北约合作网络防御卓越中心(CCD COE)研究人员得出结论,6 月 27 日爆发的 NotPetya 恶意软件在全球范围内袭击了乌克兰、欧洲、美国及可能俄罗斯的多个组织,这很可能归因于国家行为体。
据报道,乌克兰指责俄罗斯是此次攻击的幕后黑手。
除其他实体外,马士基和TNT 快递系统遭到攻击,导致暂时瘫痪。
据北约网络卓越合作中心(CCD COE)报告指出,对 WannaCry 和 NotPetya 这两场大规模网络活动的分析,引发了关于受影响国家及国际社会可能采取的反应选项的疑问。
“NotPetya 很可能是由国家行为体,或得到国家支持、批准的非国家行为体发起的,”北约报告称,“其他可能性不大”。这引发了一个问题:根据《北大西洋公约》,是否存在必须作出的回应。
北约秘书长于 6 月 28 日重申,具有与武装攻击相当后果的网络行动可触发《北大西洋公约》第五条——要求北约盟国作出回应,且回应手段可以是军事性的。然而,由于目前没有此类影响的报告,《塔林手册 2.0:适用于网络行动的国际法》指出,受害国家的集体防御并非可用选项。
“如果该行动能够与正在进行的国际性武装冲突相联系,那么武装冲突法将适用,至少在其造成人身伤害或物理损害的程度内……但迄今为止,尚无相关报道。”北约 CCD COE 法律处研究员 Tomáš Minárik 表示。
然而,政府系统已成为目标;在这种情况下,如果该行动可归因于一个国家,则该攻击将被视为违反主权,从而使目标国家拥有回应选项。Minárik 解释道:“反措施是一种国家回应,否则本属非法,但因该国是对另一国可归责的国际不法行为作出回应而变得合法。”他指出:“反措施例如可以是一次破坏肇事国政府信息系统的网络行动,但不一定必须以网络手段实施。无论如何,反措施的效应不得构成使用武力,也不得影响第三国。”

