乌克兰分布式拒绝服务 (DDoS) 攻击

1 年 2022 月 XNUMX 日 | 博客 乌克兰分布式拒绝服务 (DDoS) 攻击


乌克兰DDoS攻击

立即使用 CyberHoot 保护您的业务!!!


注册领取优惠

2022 年 XNUMX 月中旬,乌克兰军事和经济核心机构遭受了一波 分布式拒绝服务 (DDoS) 袭击目标是乌克兰的核心实体,包括乌克兰武装部队、国防部、Oschadbank(国家储蓄银行)和 Privatbank(该国最大的商业银行,服务近 20百万 客户。Oschadbank 和 Privatbank 被视为“系统重要性”对乌克兰金融市场的稳定。

发生了什么?

通过使目标服务器超载,这种 DDoS 攻击可确保终端用户在一段时间内无法访问其网站、银行账户或任何与网站相关的内容。正如乌克兰战略传播中心在 Facebook 上发布的一篇帖子中所指出的那样 发表,一些 Privatbank 客户发现自己“完全无法访问”该公司的应用程序,而其他客户的账户“没有显示余额和最近的交易”。

据乌克兰网络警察称,一些客户收到了声称 ATM 机出现故障的短信。 啾啾 这一说法。然而这些报道被揭穿了, 根据 美国国家公共电台。

通过使这些实体无法访问,攻击者破坏了 可用性 这些网站和服务,但不包括 诚信 or 保密 任何数据。因此,据新闻报道,与银行账户和军事数据库相关的交易、余额和私人信息似乎并未被访问或更改。

俄罗斯黑客行动

虽然影响有限,但这次袭击发生在乌克兰安全局 (SSU) 袭击事件发生数小时后 报道 “大规模混合战争”袭击 120 政府当局遭受网络攻击, 僵尸网络 以上 18,000 社交媒体账户被用来“系统性地散播恐慌,传播 虚假信息, 并扭曲该国的“真实状况”。

迈克·麦克莱伦,美国情报主管 安全工作 当被问及这是否是俄罗斯支持的袭击时,

如果这些攻击是俄罗斯或怀有亲俄意图的威胁行为者发起的网络攻击,也不足为奇。俄罗斯曾多次发动网络攻击,旨在分散乌克兰政府和关键基础设施运营商的注意力,并破坏乌克兰民众的信任。

在过去的两个月中, 俄罗斯高级持续性威胁(APT) 已经绑定到 攻击 在 70 个乌克兰政府网站上使用破坏性恶意软件 雨刮器 家庭。该恶意软件破坏了 主引导记录 导致计算机无法运行。该恶意软件被用来攻击乌克兰政府、非营利组织和 IT 组织,并增加了 袭击和间谍活动 针对军事目标。

值得一提的是,2014年俄罗斯入侵克里米亚 恰好与 爆发 图尔拉病毒、针对性间谍活动以及针对政府机构、政客和企业的 DDOS 攻击。据报道,这些攻击的威力是 2008 年入侵之前俄罗斯对格鲁吉亚的袭击。

这可能发生在美国吗?

过去,针对乌克兰目标的攻击曾使那些仅仅与乌克兰组织有业务往来或被动互动的公司陷入瘫痪。2017年, NotPetya恶意软件 入侵了一家位于基辅的会计软件供应商,导致 数十亿美元的损失 跨国公司如马士基、默克和联邦快递。

美国政府官员一直警告称,美国政府及其关键行业可能面临类似的攻击。今年 1 月, 公告 美国国土安全部(DHS)的研究人员得出结论:“如果俄罗斯认为美国或北约对俄罗斯可能入侵乌克兰的回应威胁到其长期国家安全,那么它将考虑对美国国土发起网络攻击。” 国土安全部和联邦调查局最近也警告 俄罗斯对美国国内执法网络和其他目标的扫描有所增加。

如何预防 DDoS 攻击?

中小企业通常不必担心 DDoS 攻击的威胁,但如果您从事某些行业(例如政治、社会事业、国防工业等),则可能需要研究 DDOS 防护措施。应对 DDOS 攻击的传统方法有三种。

首先,增加带宽和服务器来处理额外的负载。许多公司在超级碗广告期间,他们的网站会被合法的连接请求压垮,最终崩溃。以下是 Coinbase 在 2022 年超级碗的二维码广告中。拥有足够的带宽和服务器容量可以帮助防止合法查询意外引发 DDOS 攻击。

其次,根据你的情况和公司规模,中型企业通常会利用 内容传送网络(CDN), 保护自己免受 DDOS 攻击,同时,由于网站服务距离发出请求的计算机更近,因此加载速度更快,而传统的单一数据中心的网站可能位于 6000 英里之外。CDN 将这些流量传输到本地服务器和遍布全球的网站。CDN 网络非常昂贵,通常只有大型企业才能负担得起。CDN 服务旨在处理海量流量,并在本地根据请求提供类似的内容。

第三,世界上最大的公司可以从以下公司购买基于互联网的流量清理解决方案: Cloudflare网络侦察兵。 在此解决方案中,所有发往您网站的流量都会通过 DNS A 记录更改重定向到云提供商,云提供商会识别恶意流量并对其进行“清理”,将其删除,然后再将所有剩余的合法流量转发到您的网站。这些解决方案非常昂贵。

最后,一些 DDOS 解决方案提供商将 CDN 与清洗技术相结合,以过滤掉发往最靠近攻击计算机的 Web 服务的恶意流量。这结合了云清洗和 CDN 速度以及大规模分布式网络设备的优势,从而提供 DDOS 防护。下面的 Cloudflare 视频详细介绍了他们的 Magic Transit 服务。

总体而言,CyberHoot 只目睹过一次针对政府网站的 DDOS 攻击,从未目睹过针对中小型企业的攻击。这种攻击在中小企业领域并不常见。我们建议您了解什么是 DDOS 攻击,但在真正需要之前,不要使用昂贵的解决方案来保护自己。

其他网络安全建议

此外,以下建议将帮助您和您的企业应对日常可能面临的各种威胁。 通过聘请 CyberHoot 的 vCISO 程序开发服务可以获得以下列出的所有建议。

  1. 用政策和程序来管理员工。你至少需要制定密码策略、可接受使用策略、信息处理策略以及书面信息安全计划 (WISP)。
  2. 培训员工如何发现和避免 网络钓鱼攻击. 采用 CyberHoot 等学习管理系统来教导员工他们需要的技能,使他们更加自信、高效和安全。
  3. 使用网络钓鱼攻击测试员工的实践经验。CyberHoot 的网络钓鱼测试允许企业使用可信的网络钓鱼攻击来测试员工,并对未通过测试的员工进行补救性网络钓鱼培训。
  4. 部署关键网络安全技术,包括 双因素认证 所有关键账户。启用垃圾邮件过滤、验证备份、部署 DNS 保护, 杀毒软件以及所有端点上的反恶意软件。
  5. 在现代的在家办公时代,请确保通过验证个人设备的安全性(修补、防病毒、DNS 保护等)或完全禁止其使用来管理连接到网络的个人设备。
  6. 如果您过去两年没有进行过第三方风险评估,现在就应该进行一次。在组织中建立风险管理框架对于利用有限的时间和金钱应对最严重的风险至关重要。
  7. 购买网络安全保险,在灾难性故障情况下为您提供保障。网络安全保险与汽车、火灾、洪水或人寿保险一样,在您最需要的时候为您提供保障。

所有这些建议都内置于 CyberHoot 产品或 CyberHoot 的 vCISO 服务中。借助 CyberHoot,您可以管理、培训、评估和测试您的员工。访问 CyberHoot.com 立即注册我们的服务。至少注册我们的月度课程,继续学习。 网络安全通讯 掌握最新的网络安全更新。

来源: 威胁邮报

其他读物:

乌克兰国防部在与俄罗斯的紧张对峙期间遭受 DDoS 攻击

乌克兰网络攻击是该国历史上“最大规模”的拒绝服务攻击

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

勒索软件:未经尝试构建的人工智能模型

勒索软件:未经尝试构建的人工智能模型

研究人员原本想寻找一款伪造的照片放大工具,结果却发现了更奇怪的东西:一个勒索软件工具包和一个人工智能模型……

了解更多
Cyber​​Hoot全面实现无密码登录:管理员可使用原生密码密钥。

Cyber​​Hoot全面实现无密码登录:管理员可使用原生密码密钥。

四年来,Cyber​​Hoot 一直在其博客上强调同一个观点:密码是网络安全的主要薄弱环节。它们经常被重复使用……

了解更多
别自摆乌龙:识破2026年世界杯骗局

别自摆乌龙:识破2026年世界杯骗局

2026年国际足联世界杯于6月11日在美国、加拿大和墨西哥拉开帷幕。六百万球迷……

了解更多