烏克蘭政府機構和大型銀行網站2月15日遭受到大規模DDoS網絡攻擊,導致至少10個網站下線,其中包括烏克蘭國防部、外交部、文化部以及烏克蘭最大的兩家國有銀行Privatbank和Oschadbank的網站。
此次攻擊導致烏克蘭銀行的移動應用程序和在線支付無法使用,并在俄烏緊張局勢下造成了混亂。除網絡攻擊外,部分Privatbank用戶收到銀行ATM機無法使用的虛假消息。烏克蘭網絡警察稱,上述消息不包含網絡釣魚鏈接,顯然是旨在制造混亂的“信息攻擊”。烏克蘭文化和信息政策部暗示俄羅斯可能此次事件的幕后黑手,稱“侵略者有可能采取了小動作的策略,因為其侵略計劃總體上沒有奏效?!?/p>
此次事件是針對烏克蘭的數起黑客行動中的最新一次,適值俄烏關系高度緊張之際。此前,俄羅斯一直在其邊境集結軍隊,引發了對潛在入侵的擔憂。俄羅斯2月15日表示,一些在烏克蘭邊境附近集結的俄羅斯軍隊正在返回基地。對此,美國總統拜登仍然表示俄羅斯“入侵”烏克蘭的情況仍有可能發生。根據微軟的全球威脅活動指數,烏克蘭是歐洲遭遇惡意軟件數量最多的國家之一。在過去30天內,微軟在烏克蘭檢測到超過170萬臺受感染設備,而德國為150萬臺,法國為120萬臺,英國為99萬臺。
烏克蘭當局2月15日表示,烏克蘭政府機構和主要銀行的網站遭到網絡攻擊。至少有10個烏克蘭網站因此次大規模DDoS攻擊而停止運行,其中包括國防部、外交部、文化部以及烏克蘭最大的兩家國有銀行Privatbank和Oschadbank的網站。
攻擊通過大量的網絡流量淹沒了網站,導致許多烏克蘭人無法使用重要服務,并在俄羅斯軍隊沿邊境集結時造成混亂。
烏克蘭銀行Privatbank和Oschadbank從當日15時左右開始癱瘓了兩個小時,導致移動應用程序和在線支付無法使用。此次襲擊并未影響烏克蘭中央銀行的網站。大約五個小時后,相關銀行表示其網站已經恢復并“正常運行”。
烏克蘭國防部和武裝部隊的網站無法訪問。烏克蘭公共廣播電臺也遭到攻擊,但其網站并未癱瘓。
烏克蘭在線媒體《烏克蘭真理報》援引其在政府的消息來源稱,這是對國家網站最強大的DDoS攻擊之一。
當天早些時候,Privatbank的一些用戶收到一條消息,提醒他們該銀行的ATM機無法使用。Privatbank發言人奧列格·塞爾加表示,該銀行沒有發送相關短信。烏克蘭網絡警察稱,這些消息不包含網絡釣魚鏈接,相反顯然是旨在制造混亂的“信息攻擊”。
烏克蘭文化和信息政策部的戰略通信和信息安全中心發表聲明稱,“儲戶的資金沒有受到威脅?!痹摬堪凳径砹_斯可能此次事件的幕后黑手,但沒有提供細節。聲明稱,“侵略者有可能采取了小動作的策略,因為其侵略計劃總體上沒有奏效?!?/p>
網絡安全和互聯網治理的民間社會組織NetBlocks的指標以與拒絕服務攻擊一致的方式確認了烏克蘭多個銀行和在線平臺的服務下線。指標顯示,從2月15日下午開始,影響變得越來越嚴重。一些服務在晚上恢復了。到2月16日早上,受影響的服務已基本恢復。
烏克蘭銀行和國防平臺的中斷是針對烏克蘭的數起黑客行動中的最新一次,發生在與俄羅斯的高度緊張關系之際。俄羅斯一直在其邊境集結軍隊,引發了對潛在即將入侵的擔憂。
網絡攻擊已經在政治沖突中發揮了作用。分析人士認為,俄羅斯可能正在進行混合戰爭,并蔓延到民用和國家技術平臺。俄羅斯2月15日發出信號,表示可能會從入侵的邊緣撤退,但西方國家要求俄羅斯提供證據。
1月份,攻擊者侵入了烏克蘭70個政府網站,在其主頁上留下了一條威脅信息:“等待最壞的情況?!?微軟還表示,作為這一波數字攻擊浪潮的一部分,觀察到在烏克蘭出現了偽裝成勒索軟件攻擊的破壞性惡意軟件攻擊。
Oschadbank曾在2017年遭受過強大的網絡攻擊,當時NotPetya影響了烏克蘭電信公司、銀行、郵政服務、零售商和政府機構使用的12500臺計算機。NotPetya是一種類似偽裝成勒索軟件的擦除工具,美國政府和他方將其歸咎于俄羅斯國家資助的行為者。
根據微軟烏克蘭的全球威脅活動指數,截至2月15日,烏克蘭是歐洲遭遇惡意軟件數量最多的國家之一。在過去30天內,微軟在烏克蘭檢測到超過170萬臺受感染設備,而德國為150萬臺,法國為120萬臺,英國為99萬臺。
烏克蘭人在現實世界中也面臨著不確定的未來:一些人正在打包裝著必需品的袋子,另一些人計劃搬到烏克蘭西部,盡管國內沒有明顯的動蕩跡象。
美國國家安全顧問杰克·沙利文上周表示,入侵可能“任何一天”發生,并可能從“空中轟炸和導彈襲擊”開始。因此,包括荷蘭荷航和烏克蘭SkyUp在內的一些航空公司已經開始改道或取消飛往烏克蘭的航班。一些國際保險公司也表示,他們將停止為飛越烏克蘭領空的飛機提供保險。