本周俄乌网络战全面升级,双方的网络攻击火力全开,给对方的关键基础设施造成了开战以来损失最为惨重,影响最为深远的沉重打击。
乌克兰最大移动运营商全国断网
本周二,在乌克兰情报机构宣布攻击并瘫痪了俄罗斯联邦税务系统后不久,乌克兰最大的移动运营商Kyivstar遭遇严重网络攻击,导致该公司官方网站下线,发生全国性的通信和数据服务中断,甚至空袭警报通知和银行业务都受到严重影响。
Kyivstar为超过2500万乌克兰用户提供移动通信和家庭互联网接入服务,是乌克兰最大的移动通信运营商。攻击发生后,Kyivstar通过其社交媒体渠道(X)告知用户遭到黑客攻击导致技术故障,影响了移动通信和互联网访问。
Kyivstar表示已向乌克兰执法部门和有关部门报告了这一事件。乌克兰安全局已根据乌克兰刑法8条启动刑事诉讼,并表示其特工已参与调查。
独立互联网观察机构NetBlocks证实,当地时间12日下午至13日凌晨,Kyivstar流量急剧下降。攻击导致Kyivstar互联网服务全国范围都无法访问,甚至空袭警报通知和银行业务也受到严重影响(下图):
对于受到网络攻击影响的用户,沃达丰乌克兰公司在X上表示可提供应急漫游服务,并指出Lifecell用户已经在使用这项服务。
自俄乌战争开始以来,乌克兰电信公司建立了一个弹性免费内部漫游系统。当某个运营商在特定区域无法使用时,用户可切换到另一个运营商的网络以重新获得移动服务。
俄罗斯联邦税务系统“被完全摧毁”
Kyivstar首席执行官在公开讲话中暗示Kyivstar遭受的重大攻击来自俄罗斯黑客。
这并不让人感到意外,因为就在本周二同一天,乌克兰国防情报局(GUR)宣布成功用恶意软件感染并瘫痪了俄罗斯国家税务系统的数千台服务器并破坏了数据库和备份。
根据乌克国防情报局的说法,俄罗斯联邦税务局的基础设施已经“被完全摧毁”,“多年来确保俄罗斯税务系统正常运转的配置文件也被销毁”,这导致俄罗斯联邦税务局系统已经连续瘫痪四天。
乌克兰国防情报局甚至宣称:
俄罗斯联邦税务系统至少要瘫痪一个月,而且“永远不会从攻击中完全恢复”。
这也是乌克兰国防情报局第二次公开承认对俄罗斯国家机构发动重大网络攻击。2022年11月,该机构曾宣布对俄罗斯政府民航局遭遇的“一次成功的网络攻击”负责。此后近一年时间中,只有亲乌克兰黑客组织公开声称发动针对俄罗斯关键基础设施和政府机构的攻击,包括针对俄罗斯航空公司、银行和互联网提供商的攻击。
今年10月,乌克兰国家安全部门(SBU)的一位消息人士曾告诉RecordedFutureNews,该机构与亲乌克兰黑客合作入侵了俄罗斯最大的私人银行。
11月,乌克兰媒体报道称,乌克兰黑客组织Blackjack与SBU合作侵入了俄罗斯劳工部网站。据称,攻击者设法获取了军事人员的个人数据以及有关俄罗斯在乌克兰的军事行动的信息,但SBU迄今尚未公开承认这一事件。
参考链接:
https://www.bleepingcomputer.com/news/security/ukraines-largest-mobile-carrier-kyivstar-down-following-cyberattack/
https://therecord.media/ukraine-intelligence-claims-attack-on-russia-tax-service
声明:本文来自GoUpSec,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。