俄罗斯黑客组织Killnet持续困扰欧洲致欧盟会议网站被迫关闭

VSole2022-11-28 11:11:05

近日,亲俄黑客组织Killnet的一部分Anonymous Russia声称发起DDoS(分布式拒绝服务)攻击,欧盟议会的网站被迫关闭维护。

欧盟议会主席证实了这一事件,称议会的“IT专家正在反击并保护我们的系统。”欧盟议会通讯总干事兼发言人Jaume Dauch在网站关闭后也表示,中断是由持续的DDoS攻击造成的。

Dauche说:“由于高水平的外部网络流量,Europarl_EN网站的可用性目前受到外部影响。此流量与DDOS攻击(分布式拒绝服务)事件有关,目前EP团队正在努力尽快解决此问题。”

欧盟议会网站宕机

此次袭击发生在欧盟议会承认俄罗斯是支持恐怖主义的国家,议会议员呼吁进一步国际孤立俄罗斯之后,而该决议是在俄罗斯对乌克兰的侵略战争最近事态发展后于周三通过的。

在11月23日发布的一份新闻稿中写道:“议会呼吁欧盟在国际上进一步孤立俄罗斯,包括在俄罗斯加入联合国安理会等国际组织和机构的问题上。欧盟议会议员还希望减少与俄罗斯的外交关系,将欧盟与俄罗斯官方代表的接触保持在绝对最低限度,并关闭和禁止俄罗斯在欧盟的国家附属机构在世界范围内进行宣传。”

Anonymous Russia声称袭击了欧盟议会 

自从俄罗斯入侵乌克兰以来,亲俄的黑客组织就将目标对准了欧洲和美国的网站。例如,Killnet最近声称上个月针对美国几个主要机场的网站发起了大规模分布式拒绝服务(DDoS)攻击。机场网站在受到攻击后被迫关闭的典例包括间歇性离线的洛杉矶国际机场(LAX)和美国大型空中交通枢纽哈茨菲尔德-杰克逊亚特兰大国际机场(ATL)。

在一周前,他们还攻击了科罗拉多州、肯塔基州和密西西比州的多个美国政府网站,取得了一定的成功,并让其中一些网站在短时间内离线。

Killnet还声称已经关闭了CISA受保护的关键基础设施信息管理系统网站,因为它在10月初对美国财政部的攻击在对该机构的基础设施产生真正影响之前遭到挫败。

他们之前还针对支持乌克兰的国家,包括罗马尼亚和意大利,而军团“子集团” 出于tong't原因攻击了挪威和立陶宛的主要实体。

网络安全专业人士将该组织描述为“与其说是威胁,不如说是令人讨厌”。大多数受其攻击的国家都能够抵御攻击或轻松地从攻击中恢复过来。在本月早些时候,美国联邦调查局也表示,由亲俄的黑客活动分子协调的DDoS攻击对其目标影响不大,因为他们攻击的是面向公众的基础设施,如网站,而不是实际服务。

但Killnet的成功不在于其先进性或破坏网络的能力。该组织通过在设法阻止服务时大声宣扬胜利而取得了成功,例如其华丽的公告视频和图像,声势浩大,在社交媒体上广泛传播。

俄罗斯黑客欧盟
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全头条
2022-11-08 08:25:42
据悉,僱佣黑客的机构主要是位于伦敦金融城的大型律师事务所。曾担任英国内阁大臣的戴维斯表示,这项调查揭露了伦敦如何成为“全球黑客中心”。在英国,黑客行为属刑事犯罪,最高可判处十年监禁。倘若是已经发送的存款要求仍会处理,并存入账户。意见稿提出,完善网络安全保险政策制度。黑客披露称,发现扎卢日内通过社交平台私信功能,与乌克兰大量女性士兵进行私聊调情。
近日,亲俄黑客组织Killnet的一部分Anonymous Russia声称发起DDoS(分布式拒绝服务)攻击,欧盟议会的网站被迫关闭维护。
Bleeping Computer 网站披露,疑似具有俄罗斯背景的黑客组织 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手宝马汽车广告等非常规性”诱饵“,引诱西方驻乌克兰外交官点击带有恶意软件的链接。过去两年,APT29 组织针对北约、欧盟和乌克兰等地的高价值目标,使用带有外交政策主题的网络钓鱼电子邮件或虚假网站,通过秘密后门感染目标受害者。
据悉,该港口网站于12月25日遭到网络攻击,作为对安全漏洞的回应,管理员将其关闭。里斯本港管理局表示,网络攻击并未损害关键基础设施的运营活动。政府通知了国家网络安全中心,并向司法警察局通报了这一事件。LockBit 勒索软件组织声称对这次攻击负责,该团伙将该组织添加到其网站上公布的受害者名单中。自今年2月俄罗斯军队袭击乌克兰以来,手机一直是俄罗斯的一个弱点。
欧盟应急响应中心在 2011 年建立,隶属于欧盟数字服务总局。该组织与欧盟网络安全局(ENISA)和北约应急响应中心(NCIRC)构建了合作伙伴关系,共同进行网络安全防御。
近日,网络安全公司Sekoia有一项新发现:由俄罗斯政府支持的黑客组织“图拉”(Turla)正在对奥地利经济商会、北约平台、波罗的海国防学院(Baltic Defense College)发动一系列攻击。这是Sekoia公司基于Google Tag先前工作的基础上发现的,该公司自2022年以来一直密切关注着俄罗斯黑客的动向。
俄罗斯有联系的APT组织Turla在针对间谍活动的网络间谍活动中使用了以前未记录的名为Crutch的恶意软件工具集,其中包括欧盟国家外交部。自2015年以来,Crutch框架就开始在攻击中使用,以窃取敏感数据并将其转移到由俄罗斯黑客组织控制的Dropbox帐户中。研究人员推测Crutch不是第一阶段的后门程序,而运营商只有在获得目标网络的访问权限后才部署它。专家们还在一台机器上同时观察到FatDuke和Crutch的存在。
在战争爆发以来,俄罗斯和乌克兰与各自的支持者在网络空间激烈对抗。难以预测的攻击手法、不断扩大的攻击面让战争态势纷繁复杂。网络冲突也成为“陆海空天”之外另一大战争焦点。下面盘点了5月份以来,关于俄乌网络对抗的最新进展情况,以飨读者。
目前,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、黑客组织等导致的网络攻击事件层出不穷,对多国家、多行业、多领域造成不同程度的影响,全球范围内网络威胁依旧严峻。以下内容根据网上公开资料整理,盘点近期全球重大网络安全事件。
VSole
网络安全专家