2022年1月14日,在2021年-2022年俄乌危机期间,乌克兰十多个政府网站遭到网络攻击后瘫痪。据乌克兰官员称,大约有70个政府网站受到攻击,包括外交部、部长内阁和国家安全与国防事务委员会。大多数网站在攻击后几小时内恢复。
背景
袭击发生时,俄罗斯和乌克兰之间的关系高度紧张,超过10万名俄罗斯军队驻扎在与乌克兰的边界附近,俄罗斯和北约之间的会谈正在进行。大约70个政府网站受到影响,包括外交部、部长内阁和国家安全与国防事务委员会。烏克蘭國家安全局表示,没有数据被泄露。消息出现后不久,这些网站就被关闭了。多数网站在几小时内得到恢复。
一个单独的破坏性恶意软件攻击发生在同一时间,首次出现在1月13日。微软威胁情报中心(MSTIC)首先检测到,恶意软件被安装在属于乌克兰“多个政府、非营利和信息技术组织”的设备上。该软件被命名为DEV-0586,被设计成看起来像勒索软件,但缺乏恢复功能,表明其意图是简单地破坏文件,而不是加密它们以获取赎金。MSTIC报告说,该恶意软件被设定为在目标设备断电时执行。该恶意软件将用一个通用的赎金条覆盖主引导记录(MBR)。接下来,该恶意软件下载了第二个.exe文件,它将覆盖预先确定的列表中具有某些扩展名的所有文件,删除目标文件中包含的所有数据。该勒索软件的有效载荷在几个方面与标准勒索软件攻击不同,表明它只有破坏性的意图。
2022年2月15日,乌克兰指控俄罗斯对该国进行一系列网络攻击,导致乌克兰军队、国防部和主要银行的网站无法操作。此次采用了分布式拒绝服务 (DDoS) 攻击,使用虚假流量连续轰炸乌克兰网站。乌克兰SBU情报机构网络安全负责人Ilya Vityuk表示,现在确定具体的肇事者还为时过早,就像网络攻击的典型情况一样,肇事者会努力掩盖自己的踪迹。乌克兰官员指控,在对可能进行军事入侵造成巨大恐慌的背景下,唯一对这种乌克兰的袭击感兴趣的国家是俄罗斯。
2022年3月11日,中国国家互联网应急中心称,2月下旬以来,中国互联网遭受了境外网络攻击。中国大陆境内计算机被用于攻击俄罗斯、乌克兰、白俄罗斯网络。国家互联网应急中心还指,这些攻击的IP地址主要来自美国,少数来自德国、荷兰等,“攻击流量峰值达36Gbps”。
各方反应
乌克兰
乌克兰政府机构,如战略通信和信息安全中心和外交部,认为俄罗斯联邦是这次袭击的实施者,并指出这不是俄罗斯第一次袭击乌克兰。
北约
北约秘书长延斯·斯托尔滕贝格宣布,面对更多潜在的网络攻击,该组织将加强与乌克兰在网络防御方面的协调。北约后来宣布将签署协-{}-议,准许乌克兰进入其
参考资料
评论 (0)