<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    大規模的網絡攻擊使烏克蘭政府網站癱瘓

    VSole2022-01-20 14:12:40

    網絡攻擊者在周五攻擊了約70個烏克蘭政府網站,并在外交部的網站上留下了 " Be afraid and expect the worst" 的字樣。

    在周五,俄羅斯和西方盟國結束了旨在阻止俄羅斯入侵烏克蘭的會談幾個小時后,發生了此次攻擊。

    威脅信息以烏克蘭語、俄語和波蘭語出現在了外交部的網站上,還聲稱烏克蘭人的個人數據已經被泄露。有消息稱,關于烏克蘭人的所有信息都已被公開,以后還有更糟糕的情況要發生。有媒體作者在Twitter上分享了該信息。在圖片上含有一個被劃掉的烏克蘭國旗、地圖和國徽。

    據報道,在該信息中還提到了 "歷史上的土地",并放棄了使用烏克蘭起義軍的名稱,即UPA。UPA是一個烏克蘭民族主義軍事團體,在第二次世界大戰期間參與了針對蘇聯、波蘭國家、共產主義波蘭和納粹德國的游擊戰。

    外交部發言人告訴《衛報》,大規模的網絡攻擊使得外交部的網站被迫暫時下線。

    據相關媒體報道,這次攻擊還使得部長內閣的網站以及能源部、體育部、農業部、退伍軍人事務部和生態部等許多政府網站癱瘓。據報道,總統和國防部的網站并沒有受到影響。

    安全人員告訴《衛報》:"我們的專家已經開始了恢復IT系統的工作,網絡警察已經開始對此進行了調查。”

    這次攻擊發生在該地區的緊張時期,克里姆林宮要求烏克蘭保證不再加入北約組織。俄羅斯在與烏克蘭的邊境附近集結了大約10萬名軍隊。

    周五,歐盟最高外交官Josep Borrell譴責了這些襲擊,并向烏克蘭提供了幫助,稱這些襲擊早在意料之中。Borrell說:"我們將調動我們所有的資源,幫助烏克蘭應對這些網絡攻擊。"

    他補充說:"我們不能責怪任何人,因為我們還沒有任何證據。"

     國旗是假冒的?

    Darktrace的安全研究人員同意Borrell的觀點,認為現在討論這些技術細節確實為時過早。

    關于攻擊的程度,他指出,政府網站通常是使用通用軟件進行搭建的,這也很好解釋了我們看到有眾多網站被關閉的多米諾效應現象。

    他說,盡管現在還為時過早,但我們還是應該謹慎的對給它貼上復雜攻擊的標簽。

    Lewis指出:"有些網絡攻擊比復雜的滲透攻擊更明顯,有些是先進的,有些則不那么先進,例如,分布式拒絕服務(DDoS)攻擊,它試圖通過用互聯網流量壓倒網絡服務器而使網站或網絡癱瘓,這實現起來并不是特別復雜,而且還相對容易緩解。"

    Lewis說:"僅憑簡單的數據是不可能查出是誰進行的網絡攻擊的,我們看到的都是攻擊者偽造的假象,它使得人們查找真正的攻擊者更加困難,影響網站所有者的信譽,甚至是挑起動亂。”

    SANS技術研究所的研究院和互聯網風暴中心的研究人員并不認為此次攻擊是有國家支持的攻擊團伙進行攻擊的可能。

    他通過電子郵件說:"根據過去的經驗,這很可能是被當前宣傳鼓動起來的黑客分子所進行的。被破壞的網站很可能并不包含敏感信息。像這樣的網站通常會使用現成的內容管理系統進行維護,眾所周知,有些系統是出了名的容易被攻擊,甚至還經常被一些低級別的攻擊者利用弱口令或內容管理系統的漏洞攻破。"

    同時,烏克蘭政府否認了關于數據被泄露的說法。

     烏克蘭稱,沒有數據泄露的跡象

    至于所謂的數據泄露,烏克蘭國家通信和信息保護局駁斥了這一說法。

    根據《獨立報》報道,烏克蘭數字轉型部長Mykhailo Fedorov堅持認為目前個人數據是安全的,只是網站的可操作性受到了黑客的影響,并沒有任何的數據泄露。

    據報道,Fedorov說,為了控制損失和調查案件,一些被攻擊的網站已經被管理員進行了關閉,而且受影響的網站現在大部分已經恢復了正常。

    Lewis說,相信我們很快就會了解到這些網站被攻擊的程度,但攻擊者所說的數據被盜似乎確實不太可信。

    參考及來源:

    https://threatpost.com/be-afraid-massive-cyberattack-downs-ukrainian-govt-sites/177659/

    網絡攻擊俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    據悉,俄羅斯烏克蘭將頓巴斯視為決定性的戰場。網絡攻擊俄羅斯的“力量倍增器”。美國官員警告說,來自俄羅斯的網絡威脅仍然在持續加碼。 美國網絡安全官員Jen Easterly 在舊金山舉行的 RSA 會議上發表講話,“我認為我們目前還沒有擺脫威脅。我們知道使用惡意網絡活動是俄羅斯活動的一部分,無論是通過國家支持的實體,還是通過犯罪集團,俄羅斯針對烏克蘭進行了大量網絡活動。” NSA 的網
    華盛頓消息——美國軍方表示,在俄羅斯在東歐的侵略日益加劇的情況下,它向立陶宛派遣了一個網絡小組,以揭露惡意活動并加強該國的網絡。
    微軟發布的報告既沒有包含技術基礎,也沒有支持其觀點的證據。
    俄烏沖突至今已持續了10個多月,造成大量人員和財產損失。目的是向白俄羅斯政府施壓,要求其釋放政治犯,并阻止俄羅斯軍隊進入白俄羅斯,利用其領土對烏克蘭進行攻擊。黑客對俄羅斯駐丹麥大使館領事處官方網站和4家俄羅斯媒體發起DDoS攻擊。黑客入侵并泄漏了俄羅斯經濟發展部等政府單位數據。黑客對俄羅斯國家原子能公司Rosatom發動網絡攻擊,從該企業竊取了大量數據,并泄露了其中部分數據。
    技術標準規范 工信部:加強個人信息保護,切實保障用戶權益 國家互聯網信息辦公室關于《互聯網彈窗信息推送服務管理規定(征求意見稿)》公開征求意見的通知 重磅!科技部更新人類遺傳資源管理Q&A! 新動作!美國參議院通過了新的網絡安全立法案
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类