乌克兰遭遇地毯式DDoS攻击“轰炸”

VSole2022-02-24 10:11:59

据NetBlocks报道,本周三乌克兰政府官员声称遭遇“大规模DDoS攻击”,大量乌克兰政府网站无法访问,这是过去八天内乌克兰政府网站遭遇的第二波地毯式大规模DDoS攻击。

跟踪互联网访问的伦敦组织NetBlocks称,该国外交部、国防部、内政部、乌克兰安全局和内阁的网站在一次“似乎与不久前的DDOS攻击相同性质”的攻击中遭受了网络中断。

乌克兰数字化转型部长米哈伊洛·费多罗夫(Mykhailo Fedorov)表示,该国正在经历新一轮针对乌克兰银行的DDoS攻击。在随后Telegram的消息中,Fedorov透露“大规模DDoS攻击”于当地时间下午4点左右开始。

乌克兰国家特殊通信和信息保护局在一份声明中表示,这些网站“再次遭受大规模DDoS攻击”,并指出已经将流量切换到其他提供商“以尽量减少损害。”该机构在声明中说,其他网站“有效地抵抗了攻击并正常工作”。

此外,乌克兰最大的商业银行PrivatBank的网页上显示了一条警告消息(上图),上面写着:“BUSTED!”以及“WAF正在监视你”的消息。目前尚不清楚这张图片中的“WAF”指的是什么。

在俄罗斯正式承认乌克兰东部地区为独立国家后,俄罗斯总统弗拉基米尔·普京周一派遣俄罗斯军队进入乌克兰东部地区。乌克兰政府周三宣布进入为期30天的紧急状态,召集预备役军人,立法机关投票允许公民携带枪支。

目前尚不清楚2月23日的中断持续了多长时间,因为在最初的中断报告之后,一些政府站点可以访问。

如果网络中断被证明是DDoS攻击,这将是自2月15日以来的第二次针对乌克兰的大规模DDoS事件。事件中乌克兰多个政府网站和包括PrivatBank在内的几家国有银行受到攻击,乌克兰公民收到垃圾短信,警告ATM机将无法工作。

在那次中断事件中,美国政府在48小时内正式指责俄罗斯军方的情报部门GRU扰乱了政府网站(俄罗斯政府否认了这一点)。白宫负责网络和新兴技术的国家安全副顾问安妮·纽伯格(Anne Neuberger)表示,美国以“不寻常”的速度做出归因结论是因为“有必要迅速指出这种行为,作为追究国家破坏性网络行为责任的一部分。”

网络安全专家、英国政府通信总部前信息安全专家泰特指出,针对乌克兰的DDoS“令人担忧”,同时也是“针对乌克兰政府和公众的持续骚扰和士气打击的行动的一部分。”

“当然,常规部队是一个更为紧迫的问题。”泰特在一条消息中写道。

参考链接:

https://cip.gov.ua/en/news/chergova-kiberataka-na-saiti-derzhavnikh-organiv-ta-banki

(来源:@GoUpSec)

ddos俄罗斯乌克兰
本作品采用《CC 协议》,转载必须注明作者和本文链接
乌克兰危机中的网络战,给我们提供了现实的“教学案例”,分析俄乌网络战,吸取经验和教训,应对中美地缘政治冲突,具有重要的意义。
俄乌在白俄罗斯的谈判几个小时前刚刚结束。据悉,本次谈判持续5小时,讨论了一些关键性议题,并就下一轮谈判达成意向。另外一面,俄罗斯乌克兰的军事行动在线上和线下都在持续发生,物理破坏与不断升级的数字战争结合在一起。勒索软件团伙和其他黑客组织已经在社交媒体上宣布他们的效忠所在。 记录将跟踪这些团体与谁结盟,以及他们发起的与冲突有关的任何攻击。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
越来越多的网络犯罪团伙、民间黑客组织和个人黑客在俄乌网络战中的“选边站”和“帮派化”对抗对全球构成新的威胁。
据悉,俄罗斯乌克兰将顿巴斯视为决定性的战场。网络攻击是俄罗斯的“力量倍增器”。美国官员警告说,来自俄罗斯的网络威胁仍然在持续加码。 美国网络安全官员Jen Easterly 在旧金山举行的 RSA 会议上发表讲话,“我认为我们目前还没有摆脱威胁。我们知道使用恶意网络活动是俄罗斯活动的一部分,无论是通过国家支持的实体,还是通过犯罪集团,俄罗斯针对乌克兰进行了大量网络活动。” NSA 的网
受损设备从 20 万台激增至约 100 万台。
俄罗斯入侵乌克兰两个半月后,网络安全领导人应该从冲突中吸取哪些网络安全教训?这个问题一直是今年由英国国家网络安全中心在威尔士纽波特举行的CyberUK 2022会议上多次演讲和讨论的焦点。
VSole
网络安全专家