云服务成俄乌网络战武器

VSole2022-03-16 21:31:38


DDoS工具和使用指南通过云技术广泛传播。

俄罗斯军人在2月踏入乌克兰境内的时候,网络行动同步展开。 

乌克兰已经经历了多次网络攻击,导致网站遭到篡改、分布式拒绝服务(DDoS)引发中断、破坏性数据清除器凌虐硬盘。匿名激进黑客随后也卷入其中,而乌克兰政府则号召具有网络安全技术的志愿者帮忙保护关键基础设施。 

到3月,乌克兰开始组建官方所谓的“IT军队”,负责网络防御和反击俄罗斯恶意黑客的进攻。  

Aqua Security的Team Nautilus团队进行了一项研究,结果表明云技术现今在俄乌冲突数字战场上扮演着重要角色。 

该团队追踪了公共存储库中的代码和工具,包括Docker容器镜像、代码库和PyPI、npm、Ruby等流行软件包。

Team Nautilus搜索了冲突双方在网络攻击中都会用的名称、指南和工具。总体上,这些公共存储库中大约40%“与用来中断在线服务网络流量的拒绝服务攻击活动相关”。 

与俄乌冲突相关的公共存储库

活动类型

两个容器镜像,“abagayev/stop-russia:latest” 和 “erikmnkl/stoppropaganda:latest”引起了团队的特别关注。这两个容器镜像都是附带使用手册的DDoS工具,可通过云部署将网站破坏能力扩大到毫无技术专长的人群。 

俄罗斯金融提供商和多家服务提供商都在目标名单上。 

该团队指出:“这两个容器镜像还包含通过UDP协议发起DNS泛洪攻击的攻击工具,向俄罗斯银行的UDP 53端口发送大量DNS请求。” 

Team Nautilus部署的蜜罐用于收集俄罗斯和乌克兰IP地址的数据,这些数据揭示,84%的DDoS攻向俄罗斯IP地址,只有16%流向乌克兰。 

基本上,网络和媒体组织是最常遭到攻击的。 

研究人员称:“随着技术的发展,有经验的黑客可以创建并分发简单易用的自动化工具,让没什么技术的普通人都能参与到网络战当中。个人和有组织黑客团伙也可凭借自己的知识和资源由此影响冲突走向。我们可以看到新兴技术在这些活动中发挥作用,产生影响。”

相关新闻报道称,谷歌的威胁分析小组(TAG)已经打掉一个与白俄罗斯、摩尔多瓦和乌克兰有关的“协同影响行动”,并加强了因俄乌冲突而风险升高的乌克兰用户的账户保护。 

乌克兰计算机应急响应小组(CERT-UA)此前曾警告称,白俄罗斯威胁组织Ghostwriter(亦称UNC1151)正积极散布反北约材料,并参与了一系列网络钓鱼活动。 

3月11日,CERT-UA宣称,UAC-0056还向受害企业投放了托管在Discord服务器上的恶意释放器。Palo Alto Networks指出,其中一家受害企业是乌克兰的能源公司。 

俄罗斯乌克兰乌克兰冲突
本作品采用《CC 协议》,转载必须注明作者和本文链接
与其他类型的网络威胁相比,DDoS攻击发起的速度相对较快。此外,虽然DDoS攻击本身会造成重大破坏,但它们也可以掩盖或分散对更重大威胁的注意力。在最新的《DDoS威胁情报报告》中,Netscout报告称,2022年上半年发生了超过600万次攻击。在这些攻击中,大多数与国家或地区冲突有关。同样,在今年上半年,中美洲小国伯利兹在发表支持乌克兰的公开声明的同一天遭受了单次最多的DDoS攻击。
据悉,该港口网站于12月25日遭到网络攻击,作为对安全漏洞的回应,管理员将其关闭。里斯本港管理局表示,网络攻击并未损害关键基础设施的运营活动。政府通知了国家网络安全中心,并向司法警察局通报了这一事件。LockBit 勒索软件组织声称对这次攻击负责,该团伙将该组织添加到其网站上公布的受害者名单中。自今年2月俄罗斯军队袭击乌克兰以来,手机一直是俄罗斯的一个弱点。
据悉,俄罗斯乌克兰将顿巴斯视为决定性的战场。网络攻击是俄罗斯的“力量倍增器”。美国官员警告说,来自俄罗斯的网络威胁仍然在持续加码。 美国网络安全官员Jen Easterly 在旧金山举行的 RSA 会议上发表讲话,“我认为我们目前还没有摆脱威胁。我们知道使用恶意网络活动是俄罗斯活动的一部分,无论是通过国家支持的实体,还是通过犯罪集团,俄罗斯针对乌克兰进行了大量网络活动。” NSA 的网
受损设备从 20 万台激增至约 100 万台。
2022年3月23日,美国联邦通信委员会(FCC)正式发布“撤销及终止令”(以下简称“撤销令”),撤销及终止太平洋网络公司(Pacific Networks Corp)及其子公司ComNet(美国)公司在美国国内以及国际的运营服务授权,即所谓“214条款”。
拜登总统于本周签署“改变游戏规则”的立法,要求关键基础设施实体和联邦机构必须在72 小时内向网络安全和基础设施安全局(CISA)报告重大网络事件,并在 24 小时内向 CISA 报告勒索软件攻击。
英伟达遭到网络攻击
2022-02-26 12:15:47
美国市值最高的芯片公司英伟达据报道遭到网络攻击, 电邮系统和开发工具下线,其它业务受影响情况未知。英伟达发言人证实了网络攻击但没有提供更多细节,表示正展开调查。攻击者的身份,有没有从服务器上窃取数据,造成的破坏规模有多大等等目前都未知。因为最近的俄罗斯乌克兰冲突,有报道将此次攻击与俄罗斯联系起来。报道称,为了防止入侵扩大,英伟达不得不将多个内部系统下线。
一年多前,一场勒索软件攻击成为全国新闻。Colonial Pipeline Company 于 2021 年 5 月 7 日宣布,总部位于东欧的DarkSide Ransomware-as-a-Service 组织已经攻击了它。此后,联邦调查局已确认已关闭的 DarkSide是威胁行为者。自那时以来,美国的网络政策发生了哪些变化,包括在俄罗斯袭击乌克兰之后?
波兰通讯社(PAP)当地时间8月26日(周六)报道称,黑客在一夜之间侵入了该国铁路网络中使用的广播系统,扰乱了该国西北部的交通。报告称,这些信号中穿插着俄罗斯国歌的录音和总统弗拉基米尔·普京的讲话。据人民通讯社报道,周六的事件发生时,黑客发送了一个信号,导致什切青市附近的火车紧急停止。大约20列火车陷入瘫痪,但几小时内就恢复了服务。高级安全官员斯坦尼斯瓦夫·扎林(Stanislaw Zaryn)表
VSole
网络安全专家