烏克蘭重要政府單位和銀行再次遭到大規(guī)模網(wǎng)絡(luò)攻擊,網(wǎng)站陷入癱瘓被迫關(guān)閉。這是烏克蘭本月第二次、今年第三次遭受大型網(wǎng)絡(luò)襲擊。
2月23日,烏克蘭境內(nèi)多個(gè)政府機(jī)構(gòu)(包括外交部、國防部、內(nèi)政部、安全局及內(nèi)閣等)以及兩家大型銀行的網(wǎng)站再次淪為DDoS攻擊的受害者。
專注監(jiān)測國際互聯(lián)網(wǎng)狀態(tài)的民間組織NetBlocks還證實(shí),烏克蘭最大銀行Privatbank、國家儲(chǔ)蓄銀行(Oschadbank)的網(wǎng)站也在攻擊中遭受重創(chuàng),目前與政府網(wǎng)站一同陷入癱瘓狀態(tài)。
Privatbank網(wǎng)站也陷入癱瘓
烏克蘭國家特殊通信與信息保護(hù)局(SSCIP)表示,“部分政府與銀行機(jī)構(gòu)網(wǎng)站再度遭受大規(guī)模DDoS攻擊,部分受到攻擊的信息系統(tǒng)已經(jīng)宕機(jī),或處于間歇性不可用狀態(tài)。”
目前,該部門與他國家網(wǎng)絡(luò)安全機(jī)構(gòu)“正在努力應(yīng)對(duì)攻擊,收集并分析相關(guān)信息。”
上周已遭遇大規(guī)模DDoS攻擊
而就在上周(2月15日),已經(jīng)出現(xiàn)過一波針對(duì)烏克蘭政府及銀行網(wǎng)站的DDoS攻擊,并導(dǎo)致國防部、武裝部隊(duì)等網(wǎng)站被迫下線。
三天后(2月18日),烏克蘭計(jì)算機(jī)應(yīng)急響應(yīng)小組(CERT-UA)在一份報(bào)告中表示,在這輪攻擊中,攻擊者曾動(dòng)用到多種DDoS即服務(wù)平臺(tái),以及包括Mirai與Meris在內(nèi)的多個(gè)僵尸網(wǎng)絡(luò)。
美國政府已經(jīng)認(rèn)定這波DDoS攻擊與俄羅斯武裝部隊(duì)總參謀部情報(bào)總局(GRU/格魯烏)有關(guān)。美國國家安全副顧問Anne Neuberger表示,“我們已經(jīng)掌握了俄情報(bào)總局與此次事件有關(guān)的技術(shù)信息,發(fā)現(xiàn)已知的GRU基礎(chǔ)設(shè)施曾向?yàn)蹩颂m方面的IP地址和域名傳輸大量通信內(nèi)容。”
Neuberger補(bǔ)充道,盡管這些攻擊“影響有限”,但這也許是在“為更具破壞性的后續(xù)攻勢(shì)奠定基礎(chǔ)”。屆時(shí),可能還將有針對(duì)烏克蘭領(lǐng)土的入侵行動(dòng)與線上攻擊協(xié)同推進(jìn)。
英國政府也指責(zé)俄羅斯格魯烏黑客在上周針對(duì)烏克蘭軍方和國有銀行網(wǎng)站的在線服務(wù)發(fā)動(dòng)了DDoS攻擊。
就在第一波DooS攻擊的前一天,烏克蘭安全局(SSU)發(fā)布新聞稿,稱該國正成為“大規(guī)模混合戰(zhàn)”的打擊目標(biāo)。發(fā)出不久,安全局網(wǎng)站也在此次攻擊中受到影響。
烏克蘭安全局在2月初還曾經(jīng)提到,他們已經(jīng)在2022年1月期間阻止過120多次指向?yàn)蹩颂m國家機(jī)構(gòu)的網(wǎng)絡(luò)攻擊。