2022 年 XNUMX 月中旬,乌克兰军事和经济核心机构遭受了一波 分布式拒绝服务 (DDoS) 袭击目标是乌克兰的核心实体,包括乌克兰武装部队、国防部、Oschadbank(国家储蓄银行)和 Privatbank(该国最大的商业银行,服务近 20百万 客户。Oschadbank 和 Privatbank 被视为“系统重要性”对乌克兰金融市场的稳定。
通过使目标服务器超载,这种 DDoS 攻击可确保终端用户在一段时间内无法访问其网站、银行账户或任何与网站相关的内容。正如乌克兰战略传播中心在 Facebook 上发布的一篇帖子中所指出的那样 发表,一些 Privatbank 客户发现自己“完全无法访问”该公司的应用程序,而其他客户的账户“没有显示余额和最近的交易”。
据乌克兰网络警察称,一些客户收到了声称 ATM 机出现故障的短信。 啾啾 这一说法。然而这些报道被揭穿了, 根据 美国国家公共电台。
通过使这些实体无法访问,攻击者破坏了 可用性 这些网站和服务,但不包括 诚信 or 保密 任何数据。因此,据新闻报道,与银行账户和军事数据库相关的交易、余额和私人信息似乎并未被访问或更改。
虽然影响有限,但这次袭击发生在乌克兰安全局 (SSU) 袭击事件发生数小时后 报道 “大规模混合战争”袭击 120 政府当局遭受网络攻击, 僵尸网络 以上 18,000 社交媒体账户被用来“系统性地散播恐慌,传播 虚假信息, 并扭曲该国的“真实状况”。
迈克·麦克莱伦,美国情报主管 安全工作 当被问及这是否是俄罗斯支持的袭击时,
如果这些攻击是俄罗斯或怀有亲俄意图的威胁行为者发起的网络攻击,也不足为奇。俄罗斯曾多次发动网络攻击,旨在分散乌克兰政府和关键基础设施运营商的注意力,并破坏乌克兰民众的信任。
在过去的两个月中, 俄罗斯高级持续性威胁(APT) 已经绑定到 攻击 在 70 个乌克兰政府网站上使用破坏性恶意软件 雨刮器 家庭。该恶意软件破坏了 主引导记录 导致计算机无法运行。该恶意软件被用来攻击乌克兰政府、非营利组织和 IT 组织,并增加了 袭击和间谍活动 针对军事目标。
值得一提的是,2014年俄罗斯入侵克里米亚 恰好与 爆发 图尔拉病毒、针对性间谍活动以及针对政府机构、政客和企业的 DDOS 攻击。据报道,这些攻击的威力是 2008 年入侵之前俄罗斯对格鲁吉亚的袭击。
过去,针对乌克兰目标的攻击曾使那些仅仅与乌克兰组织有业务往来或被动互动的公司陷入瘫痪。2017年, NotPetya恶意软件 入侵了一家位于基辅的会计软件供应商,导致 数十亿美元的损失 跨国公司如马士基、默克和联邦快递。
美国政府官员一直警告称,美国政府及其关键行业可能面临类似的攻击。今年 1 月, 公告 美国国土安全部(DHS)的研究人员得出结论:“如果俄罗斯认为美国或北约对俄罗斯可能入侵乌克兰的回应威胁到其长期国家安全,那么它将考虑对美国国土发起网络攻击。” 国土安全部和联邦调查局最近也警告 俄罗斯对美国国内执法网络和其他目标的扫描有所增加。
中小企业通常不必担心 DDoS 攻击的威胁,但如果您从事某些行业(例如政治、社会事业、国防工业等),则可能需要研究 DDOS 防护措施。应对 DDOS 攻击的传统方法有三种。
首先,增加带宽和服务器来处理额外的负载。许多公司在超级碗广告期间,他们的网站会被合法的连接请求压垮,最终崩溃。以下是 Coinbase 在 2022 年超级碗的二维码广告中。拥有足够的带宽和服务器容量可以帮助防止合法查询意外引发 DDOS 攻击。
其次,根据你的情况和公司规模,中型企业通常会利用 内容传送网络(CDN), 保护自己免受 DDOS 攻击,同时,由于网站服务距离发出请求的计算机更近,因此加载速度更快,而传统的单一数据中心的网站可能位于 6000 英里之外。CDN 将这些流量传输到本地服务器和遍布全球的网站。CDN 网络非常昂贵,通常只有大型企业才能负担得起。CDN 服务旨在处理海量流量,并在本地根据请求提供类似的内容。
第三,世界上最大的公司可以从以下公司购买基于互联网的流量清理解决方案: Cloudflare 和 网络侦察兵。 在此解决方案中,所有发往您网站的流量都会通过 DNS A 记录更改重定向到云提供商,云提供商会识别恶意流量并对其进行“清理”,将其删除,然后再将所有剩余的合法流量转发到您的网站。这些解决方案非常昂贵。
最后,一些 DDOS 解决方案提供商将 CDN 与清洗技术相结合,以过滤掉发往最靠近攻击计算机的 Web 服务的恶意流量。这结合了云清洗和 CDN 速度以及大规模分布式网络设备的优势,从而提供 DDOS 防护。下面的 Cloudflare 视频详细介绍了他们的 Magic Transit 服务。
总体而言,CyberHoot 只目睹过一次针对政府网站的 DDOS 攻击,从未目睹过针对中小型企业的攻击。这种攻击在中小企业领域并不常见。我们建议您了解什么是 DDOS 攻击,但在真正需要之前,不要使用昂贵的解决方案来保护自己。
此外,以下建议将帮助您和您的企业应对日常可能面临的各种威胁。 通过聘请 CyberHoot 的 vCISO 程序开发服务可以获得以下列出的所有建议。
所有这些建议都内置于 CyberHoot 产品或 CyberHoot 的 vCISO 服务中。借助 CyberHoot,您可以管理、培训、评估和测试您的员工。访问 CyberHoot.com 立即注册我们的服务。至少注册我们的月度课程,继续学习。 网络安全通讯 掌握最新的网络安全更新。
来源: 威胁邮报
其他读物:
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。