不降反升,乌克兰网络机构报告第二季度网络攻击激增
2022-7-14 19:2:51 Author: FreeBuf(查看原文) 阅读量:9 收藏

近期,根据乌克兰国家特殊通信和信息保护局(SSSCIP)的一份最新报告显示,针对乌克兰的网络攻击的频率和数量在今年第二季度激增。

该机构称,自俄罗斯入侵以来,针对乌克兰的网络攻击一直在增加,在今年第二季度,乌克兰国家漏洞检测和网络事件/网络攻击系统共处理了190亿次事件,而登记和处理的网络攻击数量从 40 起增加到 64 起。恶意黑客组织在恶意软件分发方面的活动也“显着增加”,“恶意代码”类别的事件数量与今年第一季度相比增加了 38%。

威胁行为者的主要目标仍然是网络间谍活动,只为破坏国家信息服务,甚至利用wipers恶意软件破坏乌克兰重要机构的信息系统,SSSCIP表示,虽然与第一季度相比,源自俄罗斯IP地址的严重事件数量减少了8.5倍,但这要归功于电子通信网络和互联网访问服务实施的保护措施,这些保护措施阻止了来自俄罗斯联邦使用的IP地址。目前,最大数量的事件来自美国的源IP地址,但这并不意味着攻击来自该地区,毕竟IP地址是可以被伪造的。

SSSCIP表示,事实上,“绝对大多数”已登记的网络事件与俄罗斯联邦政府资助的黑客组织有关,包括GRU下属的Sandworm和Gamaredon。2022年第二季度,网络攻击的主要目标是乌克兰大众媒体以及政府和地方当局。Cyjax的首席信息安全官Ian Thornton-Trump 表示,该报告显示了安全架构和最佳实践“至少与安全技术一样重要,甚至可能更重要”。

随着战争的继续,Thornton-Trump预测俄罗斯的网络攻击可能会进一步加剧。俄罗斯将利用一切可用的手段取得胜利,网络攻击是其政治和军事行动的重要组成部分。攻击的节奏可能会随着战斗的起伏增加或是减少,你甚至还会看到漏洞的武器化,尤其是以安卓、微软和网络浏览器等,它们会被利用,以试图使攻击更有效地针对乌克兰的防御。

参考来源:

https://www.infosecurity-magazine.com/news/ukraine-cyber-agency-cyber-attack/

精彩推荐


文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651180726&idx=1&sn=b271061baab23a0948825d3e59085f14&chksm=bd1e5c3d8a69d52b37ca0e1ba8206ea9de1125ddac4f2c9019b8c34a73952e52df2ab22c1115#rd
如有侵权请联系:admin#unsafe.sh