挪威政府网站遭俄罗斯黑客DDoS攻击大面积瘫痪

VSole2022-07-01 10:10:09

挪威国家安全局(NSM)昨天发表声明警告说,由于遭受分布式拒绝服务(DDoS)攻击,该国一些最重要的政府网站和民生基础在线服务正在变得无法访问。

该声明进一步解释说,据信一个亲俄罗斯的黑客组织(Legion)发动了袭击。

根据Cybernow的俄乌冲突参战黑客组织统计,Legion和Killnet都是5月份宣布加入亲俄罗斯黑客阵营,二者都擅于使用DDoS攻击。

由于DDoS攻击成本低见效快,目前支持俄罗斯和支持乌克兰的黑客组织都将DDoS作为重要火力之一(下图):

最近,安全研究人员观察到针对立陶宛政府和国家交通服务的攻击正在展开。早些时候,俄罗斯黑客攻击了支持乌克兰的意大利和罗马尼亚。

“我们最近在其他国家看到了类似的攻击,但这些攻击都没有挪威遭遇的攻击如此持久并导致严重后果。”NSM主管Sofie Nystrøm评论道。

为了帮助系统管理员减轻这些攻击的影响,NSM还发布了防御广谱DDoS的指南。

尽管NSM的公告没有提及黑客是谁以及其攻击目标,但在“Legion–CyberSpetsnaz RF”的Telegram频道上,研究者找到一些遭受攻击的挪威网站目标。

与其他黑客组织一样,Legion同时招募志愿者帮助攻击,最近对立陶宛的攻击据称也是该组织所为。

此外,根据BleepingComputer的报道,Legion与Killnet有关联,后者几个月前DDoS攻击了罗马尼亚、意大利和许多其他国家的组织。

根据俄罗斯黑客组织的说法,一些遭受DDoS攻击的挪威目标实体主要包括挪威国家警察、国家公共服务门户、NAV办公网站(移民)、Altinn数字政府文档门户和UDI门户(移民和旅行)。

研究人员指出,针对挪威的破坏性网络攻击有两个主要原因:

首先,挪威阻止了从俄罗斯大陆运往斯瓦尔巴群岛的20吨货物,这些货物的目的地是居住在该群岛的俄罗斯矿工。

其次,挪威向乌克兰捐赠了远程火箭炮(MLRS)系统和5000发炮弹。

考虑到DDoS攻击的简便和低成本特性,以及强大的杀伤力,专家认为DDoS未来仍会是可导致全球政治动荡的重要“黑客火力”。

来源:@GoUpSec

ddos俄罗斯黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
乌克兰危机中的网络战,给我们提供了现实的“教学案例”,分析俄乌网络战,吸取经验和教训,应对中美地缘政治冲突,具有重要的意义。
俄乌在白俄罗斯的谈判几个小时前刚刚结束。据悉,本次谈判持续5小时,讨论了一些关键性议题,并就下一轮谈判达成意向。另外一面,俄罗斯对乌克兰的军事行动在线上和线下都在持续发生,物理破坏与不断升级的数字战争结合在一起。勒索软件团伙和其他黑客组织已经在社交媒体上宣布他们的效忠所在。 记录将跟踪这些团体与谁结盟,以及他们发起的与冲突有关的任何攻击。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
挪威国家安全局发表声明警告说,由于遭受分布式拒绝服务(DDoS)攻击,该国一些最重要的政府网站和民生基础在线服务正在变得无法访问。
谷歌证实,亲乌克兰组织认为他们正在使用新的 DDoS 应用程序反击俄罗斯,但事实证明,该应用程序本身就是感染了他们设备的恶意软件。
2022 年俄乌网络战相较于俄罗斯此前两次网络行动表现出了参与方更多元、认知战更激烈、破坏性更强 3 个重要特征,但此次网络战的发展却与主流预期并不相符。
Google Threat Analysis Group (TAG)的安全工程师 Billy Leonard 发现俄罗斯 APT 组织 Turla 的黑客使用支持乌克兰的开发者所开发的工具 StopWar Android app 创造了假的 Cyber Azov DDoS 工具。
近日,亲俄黑客组织Killnet的一部分Anonymous Russia声称发起DDoS(分布式拒绝服务)攻击,欧盟议会的网站被迫关闭维护。
VSole
网络安全专家