<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    云服務成俄烏網絡戰武器

    VSole2022-03-16 21:31:38


    DDoS工具和使用指南通過云技術廣泛傳播。

    俄羅斯軍人在2月踏入烏克蘭境內的時候,網絡行動同步展開。 

    烏克蘭已經經歷了多次網絡攻擊,導致網站遭到篡改、分布式拒絕服務(DDoS)引發中斷、破壞性數據清除器凌虐硬盤。匿名激進黑客隨后也卷入其中,而烏克蘭政府則號召具有網絡安全技術的志愿者幫忙保護關鍵基礎設施。 

    到3月,烏克蘭開始組建官方所謂的“IT軍隊”,負責網絡防御和反擊俄羅斯惡意黑客的進攻。  

    Aqua Security的Team Nautilus團隊進行了一項研究,結果表明云技術現今在俄烏沖突數字戰場上扮演著重要角色。 

    該團隊追蹤了公共存儲庫中的代碼和工具,包括Docker容器鏡像、代碼庫和PyPI、npm、Ruby等流行軟件包。

    Team Nautilus搜索了沖突雙方在網絡攻擊中都會用的名稱、指南和工具。總體上,這些公共存儲庫中大約40%“與用來中斷在線服務網絡流量的拒絕服務攻擊活動相關”。 

    與俄烏沖突相關的公共存儲庫

    活動類型

    兩個容器鏡像,“abagayev/stop-russia:latest” 和 “erikmnkl/stoppropaganda:latest”引起了團隊的特別關注。這兩個容器鏡像都是附帶使用手冊的DDoS工具,可通過云部署將網站破壞能力擴大到毫無技術專長的人群。 

    俄羅斯金融提供商和多家服務提供商都在目標名單上。 

    該團隊指出:“這兩個容器鏡像還包含通過UDP協議發起DNS泛洪攻擊的攻擊工具,向俄羅斯銀行的UDP 53端口發送大量DNS請求。” 

    Team Nautilus部署的蜜罐用于收集俄羅斯和烏克蘭IP地址的數據,這些數據揭示,84%的DDoS攻向俄羅斯IP地址,只有16%流向烏克蘭。 

    基本上,網絡和媒體組織是最常遭到攻擊的。 

    研究人員稱:“隨著技術的發展,有經驗的黑客可以創建并分發簡單易用的自動化工具,讓沒什么技術的普通人都能參與到網絡戰當中。個人和有組織黑客團伙也可憑借自己的知識和資源由此影響沖突走向。我們可以看到新興技術在這些活動中發揮作用,產生影響。”

    相關新聞報道稱,谷歌的威脅分析小組(TAG)已經打掉一個與白俄羅斯、摩爾多瓦和烏克蘭有關的“協同影響行動”,并加強了因俄烏沖突而風險升高的烏克蘭用戶的賬戶保護。 

    烏克蘭計算機應急響應小組(CERT-UA)此前曾警告稱,白俄羅斯威脅組織Ghostwriter(亦稱UNC1151)正積極散布反北約材料,并參與了一系列網絡釣魚活動。 

    3月11日,CERT-UA宣稱,UAC-0056還向受害企業投放了托管在Discord服務器上的惡意釋放器。Palo Alto Networks指出,其中一家受害企業是烏克蘭的能源公司。 

    俄羅斯烏克蘭烏克蘭沖突
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    與其他類型的網絡威脅相比,DDoS攻擊發起的速度相對較快。此外,雖然DDoS攻擊本身會造成重大破壞,但它們也可以掩蓋或分散對更重大威脅的注意力。在最新的《DDoS威脅情報報告》中,Netscout報告稱,2022年上半年發生了超過600萬次攻擊。在這些攻擊中,大多數與國家或地區沖突有關。同樣,在今年上半年,中美洲小國伯利茲在發表支持烏克蘭的公開聲明的同一天遭受了單次最多的DDoS攻擊。
    據悉,該港口網站于12月25日遭到網絡攻擊,作為對安全漏洞的回應,管理員將其關閉。里斯本港管理局表示,網絡攻擊并未損害關鍵基礎設施的運營活動。政府通知了國家網絡安全中心,并向司法警察局通報了這一事件。LockBit 勒索軟件組織聲稱對這次攻擊負責,該團伙將該組織添加到其網站上公布的受害者名單中。自今年2月俄羅斯軍隊襲擊烏克蘭以來,手機一直是俄羅斯的一個弱點。
    據悉,俄羅斯烏克蘭將頓巴斯視為決定性的戰場。網絡攻擊是俄羅斯的“力量倍增器”。美國官員警告說,來自俄羅斯的網絡威脅仍然在持續加碼。 美國網絡安全官員Jen Easterly 在舊金山舉行的 RSA 會議上發表講話,“我認為我們目前還沒有擺脫威脅。我們知道使用惡意網絡活動是俄羅斯活動的一部分,無論是通過國家支持的實體,還是通過犯罪集團,俄羅斯針對烏克蘭進行了大量網絡活動。” NSA 的網
    受損設備從 20 萬臺激增至約 100 萬臺。
    2022年3月23日,美國聯邦通信委員會(FCC)正式發布“撤銷及終止令”(以下簡稱“撤銷令”),撤銷及終止太平洋網絡公司(Pacific Networks Corp)及其子公司ComNet(美國)公司在美國國內以及國際的運營服務授權,即所謂“214條款”。
    拜登總統于本周簽署“改變游戲規則”的立法,要求關鍵基礎設施實體和聯邦機構必須在72 小時內向網絡安全和基礎設施安全局(CISA)報告重大網絡事件,并在 24 小時內向 CISA 報告勒索軟件攻擊。
    英偉達遭到網絡攻擊
    2022-02-26 12:15:47
    美國市值最高的芯片公司英偉達據報道遭到網絡攻擊, 電郵系統和開發工具下線,其它業務受影響情況未知。英偉達發言人證實了網絡攻擊但沒有提供更多細節,表示正展開調查。攻擊者的身份,有沒有從服務器上竊取數據,造成的破壞規模有多大等等目前都未知。因為最近的俄羅斯烏克蘭沖突,有報道將此次攻擊與俄羅斯聯系起來。報道稱,為了防止入侵擴大,英偉達不得不將多個內部系統下線。
    一年多前,一場勒索軟件攻擊成為全國新聞。Colonial Pipeline Company 于 2021 年 5 月 7 日宣布,總部位于東歐的DarkSide Ransomware-as-a-Service 組織已經攻擊了它。此后,聯邦調查局已確認已關閉的 DarkSide是威脅行為者。自那時以來,美國的網絡政策發生了哪些變化,包括在俄羅斯襲擊烏克蘭之后?
    波蘭通訊社(PAP)當地時間8月26日(周六)報道稱,黑客在一夜之間侵入了該國鐵路網絡中使用的廣播系統,擾亂了該國西北部的交通。報告稱,這些信號中穿插著俄羅斯國歌的錄音和總統弗拉基米爾·普京的講話。據人民通訊社報道,周六的事件發生時,黑客發送了一個信號,導致什切青市附近的火車緊急停止。大約20列火車陷入癱瘓,但幾小時內就恢復了服務。高級安全官員斯坦尼斯瓦夫·扎林(Stanislaw Zaryn)表
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类