俄乌冲突:乌克兰电信运营商遭遇最严重网络中断攻击

VSole2022-03-29 12:50:43

乌克兰重要电信运营商Ukrtelecom遭遇“强大的”网络攻击,导致全国服务中断;

专注监测互联网状态的NetBlocks公司称,Ukrtelecom可正常运行的服务“已跌至战前水平的13%,这是自俄乌冲突以来出现的最严重的网络攻击;

NetBlocks监测发现,在服务中断约15小时后,Ukrtelecom开始恢复网络服务,该公司已经成功缓解了这次网络攻击。

3月28日,乌克兰最大的固网电信运营商Ukrtelecom遭遇一波“强大的”网络攻击。据称这是自2月俄乌开战以来最严重的网络攻击,已经导致Ukrtelecom发生全国性的服务中断。

乌克兰国家特殊通信与信息保护局副局长Victor Zhora证实,政府正在调查这起攻击事件。Ukrtelecom是乌克兰国内重要的固话、互联网与移动服务运营商,目前尚不清楚它受到的是分布式拒绝服务(DDoS)攻击,还是层次更深、复杂度更高的其他形式入侵。

Ukrtelecom在脸书上回复客户评论时承认了这起攻击的存在。该公司回应称,“敌人强大的网络攻击”导致服务中断。外媒福布斯通过脸书私信Ukrtelecom,对方自动回复了“目前,Ukrtelecom的互联网服务无法正常使用。我们的专家正在尽一切可能快速解决这个问题。”

“由于存在异常负载与内部系统问题,客服中心操作员及脸书均无法处理客户请求。”

专门追踪全球互联网状态的NetBlocks也发现,Ukrtelecom日前一直在处理宕机服务,目前可正常运行的服务“已跌至战前水平的13%。”

NetBlocks公司主管Alp Toker表示,“网络连接是逐步断开的,因此可以断定,问题不是出在供电或线缆的物理损坏。”他还在推文中表示,此次是俄乌开战以来出现的最严重的网络攻击。

“新一轮攻击极大削弱了乌克兰全国范围内的网络通信能力,持续时间与实际影响都超过以往。而且与之前冲突最为激烈的地区发生的断电断网不同,此次事件的打击对象是乌克兰的国家级电信运营商,运营商似乎在努力缓解攻击事件。”

截至本文发布时,作为“乌克兰最大的固网运营商”的Ukrtelecom并没有回应置评请求。Ukrtelecom曾经是国有电信运营商,后来经历了私有化转制,投身于竞争激烈的电信市场。

乌克兰屡遭网络攻击,但总体影响较小

虽然俄罗斯在本次战争中的网络战表现要比大多数人的预期低调得多,但网络攻击确实一直在进行。先后已有多家乌克兰电信运营商遭到严重网络攻击,尽管总体来看负面影响不是太大。据媒体报道,一家规模较小的电信运营商Triolan曾遭遇黑客入侵,攻击者将部分系统重置成了出厂设置,这意味着网络受到严重破坏。

上周,乌克兰计算机应急响应小组(CERT-UA)公布的统计数据显示,国内已经发生60起不同的网络攻击。有11起针对政府及地方当局,其中8起指向军队和执法部门。只有4起将目标选定为电信及其他科技企业。期间出现的大部分网络攻击意在收集目标信息,但也有不少“数据擦除”攻击打算破坏目标乌克兰实体的计算机数据。

CERT-UA发现,“尽管攻击数量越来越多,但其中大部分并未成功。即使少数获得成功,对于关键基础设施的正常运转也几乎没有影响。”

在俄方凶猛的军事力量覆盖下,乌克兰电信公司一直努力维持国内网络的正常运行。此前就有报道称,运维团队曾趁着战斗间隔进入哈尔科夫、奥赫蒂尔卡等遭到空袭的城镇,抓紧更换和修复网络设备。

参考来源:forbes.com

网络攻击运营商
本作品采用《CC 协议》,转载必须注明作者和本文链接
据外媒BleepingComputer报道,他们确认了Garmin已经收到解密密钥以此来恢复他们在WastedLocker勒索软件攻击中加密的文件。当地时间2020年7月23日,Garmin遭受了全球范围的中断,客户无法访问他们的连接服务,包括Gar...
该省运营商网络安全部门相关负责人表示,不光要重视省公司网络安全,所有地市公司的业务网络威胁可视、可控也是当下亟需解决的问题。
政府消息人士向香港电讯透露,虽然尚未确定哪些基础设施或公司被认为至关重要,但它们可能包括公用事业、互联网服务提供商和交通。
近日,世界经济论坛(WEF)撰文指出,天基服务会卷入地缘政治冲突,因此除了监管框架和所有利益相关者的合作之外,还需要加强围绕天基服务和太空网络的网络安全。
与朝鲜有联系的APT集团Kimsuky对参与美韩联合军事演习的美国承包商进行了一次鱼叉式网络钓鱼活动。韩国警方周日报道了这一消息,执法部门还补充说,这个国家资助的黑客组织没有窃取任何敏感数据。
十大网络暴力事件
2022-07-26 11:11:34
ColonialPipeline在当地时间周五 因受到勒索软件攻击,被迫关闭其美国东部沿海各州供油的关键燃油网络。该事件涉事的黑客团队DarkSide索要高达数百万美元虚拟币。该事件也是2021年造成实质影响最大的网络安全事件。否则一旦遭到破坏或数据泄露,将会造成严重后果。该案件是我国迄今为止查获单体数据泄露最大案件。
当地时间3月30日,俄罗斯总统普京签署了一项旨在保障基础设施信息安全的总统令,要求从3月31日起,禁止在未经政府相关机构授权的情况下,为国家关键基础设施部门采购外国软件。自2025年1月1日起,国家关键信息基础设施部门将完全禁用外国软件。
乌克兰最大的移动网络运营商 Kyivstar 周二遭受大规模网络攻击,导致数百万公民的移动和互联网通信中断。
当地时间8月28日(星期日)至29日(星期一)的晚上,一名黑客通过最新一代的恶意软件成功入侵了意大利能源服务运营商GSE的安全系统。“无论如何——GSE在一份说明中表示——GSE委托的最后一站服务的购气活动是有保证的”。事实上,为了保障国家的能源安全,GSE处理储存中的天然气的购买和转移。该服务不受攻击影响,继续顺利进行。
希腊最大的天然气分销商DESFA周六证实,它遭到了网络攻击,导致部分数据泄露,IT系统中断。最后,DESFA宣称自己绝不与网络犯罪分子联系,因此不会就赎金支付进行谈判。Ragnar Locker声称对该事件负责 周五Ragnar Locker勒索软件团伙泄露了数据后,DESFA确认了这次攻击。
VSole
网络安全专家