I midten af februar 2022 blev institutioner centrale for Ukraines militær og økonomi ramt af en bølge af Distribueret Denial-of-Service (DDoS) angrebene. Målene var centrale enheder i Ukraine, herunder Ukraines væbnede styrker, forsvarsministeriet, Oschadbank (den statslige sparekasse) og Privatbank, landets største kommercielle bank, der betjener næsten 20 millioner kunder. Oschadbank og Privatbank betragtes som “systemisk vigtigt"til stabiliteten på Ukraines finansmarked."
Ved at overbelaste målrettede servere sikrede denne type DDoS-angreb, at slutbrugere ikke kunne få adgang til deres websteder, bankkonti eller noget relateret til disse websteder i en periode. Som Ukraines Center for Strategisk Kommunikation bemærkede i en Facebook-meddelelse indlæg, oplevede nogle Privatbank-kunder, at de "fuldstændig ikke kunne få adgang til" virksomhedens app, mens andres konti "ikke afspejler saldo og seneste transaktioner".
Nogle kunder modtog SMS-beskeder, der påstod, at hæveautomaterne var ude af drift, ifølge Ukraines cyberpoliti, som Tweetet påstanden. Disse rapporter blev imidlertid afkræftet, efter NPR.
Ved at gøre disse enheder utilgængelige, forstyrrede angriberne tilgængelighed af disse websteder og tjenester, men ikke integritet or fortrolighed af alle data. Derfor ser det ikke ud til, at transaktioner, saldi og private oplysninger knyttet til bankkonti og militære databaser er blevet tilgået eller ændret, ifølge nyhedsrapporter.
Selvom angrebet havde begrænset effekt, kom det få timer efter, at Ukraines sikkerhedstjeneste (SSU) rapporteret en "massiv bølge af hybridkrigsførelse"-angreb, hvor 120 der blev begået cyberangreb mod myndigheder, og en botnet af mere end 18,000 sociale mediekonti, der blev brugt til at "systemisk så panik, sprede desinformation, og fordreje den reelle tilstand” i landet.
Mike McLellan, direktør for efterretningstjenesten Sikre værker Da han blev spurgt om, hvorvidt dette var et russiskstøttet angreb, sagde han:
"Det ville ikke være nogen overraskelse, hvis det viser sig, at de er resultatet af cyberangreb udført af Rusland eller af trusselsaktører med en pro-russisk dagsorden. Rusland har en historie med cyberangreb, der er designet til at distrahere den ukrainske regering og operatører af kritisk infrastruktur og underminere tilliden blandt den ukrainske befolkning."
I de seneste to måneder, Russiske avancerede vedvarende trusler (APT'er) har været bundet til en angribe på 70 ukrainske regeringswebsteder ved hjælp af destruktiv malware i vinduesvisker familie. Denne malware ødelægger Master Boot Record af en computer, der gjorde den ubrugelig. Denne malware blev brugt til at målrette den ukrainske regering, nonprofitorganisationer og IT-organisationer og øgede angreb og spionage mod militære mål.
Det er værd at nævne den russiske invasion af Krim i 2014 faldt sammen med et udbrud af Turla-virus, målrettet spionage og DDOS-angreb mod offentlige myndigheder, politikere og virksomheder. Disse angreb var angiveligt 20 gange kraftigere end Russiske angreb på Georgien før invasionen i 2008.
Tidligere har angreb mod ukrainske mål lammet virksomheder, der blot driver forretning eller passivt interagerer med ukrainske organisationer. I 2017, NotPetya malware overtrådte en Kiev-baseret leverandør af regnskabssoftware, hvilket forårsagede milliarder af dollars i skader til multinationale selskaber som Maersk, Merck og FedEx.
Embedsmænd fra den amerikanske regering har advaret om risikoen for lignende angreb rettet mod den amerikanske regering og dens kritiske industrier. bulletin fra Department of Homeland Security (DHS) konkluderede, at "Rusland ville overveje at iværksætte et cyberangreb mod Homeland, hvis det opfattede en amerikansk eller NATO-reaktion på en mulig russisk invasion af Ukraine som en trussel mod dets langsigtede nationale sikkerhed." DHS og FBI advarede også for nylig af en stigning i russisk scanning af indenlandske retshåndhævende netværk og andre amerikanske mål.
SMV'er burde typisk ikke behøve at bekymre sig om truslen fra et DDoS-angreb, men hvis du arbejder i bestemte brancher (politik, sociale formål, forsvarsindustrien osv.), kan det være en god idé at undersøge DDOS-beskyttelse. Der er tre traditionelle måder at håndtere DDOS-angreb på.
Først skal du øge din båndbredde og dine servere for at håndtere den ekstra belastning. Under mange virksomheders SuperBowl-annoncer bliver deres hjemmeside overvældet af legitime forbindelsesanmodninger og nedbrud. Dette er, hvad der skete med Coinbase under deres QR-kode-tilføjelse i Superbowl i 2022. Tilstrækkelig båndbredde og serverkapacitet kan hjælpe med at forhindre et utilsigtet DDOS-angreb fra legitime forespørgsler.
For det andet, afhængigt af din situation og virksomhedsstørrelse, vil mellemstore virksomheder ofte udnytte en Content Delivery Network (CDN), for at beskytte sig mod DDOS-angreb, med den sidefordel, at deres hjemmeside indlæses meget hurtigere, fordi den serveres tættere på den anmodende computer end et traditionelt enkelt websted i et enkelt datacenter, der kunne være 6000 km væk. CDN'er bringer denne trafik til lokale servere og websteder, der er replikeret over hele verden. CDN-netværk er meget dyre og typisk uoverkommelige for alle undtagen de største virksomheder. CDN-tjenester er designet til at håndtere enorme mængder trafik og servere lignende indhold lokalt som anmodningerne.
For det tredje kan verdens største virksomheder købe internetbaserede trafikrensningsløsninger fra virksomheder som CloudFlare og Netscout. I denne løsning omdirigeres al trafik, der er bestemt til dit websted, via ændringer i DNS A-record til en cloududbyder, som identificerer den ondsindede trafik og "renser" den, fjerner den, før al resterende legitim trafik videresendes til dit websted. Disse løsninger er ekstraordinært dyre.
Endelig kombinerer nogle DDOS-løsningsudbydere CDN'er med Scrubbing-teknologi for at filtrere ondsindet trafik fra, der er beregnet til dine webtjenester tættest på angrebscomputerne. Dette kombinerer fordelene ved både cloud-scrubbing og CDN-hastighed samt massivt distribuerede netværksenheder for at give DDOS-beskyttelse. Cloudflare-videoen nedenfor går i detaljer om deres Magic Transit-tjeneste.
I det store billede har CyberHoot oplevet et enkelt DDOS-angreb mod en offentlig hjemmeside og aldrig én eneste gang mod en lille til mellemstor virksomhed. De er ikke så almindelige i SMB-branchen. Vi anbefaler, at du forstår, hvad et DDOS-angreb er, men undgår at beskytte dig selv med dyre løsninger, før du har brug for en.
Derudover vil disse anbefalinger nedenfor hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-programudviklingstjenester.
Alle disse anbefalinger er indbygget i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.
Kilde: ThreatPost
Yderligere læsninger:
Ukrainsk forsvarsministerium ramt af DDoS under anspændt konflikt med Rusland
Ukrainsk cyberangreb er det "største" denial of service-angreb i landets historie.
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: et ransomware-kit og en AI-model...
Læs mere
I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...
Læs mere
FIFA World Cup 2026 startede den 11. juni i USA, Canada og Mexico. Seks millioner fans...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
