烏克蘭電信基礎設施遭遇軍事沖突以來最嚴重的網絡攻擊而中斷!
烏克蘭主要的互聯網服務提供商之一Ukrtelecom當地時間28日遭遇重大中斷,烏克蘭政府和該公司都指責這是一次網絡攻擊。烏克蘭國家特殊通信和信息保護署(State Service of Special Communication and Information Protection of Ukraine)主席尤里·希霍爾(Yurii Shchyhol)28日在發給記者的一份聲明中說,烏克蘭主要電信提供商Ukrtelecom遭遇網絡攻擊而中斷服務,這是敵人對烏克蘭電信的IT基礎設施發動的一次強大網絡攻擊。在當地時間28日晚間發表的另一份聲明中,Yurii Shchyhol表示,人類歷史上的第一次網絡戰爭正在進行中。全世界的整個 IT 社區應聯合起來反對俄羅斯的入侵,并呼吁微軟和甲骨文等公司幫助烏克蘭。

當被問及“敵人”是否指的是俄羅斯時,他拒絕置評。Shchyhol說,多虧了烏克蘭SSSCIP專家的工作,這次襲擊才被擊退。中斷是由DDoS攻擊還是黑客侵入 Ukrtelecom的基礎設施造成的,目前尚不清楚。但烏克蘭網絡當局表示,該攻擊已被“平息”,盡管Urktelecom公司仍在努力恢復網絡連接。

Urktelecom首席執行官尤里·庫爾馬茲在LinkedIn上確認,該公司正在恢復對所有用戶的服務。他說,該公司暫時關閉了服務或私人用戶和商業客戶,以避免對軍隊和關鍵基礎設施的服務中斷。
總部位于倫敦的網絡訪問倡議組織NetBlocks在美國時間28日上午發布推文稱,由于“持續且不斷加劇的全國性服務中斷,這是自俄羅斯入侵以來最嚴重的一次”,Ukrtelecom的網絡連接下降到了戰前水平的13%。該組織監測全球互聯網接入情況。

NetBlocks的研究主管Isik Mater告訴CyberScoop,這是自入侵開始以來對該公司最嚴重的攻擊,并不是對烏克蘭所有的互聯網接入。但從公眾的反應來看,它也可能是更廣泛意義上影響最大的事件。Isik Mater指出,Ukrtelecom的Facebook頁面被1000多起有關連通性的投訴淹沒。
截至美國東部時間下午2點50分,該公司的主要網站仍然無法訪問。
Kentik的互聯網分析主管道格·馬多里(Doug Madory)表示,從烏克蘭當地時間上午11點左右開始,烏克蘭電信客戶的連通性在5個小時內下降。
據報道,由于遭受網絡攻擊,烏克蘭現任電信公司Ukrtelecom已經下線。
@ cloudflare eradar和@gatech_ioda的視圖都顯示在約5小時內的連接速度緩慢下降:一個不尋常的中斷狀況。


Madory在隨后的推特中補充道,在烏克蘭電信運營商中,Ukrtelecom的流量排名第七。但也是該國農村地區的主要供應者之一。

烏克蘭網絡多年來一直是俄羅斯政府黑客的目標。在2月24日俄羅斯軍方發動攻擊之前,這種活動加劇了,包括旨在破壞數據的雨刷惡意軟件、網站破壞、DDoS攻擊,以及針對美國公司Viasat提供的針對烏克蘭通信網絡的調制解調器的攻擊,這些攻擊已經蔓延到其他國家。在與國際記者的定期新聞發布會上,烏克蘭官方描述了在DDoS服務持續中斷的情況下,針對烏克蘭后勤和人道主義工作的黑客行動。白宮已將Viasat的網絡攻擊歸咎于俄羅斯。此后,美國與歐盟幾乎同時發布了衛星互聯網網絡攻擊的警報。
盡管俄羅斯對其電信和其他基礎設施進行了多次且嚴重的攻擊,但事實證明,烏克蘭的數字通信網絡具有顯著的彈性,部分原因是工作人員冒著火力修復受損的光纜和倒塌的手機信號塔的風險。
在當地時間28日晚間發表的另一份聲明中,SSSCIP主席 Yurii Shchyhol表示,“人類歷史上的第一次網絡戰爭正在進行中。”“全世界的整個IT社區”應聯合起來反對俄羅斯的入侵,并呼吁微軟和甲骨文等公司幫助烏克蘭。此外,SSSCIP表示,它可以“假設”“反對俄羅斯的黑客社區”旨在摧毀威脅烏克蘭安全的軍事基礎設施。“我們今天的主要挑戰是在包括網絡空間在內的所有戰場上戰勝敵人”。“我們每個人都可以通過遵守網絡衛生規則來幫助這場斗爭——不打開未知信息,不下載來源不明的文件,批判性地對待所有傳入的信息。”

現在看來,總結俄烏網絡戰各種成果為時尚早。此前各方質疑俄方是不是沒有大招,或是過于克制,或遠低預期。但美歐的網絡攻擊預警一直也沒有停過,煽風點火,惡意栽贓,似乎期待一場網絡大戰。也許網絡大戰才進入真正關基攻防對抗階段,此前只不過是序曲。