近期,根据乌克兰国家特殊通信和信息保护局(SSSCIP)的一份最新报告显示,针对乌克兰的网络攻击的频率和数量在今年第二季度激增。
该机构称,自俄罗斯入侵以来,针对乌克兰的网络攻击一直在增加,在今年第二季度,乌克兰国家漏洞检测和网络事件/网络攻击系统共处理了190亿次事件,而登记和处理的网络攻击数量从 40 起增加到 64 起。恶意黑客组织在恶意软件分发方面的活动也“显着增加”,“恶意代码”类别的事件数量与今年第一季度相比增加了 38%。
威胁行为者的主要目标仍然是网络间谍活动,只为破坏国家信息服务,甚至利用wipers恶意软件破坏乌克兰重要机构的信息系统,SSSCIP表示,虽然与第一季度相比,源自俄罗斯IP地址的严重事件数量减少了8.5倍,但这要归功于电子通信网络和互联网访问服务实施的保护措施,这些保护措施阻止了来自俄罗斯联邦使用的IP地址。目前,最大数量的事件来自美国的源IP地址,但这并不意味着攻击来自该地区,毕竟IP地址是可以被伪造的。
SSSCIP表示,事实上,“绝对大多数”已登记的网络事件与俄罗斯联邦政府资助的黑客组织有关,包括GRU下属的Sandworm和Gamaredon。2022年第二季度,网络攻击的主要目标是乌克兰大众媒体以及政府和地方当局。Cyjax的首席信息安全官Ian Thornton-Trump 表示,该报告显示了安全架构和最佳实践“至少与安全技术一样重要,甚至可能更重要”。
随着战争的继续,Thornton-Trump预测俄罗斯的网络攻击可能会进一步加剧。俄罗斯将利用一切可用的手段取得胜利,网络攻击是其政治和军事行动的重要组成部分。攻击的节奏可能会随着战斗的起伏增加或是减少,你甚至还会看到漏洞的武器化,尤其是以安卓、微软和网络浏览器等,它们会被利用,以试图使攻击更有效地针对乌克兰的防御。
参考来源:
https://www.infosecurity-magazine.com/news/ukraine-cyber-agency-cyber-attack/
精彩推荐