《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 烏克蘭政府和銀行網(wǎng)站遭大規(guī)模網(wǎng)絡(luò)攻擊被迫關(guān)閉

烏克蘭政府和銀行網(wǎng)站遭大規(guī)模網(wǎng)絡(luò)攻擊被迫關(guān)閉

2022-03-20
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參

  烏克蘭政府機(jī)構(gòu)和大型銀行網(wǎng)站2月15日遭受到大規(guī)模DDoS網(wǎng)絡(luò)攻擊,導(dǎo)致至少10個(gè)網(wǎng)站下線,其中包括烏克蘭國(guó)防部、外交部、文化部以及烏克蘭最大的兩家國(guó)有銀行Privatbank和Oschadbank的網(wǎng)站。

  此次攻擊導(dǎo)致烏克蘭銀行的移動(dòng)應(yīng)用程序和在線支付無(wú)法使用,并在俄烏緊張局勢(shì)下造成了混亂。除網(wǎng)絡(luò)攻擊外,部分Privatbank用戶(hù)收到銀行ATM機(jī)無(wú)法使用的虛假消息。烏克蘭網(wǎng)絡(luò)警察稱(chēng),上述消息不包含網(wǎng)絡(luò)釣魚(yú)鏈接,顯然是旨在制造混亂的“信息攻擊”。烏克蘭文化和信息政策部暗示俄羅斯可能此次事件的幕后黑手,稱(chēng)“侵略者有可能采取了小動(dòng)作的策略,因?yàn)槠淝致杂?jì)劃總體上沒(méi)有奏效。”

  此次事件是針對(duì)烏克蘭的數(shù)起黑客行動(dòng)中的最新一次,適值俄烏關(guān)系高度緊張之際。此前,俄羅斯一直在其邊境集結(jié)軍隊(duì),引發(fā)了對(duì)潛在入侵的擔(dān)憂(yōu)。俄羅斯2月15日表示,一些在烏克蘭邊境附近集結(jié)的俄羅斯軍隊(duì)正在返回基地。對(duì)此,美國(guó)總統(tǒng)拜登仍然表示俄羅斯“入侵”烏克蘭的情況仍有可能發(fā)生。根據(jù)微軟的全球威脅活動(dòng)指數(shù),烏克蘭是歐洲遭遇惡意軟件數(shù)量最多的國(guó)家之一。在過(guò)去30天內(nèi),微軟在烏克蘭檢測(cè)到超過(guò)170萬(wàn)臺(tái)受感染設(shè)備,而德國(guó)為150萬(wàn)臺(tái),法國(guó)為120萬(wàn)臺(tái),英國(guó)為99萬(wàn)臺(tái)。

  烏克蘭當(dāng)局2月15日表示,烏克蘭政府機(jī)構(gòu)和主要銀行的網(wǎng)站遭到網(wǎng)絡(luò)攻擊。至少有10個(gè)烏克蘭網(wǎng)站因此次大規(guī)模DDoS攻擊而停止運(yùn)行,其中包括國(guó)防部、外交部、文化部以及烏克蘭最大的兩家國(guó)有銀行Privatbank和Oschadbank的網(wǎng)站。

  攻擊通過(guò)大量的網(wǎng)絡(luò)流量淹沒(méi)了網(wǎng)站,導(dǎo)致許多烏克蘭人無(wú)法使用重要服務(wù),并在俄羅斯軍隊(duì)沿邊境集結(jié)時(shí)造成混亂。

  烏克蘭銀行Privatbank和Oschadbank從當(dāng)日15時(shí)左右開(kāi)始癱瘓了兩個(gè)小時(shí),導(dǎo)致移動(dòng)應(yīng)用程序和在線支付無(wú)法使用。此次襲擊并未影響烏克蘭中央銀行的網(wǎng)站。大約五個(gè)小時(shí)后,相關(guān)銀行表示其網(wǎng)站已經(jīng)恢復(fù)并“正常運(yùn)行”。

  烏克蘭國(guó)防部和武裝部隊(duì)的網(wǎng)站無(wú)法訪問(wèn)。烏克蘭公共廣播電臺(tái)也遭到攻擊,但其網(wǎng)站并未癱瘓。

  烏克蘭在線媒體《烏克蘭真理報(bào)》援引其在政府的消息來(lái)源稱(chēng),這是對(duì)國(guó)家網(wǎng)站最強(qiáng)大的DDoS攻擊之一。

  當(dāng)天早些時(shí)候,Privatbank的一些用戶(hù)收到一條消息,提醒他們?cè)撱y行的ATM機(jī)無(wú)法使用。Privatbank發(fā)言人奧列格·塞爾加表示,該銀行沒(méi)有發(fā)送相關(guān)短信。烏克蘭網(wǎng)絡(luò)警察稱(chēng),這些消息不包含網(wǎng)絡(luò)釣魚(yú)鏈接,相反顯然是旨在制造混亂的“信息攻擊”。

  烏克蘭文化和信息政策部的戰(zhàn)略通信和信息安全中心發(fā)表聲明稱(chēng),“儲(chǔ)戶(hù)的資金沒(méi)有受到威脅?!痹摬堪凳径砹_斯可能此次事件的幕后黑手,但沒(méi)有提供細(xì)節(jié)。聲明稱(chēng),“侵略者有可能采取了小動(dòng)作的策略,因?yàn)槠淝致杂?jì)劃總體上沒(méi)有奏效。”

  網(wǎng)絡(luò)安全和互聯(lián)網(wǎng)治理的民間社會(huì)組織NetBlocks的指標(biāo)以與拒絕服務(wù)攻擊一致的方式確認(rèn)了烏克蘭多個(gè)銀行和在線平臺(tái)的服務(wù)下線。指標(biāo)顯示,從2月15日下午開(kāi)始,影響變得越來(lái)越嚴(yán)重。一些服務(wù)在晚上恢復(fù)了。到2月16日早上,受影響的服務(wù)已基本恢復(fù)。

  烏克蘭銀行和國(guó)防平臺(tái)的中斷是針對(duì)烏克蘭的數(shù)起黑客行動(dòng)中的最新一次,發(fā)生在與俄羅斯的高度緊張關(guān)系之際。俄羅斯一直在其邊境集結(jié)軍隊(duì),引發(fā)了對(duì)潛在即將入侵的擔(dān)憂(yōu)。

  網(wǎng)絡(luò)攻擊已經(jīng)在政治沖突中發(fā)揮了作用。分析人士認(rèn)為,俄羅斯可能正在進(jìn)行混合戰(zhàn)爭(zhēng),并蔓延到民用和國(guó)家技術(shù)平臺(tái)。俄羅斯2月15日發(fā)出信號(hào),表示可能會(huì)從入侵的邊緣撤退,但西方國(guó)家要求俄羅斯提供證據(jù)。

  1月份,攻擊者侵入了烏克蘭70個(gè)政府網(wǎng)站,在其主頁(yè)上留下了一條威脅信息:“等待最壞的情況?!?微軟還表示,作為這一波數(shù)字攻擊浪潮的一部分,觀察到在烏克蘭出現(xiàn)了偽裝成勒索軟件攻擊的破壞性惡意軟件攻擊。

  Oschadbank曾在2017年遭受過(guò)強(qiáng)大的網(wǎng)絡(luò)攻擊,當(dāng)時(shí)NotPetya影響了烏克蘭電信公司、銀行、郵政服務(wù)、零售商和政府機(jī)構(gòu)使用的12500臺(tái)計(jì)算機(jī)。NotPetya是一種類(lèi)似偽裝成勒索軟件的擦除工具,美國(guó)政府和他方將其歸咎于俄羅斯國(guó)家資助的行為者。

  根據(jù)微軟烏克蘭的全球威脅活動(dòng)指數(shù),截至2月15日,烏克蘭是歐洲遭遇惡意軟件數(shù)量最多的國(guó)家之一。在過(guò)去30天內(nèi),微軟在烏克蘭檢測(cè)到超過(guò)170萬(wàn)臺(tái)受感染設(shè)備,而德國(guó)為150萬(wàn)臺(tái),法國(guó)為120萬(wàn)臺(tái),英國(guó)為99萬(wàn)臺(tái)。

  烏克蘭人在現(xiàn)實(shí)世界中也面臨著不確定的未來(lái):一些人正在打包裝著必需品的袋子,另一些人計(jì)劃搬到烏克蘭西部,盡管?chē)?guó)內(nèi)沒(méi)有明顯的動(dòng)蕩跡象。

  美國(guó)國(guó)家安全顧問(wèn)杰克·沙利文上周表示,入侵可能“任何一天”發(fā)生,并可能從“空中轟炸和導(dǎo)彈襲擊”開(kāi)始。因此,包括荷蘭荷航和烏克蘭SkyUp在內(nèi)的一些航空公司已經(jīng)開(kāi)始改道或取消飛往烏克蘭的航班。一些國(guó)際保險(xiǎn)公司也表示,他們將停止為飛越烏克蘭領(lǐng)空的飛機(jī)提供保險(xiǎn)。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。