《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 烏克蘭政府和銀行網(wǎng)站遭大規(guī)模網(wǎng)絡(luò)攻擊被迫關(guān)閉

烏克蘭政府和銀行網(wǎng)站遭大規(guī)模網(wǎng)絡(luò)攻擊被迫關(guān)閉

2022-03-20
來源:互聯(lián)網(wǎng)安全內(nèi)參

  烏克蘭政府機構(gòu)和大型銀行網(wǎng)站2月15日遭受到大規(guī)模DDoS網(wǎng)絡(luò)攻擊,導(dǎo)致至少10個網(wǎng)站下線,其中包括烏克蘭國防部、外交部、文化部以及烏克蘭最大的兩家國有銀行Privatbank和Oschadbank的網(wǎng)站。

  此次攻擊導(dǎo)致烏克蘭銀行的移動應(yīng)用程序和在線支付無法使用,并在俄烏緊張局勢下造成了混亂。除網(wǎng)絡(luò)攻擊外,部分Privatbank用戶收到銀行ATM機無法使用的虛假消息。烏克蘭網(wǎng)絡(luò)警察稱,上述消息不包含網(wǎng)絡(luò)釣魚鏈接,顯然是旨在制造混亂的“信息攻擊”。烏克蘭文化和信息政策部暗示俄羅斯可能此次事件的幕后黑手,稱“侵略者有可能采取了小動作的策略,因為其侵略計劃總體上沒有奏效?!?/p>

  此次事件是針對烏克蘭的數(shù)起黑客行動中的最新一次,適值俄烏關(guān)系高度緊張之際。此前,俄羅斯一直在其邊境集結(jié)軍隊,引發(fā)了對潛在入侵的擔(dān)憂。俄羅斯2月15日表示,一些在烏克蘭邊境附近集結(jié)的俄羅斯軍隊正在返回基地。對此,美國總統(tǒng)拜登仍然表示俄羅斯“入侵”烏克蘭的情況仍有可能發(fā)生。根據(jù)微軟的全球威脅活動指數(shù),烏克蘭是歐洲遭遇惡意軟件數(shù)量最多的國家之一。在過去30天內(nèi),微軟在烏克蘭檢測到超過170萬臺受感染設(shè)備,而德國為150萬臺,法國為120萬臺,英國為99萬臺。

  烏克蘭當(dāng)局2月15日表示,烏克蘭政府機構(gòu)和主要銀行的網(wǎng)站遭到網(wǎng)絡(luò)攻擊。至少有10個烏克蘭網(wǎng)站因此次大規(guī)模DDoS攻擊而停止運行,其中包括國防部、外交部、文化部以及烏克蘭最大的兩家國有銀行Privatbank和Oschadbank的網(wǎng)站。

  攻擊通過大量的網(wǎng)絡(luò)流量淹沒了網(wǎng)站,導(dǎo)致許多烏克蘭人無法使用重要服務(wù),并在俄羅斯軍隊沿邊境集結(jié)時造成混亂。

  烏克蘭銀行Privatbank和Oschadbank從當(dāng)日15時左右開始癱瘓了兩個小時,導(dǎo)致移動應(yīng)用程序和在線支付無法使用。此次襲擊并未影響烏克蘭中央銀行的網(wǎng)站。大約五個小時后,相關(guān)銀行表示其網(wǎng)站已經(jīng)恢復(fù)并“正常運行”。

  烏克蘭國防部和武裝部隊的網(wǎng)站無法訪問。烏克蘭公共廣播電臺也遭到攻擊,但其網(wǎng)站并未癱瘓。

  烏克蘭在線媒體《烏克蘭真理報》援引其在政府的消息來源稱,這是對國家網(wǎng)站最強大的DDoS攻擊之一。

  當(dāng)天早些時候,Privatbank的一些用戶收到一條消息,提醒他們該銀行的ATM機無法使用。Privatbank發(fā)言人奧列格·塞爾加表示,該銀行沒有發(fā)送相關(guān)短信。烏克蘭網(wǎng)絡(luò)警察稱,這些消息不包含網(wǎng)絡(luò)釣魚鏈接,相反顯然是旨在制造混亂的“信息攻擊”。

  烏克蘭文化和信息政策部的戰(zhàn)略通信和信息安全中心發(fā)表聲明稱,“儲戶的資金沒有受到威脅。”該部暗示俄羅斯可能此次事件的幕后黑手,但沒有提供細節(jié)。聲明稱,“侵略者有可能采取了小動作的策略,因為其侵略計劃總體上沒有奏效。”

  網(wǎng)絡(luò)安全和互聯(lián)網(wǎng)治理的民間社會組織NetBlocks的指標(biāo)以與拒絕服務(wù)攻擊一致的方式確認了烏克蘭多個銀行和在線平臺的服務(wù)下線。指標(biāo)顯示,從2月15日下午開始,影響變得越來越嚴重。一些服務(wù)在晚上恢復(fù)了。到2月16日早上,受影響的服務(wù)已基本恢復(fù)。

  烏克蘭銀行和國防平臺的中斷是針對烏克蘭的數(shù)起黑客行動中的最新一次,發(fā)生在與俄羅斯的高度緊張關(guān)系之際。俄羅斯一直在其邊境集結(jié)軍隊,引發(fā)了對潛在即將入侵的擔(dān)憂。

  網(wǎng)絡(luò)攻擊已經(jīng)在政治沖突中發(fā)揮了作用。分析人士認為,俄羅斯可能正在進行混合戰(zhàn)爭,并蔓延到民用和國家技術(shù)平臺。俄羅斯2月15日發(fā)出信號,表示可能會從入侵的邊緣撤退,但西方國家要求俄羅斯提供證據(jù)。

  1月份,攻擊者侵入了烏克蘭70個政府網(wǎng)站,在其主頁上留下了一條威脅信息:“等待最壞的情況?!?微軟還表示,作為這一波數(shù)字攻擊浪潮的一部分,觀察到在烏克蘭出現(xiàn)了偽裝成勒索軟件攻擊的破壞性惡意軟件攻擊。

  Oschadbank曾在2017年遭受過強大的網(wǎng)絡(luò)攻擊,當(dāng)時NotPetya影響了烏克蘭電信公司、銀行、郵政服務(wù)、零售商和政府機構(gòu)使用的12500臺計算機。NotPetya是一種類似偽裝成勒索軟件的擦除工具,美國政府和他方將其歸咎于俄羅斯國家資助的行為者。

  根據(jù)微軟烏克蘭的全球威脅活動指數(shù),截至2月15日,烏克蘭是歐洲遭遇惡意軟件數(shù)量最多的國家之一。在過去30天內(nèi),微軟在烏克蘭檢測到超過170萬臺受感染設(shè)備,而德國為150萬臺,法國為120萬臺,英國為99萬臺。

  烏克蘭人在現(xiàn)實世界中也面臨著不確定的未來:一些人正在打包裝著必需品的袋子,另一些人計劃搬到烏克蘭西部,盡管國內(nèi)沒有明顯的動蕩跡象。

  美國國家安全顧問杰克·沙利文上周表示,入侵可能“任何一天”發(fā)生,并可能從“空中轟炸和導(dǎo)彈襲擊”開始。因此,包括荷蘭荷航和烏克蘭SkyUp在內(nèi)的一些航空公司已經(jīng)開始改道或取消飛往烏克蘭的航班。一些國際保險公司也表示,他們將停止為飛越烏克蘭領(lǐng)空的飛機提供保險。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。