摧毁最大电信运营商的系统,俄罗斯黑客持续攻击乌克兰

Anna艳娜2024-01-06 09:38:00

2023年12月,俄罗斯黑客攻破了乌克兰最大的电信服务提供商Kyivstar的系统,并清除了电信运营商核心网络上的所有系统。此次事件发生后,Kyivstar的移动和数据服务中断,导致其2500万移动和家庭互联网用户中的大多数失去了互联网连接。



乌克兰安全局(SSU)网络安全部门负责人Illia Vitiuk在接受媒体采访时表示,攻击者在2023年5月侵入了Kyivstar的网络。几个月后,他们发起了攻击,清除了数千个虚拟服务器和计算机,并“彻底”摧毁了电信运营商的“核心”。


他强调,至少从2023年5月起,黑客就已经潜伏在系统中,但尚不清楚何时起拥有完全访问权,估计至少从11月起。在一次大规模中断后,我们阻止了多次试图对运营商造成更大破坏的企图。安全局的网络专家已经深入研究了敌人使用的恶意软件的个别样本,这次攻击是经过数月的精心准备的。

这次网络攻击对乌克兰的平民人口产生了相当大的影响,但值得注意的是,它并没有直接中断军事通信,这是因为乌克兰国防军使用了不同的算法和通信协议。


俄罗斯Sandworm黑客对此负责


事件发生后,鉴于乌克兰和俄罗斯之间的持续冲突,Kyivstar的CEO和SSU暗示俄罗斯黑客可能参与了此事。随后,俄罗斯黑客组织Solntsepek(被认为与俄罗斯军事黑客组织Sandworm有关)声称对攻击负责。他们在Telegram上发帖称,他们清除了Kyivstar网络上的1万台计算机、数千台服务器和所有云存储和备份系统。


1月5日,Vityuk确认Sandworm是去年12月对Kyivstar发动攻击的幕后黑手,并表示这个俄罗斯军事情报单位实施了其他针对乌克兰目标的网络攻击,特别是电信运营商和互联网服务提供商。事件原因是Kyivstar公司为乌克兰武装部队以及乌克兰政府机构和执法机构提供通信服务。


乌克兰计算机紧急响应小组(CERT-UA)10月的报告揭露,自2023年5月以来,俄罗斯Sandworm黑客已经侵入了11家乌克兰电信服务提供商的网络。在攻击的最后阶段,黑客部署脚本以清除Mikrotik设备和备份,使恢复变得更加困难,导致服务中断。


参考来源:https://www.bleepingcomputer.com/news/security/russian-hackers-wiped-thousands-of-systems-in-kyivstar-attack/#google_vignette


运营商俄罗斯黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
Conti 勒索软件团伙袭击上流社会珠宝商 Graff 并威胁要公布世界领导人、演员和大亨的私人细节
俄罗斯黑客攻破了乌克兰最大的电信服务提供商 Kyivstar 的系统,并清除了电信运营商核心网络上的所有系统。此次事件发生后,Kyivstar 的移动和数据服务中断,导致其 2500 万移动和家庭互联网用户中的大多数失去了互联网连接。
乌克兰危机中的网络战,给我们提供了现实的“教学案例”,分析俄乌网络战,吸取经验和教训,应对中美地缘政治冲突,具有重要的意义。
据悉,该港口网站于12月25日遭到网络攻击,作为对安全漏洞的回应,管理员将其关闭。里斯本港管理局表示,网络攻击并未损害关键基础设施的运营活动。政府通知了国家网络安全中心,并向司法警察局通报了这一事件。LockBit 勒索软件组织声称对这次攻击负责,该团伙将该组织添加到其网站上公布的受害者名单中。自今年2月俄罗斯军队袭击乌克兰以来,手机一直是俄罗斯的一个弱点。
美国网络安全和基础设施安全局(CISA)已下令联邦民事机构,并敦促所有美国组织修补一个被积极利用且被评为“严重威胁级别”的漏洞,该漏洞影响了世界领先的高效率和全系列网络安全方案供应商WatchGuard的Firebox和XTM防火墙设备。
美军前高官分析对非国家黑客开展网络攻击的三大挑战。
据Komarov介绍,到目前为止,Kyivstar的移动服务并未受到重大影响。除了摧毁马里乌波尔的基站之外,俄军还在今年3月袭击了基辅一处电视塔,暂时切断了民众的电视接收频道。今年7月,Komarov作为乌克兰代表团的一员,前往华盛顿特区会见美国国务院等机构的官员,共同讨论如何加强“企业对企业”层面的合作。例如,俄方开始加强对乌克兰电信运营商及公共机构的网络钓鱼邮件攻势。
Anna艳娜
暂无描述