烏克蘭政府機(jī)構(gòu)和大型銀行網(wǎng)站2月15日遭受到大規(guī)模DDoS網(wǎng)絡(luò)攻擊,導(dǎo)致至少10個(gè)網(wǎng)站下線,其中包括烏克蘭國防部、外交部、文化部以及烏克蘭最大的兩家國有銀行Privatbank和Oschadbank的網(wǎng)站。
此次攻擊導(dǎo)致烏克蘭銀行的移動(dòng)應(yīng)用程序和在線支付無法使用,并在俄烏緊張局勢下造成了混亂。除網(wǎng)絡(luò)攻擊外,部分Privatbank用戶收到銀行ATM機(jī)無法使用的虛假消息。烏克蘭網(wǎng)絡(luò)警察稱,上述消息不包含網(wǎng)絡(luò)釣魚鏈接,顯然是旨在制造混亂的“信息攻擊”。烏克蘭文化和信息政策部暗示俄羅斯可能此次事件的幕后黑手,稱“侵略者有可能采取了小動(dòng)作的策略,因?yàn)槠淝致杂?jì)劃總體上沒有奏效。”
此次事件是針對烏克蘭的數(shù)起黑客行動(dòng)中的最新一次,適值俄烏關(guān)系高度緊張之際。此前,俄羅斯一直在其邊境集結(jié)軍隊(duì),引發(fā)了對潛在入侵的擔(dān)憂。俄羅斯2月15日表示,一些在烏克蘭邊境附近集結(jié)的俄羅斯軍隊(duì)正在返回基地。對此,美國總統(tǒng)拜登仍然表示俄羅斯“入侵”烏克蘭的情況仍有可能發(fā)生。根據(jù)微軟的全球威脅活動(dòng)指數(shù),烏克蘭是歐洲遭遇惡意軟件數(shù)量最多的國家之一。在過去30天內(nèi),微軟在烏克蘭檢測到超過170萬臺(tái)受感染設(shè)備,而德國為150萬臺(tái),法國為120萬臺(tái),英國為99萬臺(tái)。
烏克蘭當(dāng)局2月15日表示,烏克蘭政府機(jī)構(gòu)和主要銀行的網(wǎng)站遭到網(wǎng)絡(luò)攻擊。至少有10個(gè)烏克蘭網(wǎng)站因此次大規(guī)模DDoS攻擊而停止運(yùn)行,其中包括國防部、外交部、文化部以及烏克蘭最大的兩家國有銀行Privatbank和Oschadbank的網(wǎng)站。
攻擊通過大量的網(wǎng)絡(luò)流量淹沒了網(wǎng)站,導(dǎo)致許多烏克蘭人無法使用重要服務(wù),并在俄羅斯軍隊(duì)沿邊境集結(jié)時(shí)造成混亂。
烏克蘭銀行Privatbank和Oschadbank從當(dāng)日15時(shí)左右開始癱瘓了兩個(gè)小時(shí),導(dǎo)致移動(dòng)應(yīng)用程序和在線支付無法使用。此次襲擊并未影響烏克蘭中央銀行的網(wǎng)站。大約五個(gè)小時(shí)后,相關(guān)銀行表示其網(wǎng)站已經(jīng)恢復(fù)并“正常運(yùn)行”。
烏克蘭國防部和武裝部隊(duì)的網(wǎng)站無法訪問。烏克蘭公共廣播電臺(tái)也遭到攻擊,但其網(wǎng)站并未癱瘓。
烏克蘭在線媒體《烏克蘭真理報(bào)》援引其在政府的消息來源稱,這是對國家網(wǎng)站最強(qiáng)大的DDoS攻擊之一。
當(dāng)天早些時(shí)候,Privatbank的一些用戶收到一條消息,提醒他們該銀行的ATM機(jī)無法使用。Privatbank發(fā)言人奧列格·塞爾加表示,該銀行沒有發(fā)送相關(guān)短信。烏克蘭網(wǎng)絡(luò)警察稱,這些消息不包含網(wǎng)絡(luò)釣魚鏈接,相反顯然是旨在制造混亂的“信息攻擊”。
烏克蘭文化和信息政策部的戰(zhàn)略通信和信息安全中心發(fā)表聲明稱,“儲(chǔ)戶的資金沒有受到威脅。”該部暗示俄羅斯可能此次事件的幕后黑手,但沒有提供細(xì)節(jié)。聲明稱,“侵略者有可能采取了小動(dòng)作的策略,因?yàn)槠淝致杂?jì)劃總體上沒有奏效。”
網(wǎng)絡(luò)安全和互聯(lián)網(wǎng)治理的民間社會(huì)組織NetBlocks的指標(biāo)以與拒絕服務(wù)攻擊一致的方式確認(rèn)了烏克蘭多個(gè)銀行和在線平臺(tái)的服務(wù)下線。指標(biāo)顯示,從2月15日下午開始,影響變得越來越嚴(yán)重。一些服務(wù)在晚上恢復(fù)了。到2月16日早上,受影響的服務(wù)已基本恢復(fù)。
烏克蘭銀行和國防平臺(tái)的中斷是針對烏克蘭的數(shù)起黑客行動(dòng)中的最新一次,發(fā)生在與俄羅斯的高度緊張關(guān)系之際。俄羅斯一直在其邊境集結(jié)軍隊(duì),引發(fā)了對潛在即將入侵的擔(dān)憂。
網(wǎng)絡(luò)攻擊已經(jīng)在政治沖突中發(fā)揮了作用。分析人士認(rèn)為,俄羅斯可能正在進(jìn)行混合戰(zhàn)爭,并蔓延到民用和國家技術(shù)平臺(tái)。俄羅斯2月15日發(fā)出信號,表示可能會(huì)從入侵的邊緣撤退,但西方國家要求俄羅斯提供證據(jù)。
1月份,攻擊者侵入了烏克蘭70個(gè)政府網(wǎng)站,在其主頁上留下了一條威脅信息:“等待最壞的情況。” 微軟還表示,作為這一波數(shù)字攻擊浪潮的一部分,觀察到在烏克蘭出現(xiàn)了偽裝成勒索軟件攻擊的破壞性惡意軟件攻擊。
Oschadbank曾在2017年遭受過強(qiáng)大的網(wǎng)絡(luò)攻擊,當(dāng)時(shí)NotPetya影響了烏克蘭電信公司、銀行、郵政服務(wù)、零售商和政府機(jī)構(gòu)使用的12500臺(tái)計(jì)算機(jī)。NotPetya是一種類似偽裝成勒索軟件的擦除工具,美國政府和他方將其歸咎于俄羅斯國家資助的行為者。
根據(jù)微軟烏克蘭的全球威脅活動(dòng)指數(shù),截至2月15日,烏克蘭是歐洲遭遇惡意軟件數(shù)量最多的國家之一。在過去30天內(nèi),微軟在烏克蘭檢測到超過170萬臺(tái)受感染設(shè)備,而德國為150萬臺(tái),法國為120萬臺(tái),英國為99萬臺(tái)。
烏克蘭人在現(xiàn)實(shí)世界中也面臨著不確定的未來:一些人正在打包裝著必需品的袋子,另一些人計(jì)劃搬到烏克蘭西部,盡管國內(nèi)沒有明顯的動(dòng)蕩跡象。
美國國家安全顧問杰克·沙利文上周表示,入侵可能“任何一天”發(fā)生,并可能從“空中轟炸和導(dǎo)彈襲擊”開始。因此,包括荷蘭荷航和烏克蘭SkyUp在內(nèi)的一些航空公司已經(jīng)開始改道或取消飛往烏克蘭的航班。一些國際保險(xiǎn)公司也表示,他們將停止為飛越烏克蘭領(lǐng)空的飛機(jī)提供保險(xiǎn)。