據(jù)CyberScoop最新報(bào)道,烏克蘭政府官員16日稱(chēng),15日烏克蘭多家政府網(wǎng)站和幾家國(guó)有銀行的網(wǎng)絡(luò)服務(wù)被中斷,以及聲稱(chēng)自動(dòng)取款機(jī)無(wú)法工作的垃圾短信,這些都是旨在制造恐慌的聯(lián)合行動(dòng)的一部分。輿論導(dǎo)向試圖將攻擊事件的操盤(pán)手引向俄羅斯,但烏政府和網(wǎng)絡(luò)安全研究者稱(chēng)尚無(wú)實(shí)證表明攻擊者就是俄方。事件歸因仍然很困難。
官員們表示,現(xiàn)在談?wù)撆c分布式拒絕服務(wù)(DDoS)攻擊有關(guān)的“具體參與者”還為時(shí)過(guò)早,但針對(duì)多個(gè)網(wǎng)站以及發(fā)送短信的攻擊行動(dòng)表明,這是一場(chǎng)廣泛的網(wǎng)絡(luò)行動(dòng),超出了個(gè)體黑客甚至是一個(gè)黑客組織的能力范圍。這些言論是烏克蘭一些網(wǎng)絡(luò)安全和執(zhí)法部門(mén)領(lǐng)導(dǎo)人16日在一場(chǎng)聯(lián)合吹風(fēng)會(huì)上發(fā)表的。政府在Twitter上將吹風(fēng)會(huì)翻譯成了英文。
本次網(wǎng)絡(luò)攻擊事件發(fā)生之際,美國(guó)及北約在吹風(fēng)稱(chēng)俄羅斯對(duì)烏克蘭發(fā)動(dòng)軍事攻擊的威脅越來(lái)越大,盡管俄羅斯和北約(NATO)政府仍在繼續(xù)談判,尋求外交解決方案。美國(guó)總統(tǒng)拜登星期二(15日)說(shuō),15萬(wàn)俄羅斯軍隊(duì)仍然在烏克蘭周?chē)幱凇巴{性的位置”,軍事升級(jí)“顯然仍然有可能”。
美國(guó)國(guó)家安全委員會(huì)的一名發(fā)言人告訴《網(wǎng)絡(luò)獨(dú)家新聞》,白宮已經(jīng)了解DDoS的情況,并“已經(jīng)聯(lián)系了烏克蘭同行,為調(diào)查和應(yīng)對(duì)這些事件提供支持?!?/p>
與其他形式的網(wǎng)絡(luò)攻擊相比,DDoS事件相對(duì)簡(jiǎn)單。目標(biāo)系統(tǒng)充斥著虛假的互聯(lián)網(wǎng)通信,普通用戶(hù)無(wú)法訪問(wèn)它們。
被攻擊域名的托管提供商16日?qǐng)?bào)告稱(chēng),流量來(lái)自外國(guó)和烏克蘭的IP地址,峰值超過(guò)150gbps。這表明這是一次大規(guī)模的攻擊,但遠(yuǎn)不是迄今為止最大的DDoS攻擊。
DDoS攻擊通常不會(huì)影響任何底層數(shù)據(jù)或系統(tǒng),但烏克蘭國(guó)家特殊通信和信息保護(hù)服務(wù)(State Service of Special Communications and Information Protection)副主席維克托·卓拉(Victor Zhora)表示,DDoS流量可以被用來(lái)隱藏更具破壞性的行為。不過(guò),他說(shuō),烏克蘭官員到目前為止還沒(méi)有看到數(shù)據(jù)泄露或扭曲的跡象。
他補(bǔ)充說(shuō),烏克蘭“正面臨前所未有的攻擊”,他“相信烏克蘭能夠抵御這種網(wǎng)絡(luò)攻擊”。
一些政府網(wǎng)站被主動(dòng)下線,以限制攻擊的傳播,防止可能的損害,Zhora說(shuō)。他舉例說(shuō),國(guó)防部的網(wǎng)站與外部網(wǎng)絡(luò)連接中斷,但網(wǎng)站本身沒(méi)有受到損失。
據(jù)《華盛頓郵報(bào)》(Washington Post)15日?qǐng)?bào)道,美國(guó)政府認(rèn)為,俄羅斯黑客已經(jīng)滲透到烏克蘭的軍事、能源和其他關(guān)鍵的計(jì)算機(jī)網(wǎng)絡(luò),如果俄羅斯政府選擇攻擊烏克蘭,他們有能力破壞系統(tǒng)。Zhora說(shuō),他無(wú)法確認(rèn)俄羅斯黑客是否侵入了烏克蘭的關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)。
烏克蘭安全部門(mén)網(wǎng)絡(luò)部門(mén)負(fù)責(zé)人伊利亞·維托克(Ilya Vityuk)表示,官員們看到了“外國(guó)情報(bào)機(jī)構(gòu)的蹤跡”,15日的攻擊事件與1月14日的行動(dòng)有相似之處。在那次行動(dòng)中,黑客破壞了數(shù)十個(gè)烏克蘭政府網(wǎng)站,并在一些政府系統(tǒng)上部署了假勒索軟件,清除了電腦。
烏克蘭的一些人將矛頭指向了俄羅斯政府,但網(wǎng)絡(luò)安全專(zhuān)家和其他人士并未將矛頭指向俄羅斯政府。據(jù)天空新聞臺(tái)(Sky News)報(bào)道,維托克在16日的新聞發(fā)布會(huì)上說(shuō),目前唯一的嫌疑人是俄羅斯,但他說(shuō),這不是一個(gè)正式的歸因。俄羅斯政府否認(rèn)與此事有關(guān)。
英國(guó)空天新聞的報(bào)道
烏克蘭國(guó)家安全和國(guó)防委員會(huì)副秘書(shū)長(zhǎng)謝爾蓋·德米迪尤克說(shuō):“我們認(rèn)為這次襲擊是針對(duì)烏克蘭人的信息和心理攻擊?!?/p>
網(wǎng)絡(luò)安全公司 Mandiant 情報(bào)分析副總裁 John Hultquist 表示:“盡管我們已經(jīng)預(yù)料到俄羅斯會(huì)對(duì)烏克蘭進(jìn)行破壞性攻擊,但目前我們沒(méi)有看到任何負(fù)責(zé)任的證據(jù),而且眾所周知,拒絕服務(wù)攻擊很難歸因?!?/p>
然而,他好奇地注意到,烏克蘭網(wǎng)絡(luò)警察曾表示“烏克蘭人收到了聲稱(chēng) ATM 出現(xiàn)故障的欺詐性短信”,并想知道這是否是為了驅(qū)使人們使用他們的網(wǎng)上銀行服務(wù)來(lái)擴(kuò)大攻擊的影響。
拜登15日表示,如果“俄羅斯通過(guò)不對(duì)稱(chēng)手段攻擊美國(guó)或我們的盟友,比如對(duì)我們的公司或關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行破壞性網(wǎng)絡(luò)攻擊,我們準(zhǔn)備做出回應(yīng)?!?/p>