乌克兰大规模DDoS攻击事件深层次分析.docx
《乌克兰大规模DDoS攻击事件深层次分析.docx》由会员分享,可在线阅读,更多相关《乌克兰大规模DDoS攻击事件深层次分析.docx(5页珍藏版)》请在第一文库网上搜索。
1、乌克兰大规模DDoS攻击事件深层次分析目录刖S11 .发生了什么?12 .乌克兰警方辟谣伪造短信通知23 .美英政府归因至俄罗斯GRU34 .会不会是更大规模网络攻击的一部分?35,乌克兰的遭遇可能会蔓延到西方国家吗?4参考来源:5刖百乌克兰重要军事、政务和经济部门计算机网络遭到大规模DDoS攻击,导致系统中断近半天时间,对该国造成了较大的混乱和恐慌;美英政府先后将此次网络攻击归因至俄罗斯联邦武装部队总参谋部情报总局(GRU);尽管此次网络攻击造成的损失有限,但表现出来的潜在威胁却足以让全世界感到后怕,值得乌克兰之外的关键基础设施引以为鉴;此外,乌克兰地区口渐增多的网络混乱和中断除了会给本地区
2、造成直接威胁,还可能会外溢,对欧美国家及贸易带来严重影响。2月15日,乌克兰重要军事、政务和经济部门计算机网络遭到大规模攻击。尽管此次攻击造成的损失有限,但却引起世界范围的广泛关注。1 .发生了什么?据悉,此次攻击从2月15日下午开始,为分布式拒绝服务型(DDoS)攻击,针对的目标是乌克兰陆军、国防部、外交部、文化部、国家储蓄银行(Oschadbank)以及国内最大商业银行Privatbank(拥有近2000万客户)等。DDoS攻击通过特殊手段对目标的服务器资源进行过度消耗,从而达到令其无法为用户提供正常服务的目的。国家储蓄银行和Privatbank在乌克兰金融市场上具有“系统重要性”。乌克兰
3、战略通信中心在社交媒体上说,两家银行的网站受到攻击后一度中断服务。很多客户发现自己完全无法登录银行APP,另外有人抱怨他们的账户“无法显示收支以及最近的转账情况”。更有用户表示收到伪造的短信通知,称ATM无法正常使用。CytoerpoliceUkraineCyberpoliceUAKi6epnoniuiflBCTaHOB/iK)eoci6,npnneTHHxaoP03CH/iaHHCMC-nOBIflOMHeHbUHOAO36oiBypoSOTiSaHKOMaTiBlH0opMauinnpoTexHiMHiHecnpaBHOdi6aHKOMaiiB,noujupenanepeacnaM-po3
4、CnnKy,HeBiAnoBtaefliilCHOCTi.fleTa/ii:bit.ly/3HTDrXF09:07.I令9TeKCTOBeno8goMnexxaCboroAHi04:52Zatexnichnymyobstavynamybankomaty15.02nepracyuyut1.Vybachayemosya下午9:312022年2月15日TwittertoriPhone乜次,“乂M,用2 .乌克兰警方辟谣伪造短信通知美国安全企业Crowdstrike负责情报的高级副总裁亚当梅耶斯(AdamMeyers)通过电子邮件表示,这些攻击包括“大量的流量,比常规观察到的流量高出三个数量级,其中9
5、9%的流量由HTTPS请求组成。”乌克兰国家特别通信局在其发布的消息中称,相关部门组建了一个专家工作组,“准备采取一切措施控制和阻止网络攻击。”截至当地时间15日19时30分,受到攻击的银行已经恢复服务,陆军和国防部网站也得到恢复。乌克兰媒体称,此次网络攻击只针对目标网站和服务进行破坏和干扰,并未窃取资金,也没有造成客户转账信息、收支情况或个人信息等数据的泄露。研究者称,此次网络攻击尽管造成的损失有限,但表现出来的潜在威胁却足以让全世界感到后怕,“值得乌克兰之外的关键基础设施引以为鉴。”3 .美英政府归因至俄罗斯GRU2月18日,美英两国政府先后将针对乌克兰的大规模DDoS攻击归因至俄罗斯联邦
6、武装部队总参谋部情报总局(GRU)o美国副国家安全顾问安妮纽伯格(AnneNeuberger)表示,“我们认为俄罗斯政府应对这次大规模网络攻击负责。美国掌握的技术信息已将其与俄罗斯情报机构GRU联系起来,已知被视为GRU的基础设施向乌克兰的IP地址和域传输了大量通信。”纽伯格还补充说,尽管这类事件“影响有限”,但它们可能是俄罗斯为其他更重要的行动做准备的一部分,为更具破坏性的袭击“奠定基础”,这些袭击可能会伴随着对乌克兰领土的潜在入侵。英国外交、联邦和发展办公室在一份声明中也表示,英国政府判断,俄罗斯情报总局(GRU)参与了针对乌克兰金融机构的分布式拒绝服务攻击。“Governmentresp
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 乌克兰 大规模 DDoS 攻击 事件 深层次 分析
