遭遇史上最大规模网络攻击,俄罗斯第二大银行被迫下线

VSole2022-12-07 17:18:59

俄罗斯第二大金融机构VTB银行表示,在其网站和移动应用程序因持续的DDoS(分布式拒绝服务)攻击而下线后,他们正面临着其历史上最严重的网络攻击。

VTB发言人向塔斯社表示:"目前,VTB的技术基础设施正受到来自国外前所未有的网络攻击"。"这不仅是今年记录的最大的网络攻击,而且是银行整个历史上最大的网络攻击"。

该银行表示,其内部分析表明,此次DDoS攻击是有计划的,其具体目的是通过扰乱银行服务给客户带来不便。

目前,VTB的在线门户网站处于离线状态,但该机构表示,所有的核心银行服务都运作正常。

此外,VTB还表示客户数据目前处于受到保护状态,因为这些数据存储在其基础设施的内部边界,而攻击者并没有攻破这些边界。

该银行表示,他们已经确定大多数恶意的DDoS请求来自国外。然而,也有几个俄罗斯IP地址参与了攻击。

这意味着外国行为者要么使用当地代理进行攻击,要么设法招募当地黑客参与到其DDoS攻击活动中。

有关这些IP地址的信息已被转给俄罗斯执法部门进行刑事调查。

VTB中,国有股份占比61%,财政部和经济发展部在该集团都有股份,所以这些攻击有政治目的,是对俄罗斯政府的间接打击。

“乌克兰 IT 军”声称发动袭击

亲乌克兰的黑客组织 "乌克兰IT军 "声称对此次网络攻击负责,并在11月底在Telegram上宣布了这一活动。

这个特殊的黑客组织是在2022年2月得到乌克兰政府的正式批准成立的,意在加强该国的网络战能力。

由 "乌克兰IT军 "造成的引人注目的网络攻击包括伏特加酒生产商和经销商使用的门户网站的中断,以及俄罗斯领先的航空航天和国防集团Rostec网站的瘫痪。

亲乌克兰的黑客在11月非常活跃,针对900多个俄罗斯实体,包括销售军事装备和无人机的商店、俄罗斯中央银行、国家人工智能发展中心和阿尔法银行。

2022年12月1日,VTB受到第一个漏洞攻击,当时黑客分子在社交媒体上发布了客户对VTB的投诉,银行试图淡化这些投诉。

但是,随着银行的服务中断现在更加明显,因为网站和移动应用程序不再可用,VTB不得不公开承认它正在受到大规模网络攻击。

网络攻击银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
截至目前,也没有发现任何经济损失或者数据泄露问题。——巴基斯坦国家银行据知情人士透露,此次事件初步被定性为 破坏性攻击活动,而非勒索软件攻击。
银行保险机构不得将信息科技管理责任、网络安全主体责任外包;定期对外包活动进行网络和信息安全评估。 中国银保监会办公厅关于印发银行保险机构信息科技外包风险监管办法的通知 银保监办发〔2021〕141号 各银保监局,各政策性银行、大型银行、股份制银行、外资银行、直销银行、金融资产管理公司、金融资产投资公司、理财公司,各保险集团(控股)公司、保险公司、保险资产管理公司、养老金管理公司、保险专业中介
银保监会网站1月4日消息,中国银保监会办公厅日前印发银行保险机构信息科技外包风险监管办法。办法提出,银行保险机构应当建立与本机构信息科技战略目标相适应的信息科技外包管理体系,将信息科技外包风险纳入全面风险管理体系,有效控制由于外包而引发的风险。
俄乌大战在现实世界打得如火如荼,当人们还在惊讶于军事冲突的惨烈时,更令人担忧的网络战争已然打响。这一次博弈,
网络安全已经成为许多企业的日常运营部分。然而,缺乏数据保护、全球疫情的副作用以及漏洞利用的复杂性增加导致被黑和受损数据急剧增加,这些数据通常来自工作场所中越来越常见的来源,例如移动设备和物联网(IoT)设备等。
网络安全统计
2022-11-04 05:36:09
报告,在被勒索软件劫持为人质时支付赎金的企业中,只有 4% 的企业实际上取回了所有被盗数据。Virustotal 的2021 年勒索软件活动报告指出,在 2020 年至 2021 年期间,已检测到超过 130 种勒索软件毒株。到 2031 年,这一数字预计将增至 2650 亿美元。
银行业务几乎全部中断
目前,VTB的在线门户网站处于离线状态,但该机构表示,所有的核心银行服务都运作正常。有关这些IP地址的信息已被转给俄罗斯执法部门进行刑事调查。2022年12月1日,VTB受到第一个漏洞攻击,当时黑客分子在社交媒体上发布了客户对VTB的投诉,银行试图淡化这些投诉。
2021年10月12日报道,因遭遇网络攻击南非厄瓜多尔最大私营银行皮钦查银行关闭了部分网络和系统,业务被迫中断;此次攻击导致该银行业务大面积中断,ATM机、网上银行、移动客户端、数字渠道和自助服务、电子邮件均无法运行;有消息人士称,这是一起勒索软件攻击,攻击者还在该银行网络上安装了Cobalt Strike信标。
VSole
网络安全专家