Ukrainsk distribueret denial of service (DDoS)-angreb

1. marts 2022 | Blog Ukrainsk distribueret denial of service (DDoS)-angreb


Ukrainsk DDoS-angreb

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

I midten af februar 2022 blev institutioner centrale for Ukraines militær og økonomi ramt af en bølge af Distribueret Denial-of-Service (DDoS) angrebene. Målene var centrale enheder i Ukraine, herunder Ukraines væbnede styrker, forsvarsministeriet, Oschadbank (den statslige sparekasse) og Privatbank, landets største kommercielle bank, der betjener næsten 20 millioner kunder. Oschadbank og Privatbank betragtes som “systemisk vigtigt"til stabiliteten på Ukraines finansmarked."

Hvad skete der?

Ved at overbelaste målrettede servere sikrede denne type DDoS-angreb, at slutbrugere ikke kunne få adgang til deres websteder, bankkonti eller noget relateret til disse websteder i en periode. Som Ukraines Center for Strategisk Kommunikation bemærkede i en Facebook-meddelelse indlæg, oplevede nogle Privatbank-kunder, at de "fuldstændig ikke kunne få adgang til" virksomhedens app, mens andres konti "ikke afspejler saldo og seneste transaktioner".

Nogle kunder modtog SMS-beskeder, der påstod, at hæveautomaterne var ude af drift, ifølge Ukraines cyberpoliti, som Tweetet påstanden. Disse rapporter blev imidlertid afkræftet, efter NPR.

Ved at gøre disse enheder utilgængelige, forstyrrede angriberne tilgængelighed af disse websteder og tjenester, men ikke integritet or fortrolighed af alle data. Derfor ser det ikke ud til, at transaktioner, saldi og private oplysninger knyttet til bankkonti og militære databaser er blevet tilgået eller ændret, ifølge nyhedsrapporter.

Russisk-baseret hackingkampagne

Selvom angrebet havde begrænset effekt, kom det få timer efter, at Ukraines sikkerhedstjeneste (SSU) rapporteret en "massiv bølge af hybridkrigsførelse"-angreb, hvor 120 der blev begået cyberangreb mod myndigheder, og en botnet af mere end 18,000 sociale mediekonti, der blev brugt til at "systemisk så panik, sprede desinformation, og fordreje den reelle tilstand” i landet.

Mike McLellan, direktør for efterretningstjenesten Sikre værker Da han blev spurgt om, hvorvidt dette var et russiskstøttet angreb, sagde han:

"Det ville ikke være nogen overraskelse, hvis det viser sig, at de er resultatet af cyberangreb udført af Rusland eller af trusselsaktører med en pro-russisk dagsorden. Rusland har en historie med cyberangreb, der er designet til at distrahere den ukrainske regering og operatører af kritisk infrastruktur og underminere tilliden blandt den ukrainske befolkning."

I de seneste to måneder, Russiske avancerede vedvarende trusler (APT'er) har været bundet til en angribe på 70 ukrainske regeringswebsteder ved hjælp af destruktiv malware i vinduesvisker familie. Denne malware ødelægger Master Boot Record af en computer, der gjorde den ubrugelig. Denne malware blev brugt til at målrette den ukrainske regering, nonprofitorganisationer og IT-organisationer og øgede angreb og spionage mod militære mål.

Det er værd at nævne den russiske invasion af Krim i 2014 faldt sammen med et udbrud af Turla-virus, målrettet spionage og DDOS-angreb mod offentlige myndigheder, politikere og virksomheder. Disse angreb var angiveligt 20 gange kraftigere end Russiske angreb på Georgien før invasionen i 2008.

Kunne dette ske for USA?

Tidligere har angreb mod ukrainske mål lammet virksomheder, der blot driver forretning eller passivt interagerer med ukrainske organisationer. I 2017, NotPetya malware overtrådte en Kiev-baseret leverandør af regnskabssoftware, hvilket forårsagede milliarder af dollars i skader til multinationale selskaber som Maersk, Merck og FedEx.

Embedsmænd fra den amerikanske regering har advaret om risikoen for lignende angreb rettet mod den amerikanske regering og dens kritiske industrier. bulletin fra Department of Homeland Security (DHS) konkluderede, at "Rusland ville overveje at iværksætte et cyberangreb mod Homeland, hvis det opfattede en amerikansk eller NATO-reaktion på en mulig russisk invasion af Ukraine som en trussel mod dets langsigtede nationale sikkerhed." DHS og FBI advarede også for nylig af en stigning i russisk scanning af indenlandske retshåndhævende netværk og andre amerikanske mål.

Hvordan kan du forhindre et DDoS-angreb?

SMV'er burde typisk ikke behøve at bekymre sig om truslen fra et DDoS-angreb, men hvis du arbejder i bestemte brancher (politik, sociale formål, forsvarsindustrien osv.), kan det være en god idé at undersøge DDOS-beskyttelse. Der er tre traditionelle måder at håndtere DDOS-angreb på.

Først skal du øge din båndbredde og dine servere for at håndtere den ekstra belastning. Under mange virksomheders SuperBowl-annoncer bliver deres hjemmeside overvældet af legitime forbindelsesanmodninger og nedbrud. Dette er, hvad der skete med Coinbase under deres QR-kode-tilføjelse i Superbowl i 2022. Tilstrækkelig båndbredde og serverkapacitet kan hjælpe med at forhindre et utilsigtet DDOS-angreb fra legitime forespørgsler.

For det andet, afhængigt af din situation og virksomhedsstørrelse, vil mellemstore virksomheder ofte udnytte en Content Delivery Network (CDN), for at beskytte sig mod DDOS-angreb, med den sidefordel, at deres hjemmeside indlæses meget hurtigere, fordi den serveres tættere på den anmodende computer end et traditionelt enkelt websted i et enkelt datacenter, der kunne være 6000 km væk. CDN'er bringer denne trafik til lokale servere og websteder, der er replikeret over hele verden. CDN-netværk er meget dyre og typisk uoverkommelige for alle undtagen de største virksomheder. CDN-tjenester er designet til at håndtere enorme mængder trafik og servere lignende indhold lokalt som anmodningerne.

For det tredje kan verdens største virksomheder købe internetbaserede trafikrensningsløsninger fra virksomheder som CloudFlare og Netscout. I denne løsning omdirigeres al trafik, der er bestemt til dit websted, via ændringer i DNS A-record til en cloududbyder, som identificerer den ondsindede trafik og "renser" den, fjerner den, før al resterende legitim trafik videresendes til dit websted. Disse løsninger er ekstraordinært dyre.

Endelig kombinerer nogle DDOS-løsningsudbydere CDN'er med Scrubbing-teknologi for at filtrere ondsindet trafik fra, der er beregnet til dine webtjenester tættest på angrebscomputerne. Dette kombinerer fordelene ved både cloud-scrubbing og CDN-hastighed samt massivt distribuerede netværksenheder for at give DDOS-beskyttelse. Cloudflare-videoen nedenfor går i detaljer om deres Magic Transit-tjeneste.

I det store billede har CyberHoot oplevet et enkelt DDOS-angreb mod en offentlig hjemmeside og aldrig én eneste gang mod en lille til mellemstor virksomhed. De er ikke så almindelige i SMB-branchen. Vi anbefaler, at du forstår, hvad et DDOS-angreb er, men undgår at beskytte dig selv med dyre løsninger, før du har brug for en.

Yderligere anbefalinger til cybersikkerhed

Derudover vil disse anbefalinger nedenfor hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-programudviklingstjenester.

  1. Styr medarbejderne med politikker og procedurer. Du skal som minimum have en adgangskodepolitik, en politik for acceptabel brug, en politik for informationshåndtering og et skriftligt informationssikkerhedsprogram (WISP).
  2. Træn medarbejderne i, hvordan de kan opdage og undgå phishing-angrebIndfør et læringsstyringssystem som CyberHoot for at lære medarbejderne de færdigheder, de har brug for, for at blive mere selvsikre, produktive og sikre.
  3. Test medarbejdere med phishing-angreb for at øve dig. CyberHoots phish-test giver virksomheder mulighed for at teste medarbejdere med troværdige phishing-angreb og give dem, der fejler, træning i afhjælpende phishing.
  4. Implementer kritisk cybersikkerhedsteknologi, herunder to-faktor autentificering på alle kritiske konti. Aktivér e-mail SPAM-filtrering, valider sikkerhedskopier, implementer DNS-beskyttelse, antivirusog anti-malware på alle dine endpoints.
  5. I den moderne hjemmearbejdstid skal du sørge for at administrere personlige enheder, der opretter forbindelse til dit netværk, ved at validere deres sikkerhed (patches, antivirus, DNS-beskyttelse osv.) eller helt forbyde deres brug.
  6. Hvis du ikke har fået foretaget en risikovurdering af en tredjepart inden for de sidste 3 år, bør du få en nu. Det er afgørende at etablere en risikostyringsramme i din organisation for at håndtere dine mest alvorlige risici med din begrænsede tid og dine penge.
  7. Køb cyberforsikring for at beskytte dig i en katastrofal nødsituation. Cyberforsikring er ikke anderledes end bil-, brand-, oversvømmelses- eller livsforsikring. Den er der, når du har mest brug for den.

Alle disse anbefalinger er indbygget i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.

Kilde: ThreatPost

Yderligere læsninger:

Ukrainsk forsvarsministerium ramt af DDoS under anspændt konflikt med Rusland

Ukrainsk cyberangreb er det "største" denial of service-angreb i landets historie.

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Ransomware en AI-model bygget uden forsøg

Ransomware en AI-model bygget uden forsøg

Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: ​​et ransomware-kit og en AI-model...

Læs mere
CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...

Læs mere
Scor ikke selvmål: Overlist VM 2026-svindelnumre

Scor ikke selvmål: Overlist VM 2026-svindelnumre

FIFA World Cup 2026 startede den 11. juni i USA, Canada og Mexico. Seks millioner fans...

Læs mere