,于 2025 年 2 月投入使用。按 FBI 的说法,场地内建有住宅、酒店、加油站、杂货店、法院、医院和电力公司,并配套道路和交通信号系统,整体按美国社区场景搭建。
FBI 表示,该设施启用以来已培训超过 1400 名学员,覆盖 FBI 人员以及其他联邦和地方机构合作方。
模拟真实系统与攻击后果
小镇内各类建筑都接入了可运行的设备和系统,运作方式尽量贴近真实社区和企业环境。同时,所有演练都被限制在封闭场地内,避免模拟攻击外溢。
设施还配有一个数据中心,内部部署了 200 多台实体服务器,分别运行 Windows 和 Linux 系统。FBI 称,这样的配置更接近调查人员在企业遭入侵或执行搜查令时可能接触到的实际环境。
该训练场还可模拟勒索软件攻击及其连锁反应,包括医院系统中断等高压场景,以训练调查人员在可能影响公共安全时如何快速决策。
网络犯罪损失继续上升
FBI 在文中援引其 2025 年互联网犯罪报告称,美国网络犯罪损失已升至 209 亿美元,较上年增长 26%。这份报告基于超过 100 万份投诉,勒索软件仍被列为关键基础设施面临的首要持续性威胁。
除事件响应外,这一设施也被用于数字取证培训。相关工作通常涉及从加密设备中提取数据,用于刑事调查。
不过,这类取证工具本身也存在争议。原因在于,一些工具依赖未向设备制造商披露的安全漏洞,以绕过苹果、谷歌等公司设置的设备保护机制。