俄罗斯储蓄银行遭受 100 万 RPS DDoS 攻击

VSole2023-11-13 11:14:33

Bleeping Computer 网站消息,俄罗斯国有储蓄银行 Sberbank 在一份新闻稿中表示,两周前,该银行遭遇了强大的分布式拒绝服务(DDoS)攻击。

据悉,俄罗斯储蓄银行是一家国有银行和金融服务公司,也是俄罗斯最大的金融机构,拥有俄罗斯三分之一的资产。俄罗斯与乌克兰军事冲突爆发后,Sberbank 银行面临国际封锁和制裁,并多次成为西方黑客组织攻击的目标。

从俄罗斯媒体 Interfax 的报道内容来看,此次攻击达到每秒 100 万次请求(RPS),大约是此前俄罗斯联邦储蓄银行遭遇过的最强大 DDoS 攻击的四倍。

Sberbank 方面相关负责人表示,其内部安全人团发现此次网络攻击背后的黑客组织是一些“新面孔”,由此可推测网络世界可能又出现了一些新的、非常有“技术特色”的网络罪犯,并且这些人早就开始系统地攻击俄罗斯相关资源。

史上最大 DDoS 是本次攻击的 100 倍

DDoS 是网络犯罪分子惯有的一种攻击手段,对网络环境产生了恶劣的影响。从以往案例里来看,虽然每秒 100 万次请求(RPS)看起来挺“唬人” ,但还是它无法与此前破纪录的 DDoS 攻击相比。据悉,在某次DDoS 攻击案例中,网络攻击者使用新的“HTTP/2 快速重置”技术,造成的后果比俄罗斯联邦储蓄银行经历的影响大一百倍。

(8 月下旬,亚马逊检测到一次 DDoS 攻击,峰值为 1.55 亿 RPS,Cloudflare “减轻”了 2.01 亿 RPS 的DDoS 攻击,谷歌也处理过每秒 3.98 亿请求的 DDoS 攻击。)

俄罗斯储蓄银行遭受多次网络攻击

值得注意的是,早在 2022 年 5 月份,俄罗斯联邦储蓄银行就宣布过其受到前所未有的黑客攻击,包括针对其在线客户服务的大规模 DDoS 攻击。随后,Sberbank 银行表示其成功击退了一次 450GB/秒的 DDoS 攻击。(攻击是由 27000 台受损设备组成的僵尸网络产生)

此外,俄罗斯金融系统近期遭受的网络攻击涉及到 Mir卡 运营商国家支付卡系统(NSPK),其网站于 2023 年 10 月 30 日突然不可用,后来被篡改,发布了有关影响客户的数据泄露的消息。对此,NSPK 告诉媒体,鉴于网站没有存储敏感信息,攻击者不可能窃取任何敏感的客户数据,并向客户保证,网络攻击没有影响支付系统。

然而,TheRecord 后来报道称,来自“DumpForums”组织和乌克兰网络联盟的黑客分子主动为次攻击负责,并声称窃取了 31 GB 的数据。

银行ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
乌克兰国防部和银行网站周二遭到 DDoS 攻击,导致这些网站和服务无法访问。乌克兰军方的 Facebook 账号表示正致力于恢复网站服务。乌克兰最大的商业银行 PrivatBank 因 DDoS 攻击导致用户无法访问 App 查看余额,不过攻击没有影响到客户储存在银行里的资金。乌克兰国家储备银行 Oschadbank 的网上银行也因攻击下线。攻击者的身份目前不清楚,但鉴于乌克兰和俄罗斯之间的政治紧
最近,报道了AWS盾是如何减轻的DDoS攻击,打破了之前 Tbps的记录。现在,网络和安全公司Akamai声称已经以每秒数据包的速度减轻了有史以来最大的DDoS攻击。DDoS攻击或分布式拒绝服务攻击于2020年6月21日进行。值得注意的是,AWS记录的DDoS攻击的性质与Akamai阻止的攻击不同。Akamai称,此次攻击的规模是此前该公司已减轻的最大一次攻击的两倍,而AWS的攻击规模仅为此前记录的最大一次攻击的44%。此外,由于源IP地址数量的巨大峰值,这种攻击是独一无二的。
VTB的技术基础设施正遭受来自国外的前所未有的网络攻击,该行在线门户网站处于离线状态,但该机构表示,所有的核心银行服务都运作正常。
据报道,本周三乌克兰政府官员声称遭遇“大规模DDoS攻击”,大量乌克兰政府网站无法访问。
VTB的在线门户网站处于离线状态,但所有核心银行服务都正常运行
HackerNews.cc1月31日消息 据外媒报道, 荷兰三大银行(荷兰银行、荷兰合作银行以及 ING 银行)于 1 月 29 日表示其网络系统在过去一周内不断遭受分布式拒绝服务(DDoS)攻击,导致网站和互联网银行服务瘫痪。 荷兰银行在上周共遭受 7 次袭击(周末就发生了 3 次),其中包含安全人员在周日晚上观察到的分布式拒绝服务(DDoS)攻击。
安全内参11月9日消息,乌克兰黑客分子称已成功入侵俄罗斯中央银行,并窃取到数千份内部文件。中央银行是俄罗斯最重要的金融机构之一,也是该国货币政策制定者和国家货币监管者。据俄罗斯媒体报道,央行方面否认其系统遭黑客入侵,并表示这些所谓外泄文件原本就存放在公开域内。这已经不是黑客首次宣称攻破俄罗斯央行
乌克兰危机中的网络战,给我们提供了现实的“教学案例”,分析俄乌网络战,吸取经验和教训,应对中美地缘政治冲突,具有重要的意义。
安全内参11月9日消息,乌克兰黑客分子称已成功入侵俄罗斯中央银行,并窃取到数千份内部文件。据俄罗斯媒体报道,央行方面否认其系统遭黑客入侵,并表示这些所谓外泄文件原本就存放在公开域内。乌克兰IT军还发布了其他一些文件,据称其中包含俄罗斯军人的个人数据、电话号码和银行账号。只能说部分行动确实暂时性扰乱了俄罗斯的业务,或者至少引发了俄方关注。
10月27日消息,俄罗斯最重要的银行之一俄罗斯储蓄银行 副总裁斯坦尼斯拉夫·库兹涅佐夫表示,该银行击退了其历史上规模最大的网络攻击之一,这次攻击持续了24小时零7分钟。
VSole
网络安全专家