烏克蘭重要政府單位和銀行再次遭到大規(guī)模網絡攻擊,網站陷入癱瘓被迫關閉。這是烏克蘭本月第二次、今年第三次遭受大型網絡襲擊。
2月23日,烏克蘭境內多個政府機構(包括外交部、國防部、內政部、安全局及內閣等)以及兩家大型銀行的網站再次淪為DDoS攻擊的受害者。
專注監(jiān)測國際互聯(lián)網狀態(tài)的民間組織NetBlocks還證實,烏克蘭最大銀行Privatbank、國家儲蓄銀行(Oschadbank)的網站也在攻擊中遭受重創(chuàng),目前與政府網站一同陷入癱瘓狀態(tài)。
Privatbank網站也陷入癱瘓
烏克蘭國家特殊通信與信息保護局(SSCIP)表示,“部分政府與銀行機構網站再度遭受大規(guī)模DDoS攻擊,部分受到攻擊的信息系統(tǒng)已經宕機,或處于間歇性不可用狀態(tài)?!?/p>
目前,該部門與他國家網絡安全機構“正在努力應對攻擊,收集并分析相關信息?!?/p>
上周已遭遇大規(guī)模DDoS攻擊
而就在上周(2月15日),已經出現(xiàn)過一波針對烏克蘭政府及銀行網站的DDoS攻擊,并導致國防部、武裝部隊等網站被迫下線。
三天后(2月18日),烏克蘭計算機應急響應小組(CERT-UA)在一份報告中表示,在這輪攻擊中,攻擊者曾動用到多種DDoS即服務平臺,以及包括Mirai與Meris在內的多個僵尸網絡。
美國政府已經認定這波DDoS攻擊與俄羅斯武裝部隊總參謀部情報總局(GRU/格魯烏)有關。美國國家安全副顧問Anne Neuberger表示,“我們已經掌握了俄情報總局與此次事件有關的技術信息,發(fā)現(xiàn)已知的GRU基礎設施曾向烏克蘭方面的IP地址和域名傳輸大量通信內容。”
Neuberger補充道,盡管這些攻擊“影響有限”,但這也許是在“為更具破壞性的后續(xù)攻勢奠定基礎”。屆時,可能還將有針對烏克蘭領土的入侵行動與線上攻擊協(xié)同推進。
英國政府也指責俄羅斯格魯烏黑客在上周針對烏克蘭軍方和國有銀行網站的在線服務發(fā)動了DDoS攻擊。
就在第一波DooS攻擊的前一天,烏克蘭安全局(SSU)發(fā)布新聞稿,稱該國正成為“大規(guī)?;旌蠎?zhàn)”的打擊目標。發(fā)出不久,安全局網站也在此次攻擊中受到影響。
烏克蘭安全局在2月初還曾經提到,他們已經在2022年1月期間阻止過120多次指向烏克蘭國家機構的網絡攻擊。