白俄鐵路網被網絡攻擊,或干擾俄軍事行動
一群白俄羅斯黑客(稱為白俄羅斯網絡游擊隊)聲稱對白俄羅斯鐵路的服務器、數據庫和工作站進行了加密,目的是在俄羅斯可能入侵烏克蘭的緊張局勢繼續加劇之際,減緩俄羅斯軍隊的行動。
他們說,他們的襲擊是由俄羅斯利用白俄羅斯鐵路的鐵路運輸網絡將軍事單位和設備運入該國引發的。
白俄羅斯網絡游擊隊,一群支持民主的黑客活動分子,他們一直以一系列旨在揭露政府腐敗的黑客和泄密行動為目標,以對俄羅斯友好的白俄羅斯政府為目標,“在恐怖分子盧卡申卡的指揮下,白俄羅斯鐵路允許占領軍進入我們的土地,”該組織今天在推特上說。“我們對BR的一些服務器、數據庫和工作站進行了加密,以中斷其運營。自動化和安全系統沒有受到影響,以避免出現緊急情況。
白俄羅斯網絡游擊隊黑客活動分子表示,他們擁有受感染的白俄羅斯鐵路服務器的加密密鑰。他們補充說,他們還準備在某些情況下將系統恢復到正常模式。他們要求釋放50名政治犯,他們說他們最需要醫療救助,希望俄羅斯軍隊遠離他們的國家。白俄羅斯人權倡導者的顧問弗蘭納克·維亞科爾卡(Franak Viacorka)在推特上發布了截圖,聲稱可以訪問鐵路公司的服務器。
在他們的Telegram頻道上,該組織還分享了事件中受損系統的屏幕截圖,顯示他們可以訪問白俄羅斯鐵路內部系統、Veeam備份服務器、Windows 域控制器以及據稱包含數10TB等待銷毀的備份服務器。其中一張快照還顯示白俄羅斯鐵路的在線票務服務在運行SQL查詢時報出錯誤。
Telegram頻道分享白俄羅斯鐵路內部系統截圖
雖然白俄羅斯鐵路公司尚未就該事件及影響發表官方聲明,但該公司發表了“乘客注意!” 今天在其網站上發出警告,警告簽發電子旅行證件方面存在的問題。
“由于技術原因,白俄羅斯鐵路的參考網絡資源和電子旅行證件簽發服務暫時不可用。如需安排旅行和歸還電子旅行證件,請聯系售票處。” 該公司表示。“目前,恢復系統性能的工作正在進行中。白俄羅斯鐵路公司對造成的不便深表歉意。”
黑客們說,今天的攻擊是他們稱之為“地獄”、“白俄羅斯歷史上最大的破壞性網絡攻擊”的更廣泛活動的一部分。今天的攻擊發生在11月的另一起事件之后, 據稱他們破壞并加密了“總統領導下的管理學院”的整個網絡。
本次事件是最新涉及比較明顯的可能涉及軍事行動的網絡攻擊事件。該黑客組織是否會影響或關閉白俄羅斯整體鐵路網絡暫時未知,如有進一步消息我們將進一步報道。