网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

2022俄乌冲突网络战场攻击全景回顾(3)

  (4)2月15日,未知组织攻击,方式是DDoS,目标是金融、电子政务,影响是信息不可用。黑客对乌克兰国防和武装力量部、PrivatBank和Oschadbank发动攻击,使其陷入瘫痪状态。

  (5)2月23日,未知组织攻击,方式是勒索软件,目标是金融、国防科技工业、交通、公共通信和信息服务,影响是信息不可用。黑客使用了一种名为“HermeticRansom”的勒索病毒,该勒索病毒的主要目标是位于乌克兰境内的金融、国防、航空及网络服务机构。一旦被感染,该勒索病毒会自动识别计算机硬盘当中的所有目录和文件(不包括Windows根目录和Program Files文件夹),并对它们进行加密。

  (6)2月23日,未知组织攻击,方式是蠕虫病毒导致数据擦除,目标是金融、国防科技工业、交通、公共通信和信息服务,影响是信息不完整。黑客使用了一种复杂新型恶意软件Hermetic Wiper(又名KillDisk.NCV),乌克兰国防、金融、航空和IT服务部门的数百台设备受到影响。该恶意软件利用颁发给Hermetica Digital Ltd的代码签名证书进行签名,并调用磁盘分区管理软件“EaseUS Partition Master”的合法驱动程序,可避开系统中的防病毒保护,清除或破坏系统数据,具有极大的危害性。

  (7)2月23日,未知组织攻击,方式是DDoS,目标是电子政务,影响是信息不可用。乌克兰境内多个政府机构(包括外交部、国防部、内政部、安全局及内阁等)以及乌克兰最大银行Privatbank、国家储蓄银行Oschadbank的网站也在攻击中遭受重创,在事发后与政府网站一同陷入瘫痪状态。

  (8)2月24日,俄罗斯组织攻击,方式是DDoS,目标是公共通信和信息服务,影响是信息不可用。黑客对覆盖乌克兰地区的美国卫星运营商Viasat开展网络攻击,导致数千乌克兰用户、数万名欧洲其他地区用户断网。攻击者利用错误配置的VPN设备入侵卫星网管理后台,向数万用户侧Modem下发破坏性指令,从而造成断网。为恢复网络服务,Viasat为用户更换了近3万个调制解调器。

  (9)3月1日,未知组织攻击,方式是蠕虫病毒导致数据擦除,目标未知,影响是信息不完整。黑客使用了破坏数据恶意软件“CaddyWiper”,该软件会从连接的驱动器中删除用户数据和分区信息。

  (10)3月14日,未知组织攻击,方式是蠕虫病毒导致数据擦除,目标未知,影响是信息不完整。黑客使用了数据擦除“破坏式”攻击的恶意软件CaddyWiper,这也是2022年以来公开披露的第四款针对乌克兰的数据擦除恶意软件。

  (11)3月16日,未知组织攻击,方式是DDoS,目标是公共通信和信息服务,影响是信息不可用。乌克兰互联网服务提供商 Triolan 受到攻击,导致其乌克兰用户的互联网严重中断。

  (12)3月17日,未知组织攻击,方式是伪造信息,目标是公共通信和信息服务,影响是信息不真实。黑客在Facebook上传播了一段假视频,在这则假视频中,乌克兰总统泽连斯基要求乌克兰军队放下武器投降。

  (13)3月22日,俄罗斯有关APT组织InvisiMole攻击,方式是木马、鱼叉攻击,目标是电子政务,影响是信息不可控。黑客主要针对乌克兰国家机构发起了鱼叉式网络钓鱼邮件攻击。

  (14)3月28日,未知组织攻击,方式是伪造信息,目标是公共通信和信息服务,影响是信息不真实。乌克兰摧毁了5个从事恐吓乌克兰公民活动的机器人农场。机器人农场的总容量至少有10万个传播有关俄罗斯入侵乌克兰的错误信息和假新闻的账户。乌克兰声称,这些机器人农场试图在乌克兰公民中引发恐慌,并破坏不同地区的社会政治局势。

  (15)3月28日,未知组织攻击,方式是DDoS,目标是公共通信和信息服务,影响是信息不可用。乌克兰主要的通信运营商Ukrtelecom遭到了大规模的网络攻击,造成严重的网络中断。根据互联网监控服务NetBlock的数据,实时网络数据显示连接性下降到正常水平的13%。

  (16)3月28日,未知组织攻击,方式是DDoS,目标是电子政务、金融,影响是信息不可用。黑客利用WordPress中的漏洞入侵了上百个网站,然后插入该恶意脚本对乌克兰的网站执行DDoS攻击,涉及乌克兰政府机构、智囊团、国防军招募和金融等相关网站。

  俄乌冲突中的网络安全事件统计分析

  相关各方受网络攻击次数统计

(责任编辑:admin)