烏克蘭政府機構(gòu)和大型銀行網(wǎng)站2月15日遭受到大規(guī)模DDoS網(wǎng)絡(luò)攻擊,導(dǎo)致至少10個網(wǎng)站下線,其中包括烏克蘭國防部、外交部、文化部以及烏克蘭最大的兩家國有銀行Privatbank和Oschadbank的網(wǎng)站。
此次攻擊導(dǎo)致烏克蘭銀行的移動應(yīng)用程序和在線支付無法使用,并在俄烏緊張局勢下造成了混亂。除網(wǎng)絡(luò)攻擊外,部分Privatbank用戶收到銀行ATM機無法使用的虛假消息。烏克蘭網(wǎng)絡(luò)警察稱,上述消息不包含網(wǎng)絡(luò)釣魚鏈接,顯然是旨在制造混亂的“信息攻擊”。烏克蘭文化和信息政策部暗示俄羅斯可能此次事件的幕后黑手,稱“侵略者有可能采取了小動作的策略,因為其侵略計劃總體上沒有奏效?!?/p>
此次事件是針對烏克蘭的數(shù)起黑客行動中的最新一次,適值俄烏關(guān)系高度緊張之際。此前,俄羅斯一直在其邊境集結(jié)軍隊,引發(fā)了對潛在入侵的擔(dān)憂。俄羅斯2月15日表示,一些在烏克蘭邊境附近集結(jié)的俄羅斯軍隊正在返回基地。對此,美國總統(tǒng)拜登仍然表示俄羅斯“入侵”烏克蘭的情況仍有可能發(fā)生。根據(jù)微軟的全球威脅活動指數(shù),烏克蘭是歐洲遭遇惡意軟件數(shù)量最多的國家之一。在過去30天內(nèi),微軟在烏克蘭檢測到超過170萬臺受感染設(shè)備,而德國為150萬臺,法國為120萬臺,英國為99萬臺。
烏克蘭當(dāng)局2月15日表示,烏克蘭政府機構(gòu)和主要銀行的網(wǎng)站遭到網(wǎng)絡(luò)攻擊。至少有10個烏克蘭網(wǎng)站因此次大規(guī)模DDoS攻擊而停止運行,其中包括國防部、外交部、文化部以及烏克蘭最大的兩家國有銀行Privatbank和Oschadbank的網(wǎng)站。
攻擊通過大量的網(wǎng)絡(luò)流量淹沒了網(wǎng)站,導(dǎo)致許多烏克蘭人無法使用重要服務(wù),并在俄羅斯軍隊沿邊境集結(jié)時造成混亂。
烏克蘭銀行Privatbank和Oschadbank從當(dāng)日15時左右開始癱瘓了兩個小時,導(dǎo)致移動應(yīng)用程序和在線支付無法使用。此次襲擊并未影響烏克蘭中央銀行的網(wǎng)站。大約五個小時后,相關(guān)銀行表示其網(wǎng)站已經(jīng)恢復(fù)并“正常運行”。
烏克蘭國防部和武裝部隊的網(wǎng)站無法訪問。烏克蘭公共廣播電臺也遭到攻擊,但其網(wǎng)站并未癱瘓。
烏克蘭在線媒體《烏克蘭真理報》援引其在政府的消息來源稱,這是對國家網(wǎng)站最強大的DDoS攻擊之一。
當(dāng)天早些時候,Privatbank的一些用戶收到一條消息,提醒他們該銀行的ATM機無法使用。Privatbank發(fā)言人奧列格·塞爾加表示,該銀行沒有發(fā)送相關(guān)短信。烏克蘭網(wǎng)絡(luò)警察稱,這些消息不包含網(wǎng)絡(luò)釣魚鏈接,相反顯然是旨在制造混亂的“信息攻擊”。
烏克蘭文化和信息政策部的戰(zhàn)略通信和信息安全中心發(fā)表聲明稱,“儲戶的資金沒有受到威脅。”該部暗示俄羅斯可能此次事件的幕后黑手,但沒有提供細節(jié)。聲明稱,“侵略者有可能采取了小動作的策略,因為其侵略計劃總體上沒有奏效。”
網(wǎng)絡(luò)安全和互聯(lián)網(wǎng)治理的民間社會組織NetBlocks的指標(biāo)以與拒絕服務(wù)攻擊一致的方式確認了烏克蘭多個銀行和在線平臺的服務(wù)下線。指標(biāo)顯示,從2月15日下午開始,影響變得越來越嚴重。一些服務(wù)在晚上恢復(fù)了。到2月16日早上,受影響的服務(wù)已基本恢復(fù)。
烏克蘭銀行和國防平臺的中斷是針對烏克蘭的數(shù)起黑客行動中的最新一次,發(fā)生在與俄羅斯的高度緊張關(guān)系之際。俄羅斯一直在其邊境集結(jié)軍隊,引發(fā)了對潛在即將入侵的擔(dān)憂。
網(wǎng)絡(luò)攻擊已經(jīng)在政治沖突中發(fā)揮了作用。分析人士認為,俄羅斯可能正在進行混合戰(zhàn)爭,并蔓延到民用和國家技術(shù)平臺。俄羅斯2月15日發(fā)出信號,表示可能會從入侵的邊緣撤退,但西方國家要求俄羅斯提供證據(jù)。
1月份,攻擊者侵入了烏克蘭70個政府網(wǎng)站,在其主頁上留下了一條威脅信息:“等待最壞的情況?!?微軟還表示,作為這一波數(shù)字攻擊浪潮的一部分,觀察到在烏克蘭出現(xiàn)了偽裝成勒索軟件攻擊的破壞性惡意軟件攻擊。
Oschadbank曾在2017年遭受過強大的網(wǎng)絡(luò)攻擊,當(dāng)時NotPetya影響了烏克蘭電信公司、銀行、郵政服務(wù)、零售商和政府機構(gòu)使用的12500臺計算機。NotPetya是一種類似偽裝成勒索軟件的擦除工具,美國政府和他方將其歸咎于俄羅斯國家資助的行為者。
根據(jù)微軟烏克蘭的全球威脅活動指數(shù),截至2月15日,烏克蘭是歐洲遭遇惡意軟件數(shù)量最多的國家之一。在過去30天內(nèi),微軟在烏克蘭檢測到超過170萬臺受感染設(shè)備,而德國為150萬臺,法國為120萬臺,英國為99萬臺。
烏克蘭人在現(xiàn)實世界中也面臨著不確定的未來:一些人正在打包裝著必需品的袋子,另一些人計劃搬到烏克蘭西部,盡管國內(nèi)沒有明顯的動蕩跡象。
美國國家安全顧問杰克·沙利文上周表示,入侵可能“任何一天”發(fā)生,并可能從“空中轟炸和導(dǎo)彈襲擊”開始。因此,包括荷蘭荷航和烏克蘭SkyUp在內(nèi)的一些航空公司已經(jīng)開始改道或取消飛往烏克蘭的航班。一些國際保險公司也表示,他們將停止為飛越烏克蘭領(lǐng)空的飛機提供保險。