首页 > 业界 > 关键词  > ddos最新资讯  > 正文

乌克兰政府网站遭DDoS攻击 数据擦除恶意软件冒头

2022-02-24 17:15 · 稿源: cnbeta

俄乌冲突爆发后,乌克兰国家特殊通信与信息保护局也通报了针对政府网站和银行的大规模 DDoS 攻击。此外追踪世界各地网络中断情况的 Netblocks 组织,也证实了包括外交部、国防部、内政部、安全局(SBU)、内阁在内的乌克兰政府网站已躺枪。

截图(来自:CIP.gov.ua)

尽管 Cloudflare 表示,与之前应对过的大型 DDoS 攻击相比,本轮攻击还算“相对温和”。

但乌克兰最大商业银行(PrivatBank)与国家储蓄银行(Oschadbank)的服务中断,还是造成了相当大的负面影响。

Cloudflare 发言人在接受 ZDNet 采访时称,其看到了在乌克兰发生的零星的 DDoS 活动。

本周看到的活跃度较上周更高,但仍低于一个月前的水平,该国仅个别网站遭到了破坏性的攻击。

1.png

乌克兰特殊通信与信息保护局在一份声明中称:

今日,我们看到多家乌克兰政府和银行机构网站再次遭遇大规模 DDoS 攻击。

部分信息系统的服务出现了不可用或时断时续的情况,这部分归咎于将流量切换至另一提供商,以尽量减少损失。

至于其它网站,目前看来还是有效地抵御了 DDoS 攻击、且处于可正常工作的状态。

2.jpg

银行网站截图

目前 CIP 和国家网络安全系统的其它部门正努力应对相关攻击,以及收集和分析相关信息。同时呼吁所有已经、或怀疑受到攻击的机构,都及时地向 CERT-UA 计算机应急响应小组通报。

然而当天晚些时候,ESET 研究人员又曝光了一款正在乌克兰地区冒头的新型数据擦除恶意软件。遥测信息显示,其已被安装到数百台机器上。

可知其滥用了 EaseUS Partition Master 软件中合法提供的驱动程序来造成破坏,在执行的最后一步,恶意软件还会重启计算机。

3.png

ESET 补充道,在其中一个目标组织中,擦除器使用了默认的域策略(GPO)来执行数据删除,意味着攻击者可能已经控制了机构内的活动目录(Active Directory)服务器。

正如许多人在网络上指出的那样,攻击开始于当地时间下午 16:00 左右,恰逢乌克兰议会开始讨论紧急状态声明。

在美国和北约均警告俄罗斯可能入侵、且俄军进入乌东地区两天之后,乌克兰政府已批准了为期 30 天的紧急状态。

举报

  • 相关推荐
  • 报道称,乌克兰开展自主攻击型AI无人机试验

    乌克兰最近引发了国际社会关注的举措,他们正在测试一款名为“SakerScout”的自主攻击型无人机,这也被称为“杀手机器”的首次使用。这款无人机不仅可以手动操作可用于侦察任务,或者自主攻击目标。美国还向乌克兰提供了100架“Switchblade”自杀式无人机。

  • 乌克兰人工智能法规计划将于 2024 年出台

    乌克兰计划在明年推出人工智能法规,但前提是欧洲也采取相同的举措。该国数字转型部于10月7日发布了其AI发展路线图,表示希望通过一项与欧洲联盟的AI法案类似的法律来协助企业,同时帮助公民防范AI风险。领导人还同意寻求「支持创新的监管/治理方法」,充分利用AI的优势,同时不失视潜在的风险。

  • 安卓用户小心!恶意软件Xenomorph复活:专门窃取用户银行信息

    近日,恶名远扬的安卓恶意银行软件Xenomorph再度袭来。与之前不同的是,这次它可以窃取超100种银行和加密软件的信息。另外值得注意的是,带有Xenomorph的恶意软件会因设备位置的不同不同,这也就意味着其不仅只有一个马甲。

  • 2023 年 9 月头号恶意软件:Remcos 在肆虐,Formbook 跃居榜首

    继Qbot在八月份被封杀后,Formbook成为最猖獗的恶意软件2023年10月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司发布了其2023年9月《全球威胁指数》报告。研究人员报告了一起针对哥伦比亚企业的新型隐秘网络钓鱼攻击活动,该攻击活动旨在秘密传播Remcos远程访问木马。CheckPoint为十万多家各种规模的企业提供保护。

  • 长亭科技蝉联“粤盾-2023”数字政府网络安全实战攻防演练一等奖

    9月12日,“粤盾-2023”数字政府网络安全实战攻防演练活动圆满闭幕。长亭科技历经多轮挑战,以大比分优势,蝉联“粤盾-2023”实战攻防演练攻击队伍一等奖桂冠,同时被评为“粤盾-2023”数字政府新应用安全众测活动-移动应用赛道“最佳白帽子团队”。长亭还将秉持“未知攻焉知防”之信念,在安全实战化的大潮流下,不断发现问题、解决问题,以攻量防,持续探索并耕耘数字化时代下的实战化防守思路,共筑数字时代网络安全防火墙。

  • 因tagDiv插件漏洞,数千个WordPress网站遭到黑客攻击

    数千个使用WordPress内容管理系统的网站遭到黑客攻击。该攻击者利用了名为tagDivComposer的热门插件中的一个最近修补的漏洞,向网页注入恶意代码。除删除添加的恶意脚本外有必要检查后门代码和任何管理员账户的添加情况。

  • RIAA 呼吁政府将人工智能语音克隆网站列入盗版监管名单

    美国唱片工业协会最近提出了一个要求,呼吁美国政府将人工智能语音克隆网站纳入在线盗版监管名单。这一名单通常包括一些特定的公司、网站或地区,如全球速卖通、微信和海盗湾。尽管RIAA表示担心Voicify等网站可能鼓励更多未经授权使用他人声音的行为,但目前尚不清楚法律将如何处理人工智能侵犯公开权的问题。

  • Lakera推出API,保护大型语言模型免受恶意提示攻击

    瑞士初创公司Lakera最近发布了一款旨在保护企业免受大型语言模型的恶意提示攻击的API。这项举措旨在解决LLMs在生成人类语言文本方面的卓越性能,但也可能受到恶意攻击的问题,尤其是通过所谓的“promptinjection”技术。通过将攻击转化为统计结构,Lakera有望在这一领域发挥重要作用,并确保企业可以安全地利用LLM的强大功能。

  • 国科云DDI络服务——政府和中大型企业IP管理的全新解决方案

    在数字时代,IP地址是互联网上每一台设备唯一的标识,对于网络连通性和安全性至关重要。政府机关和中大型企业由于规模庞大、应用场景多样等特点,使得其在IP地址解析、分配和管理等方面面临比一般企业更多的问题与挑战。在信息化建设逐渐成熟的背景下,政府机关和企业的网络规模和复杂程度与日俱增,网络管理难度不断加大,DDI核心网络服务的出现无疑为复杂业务场景下网络管理和安全防护提供了一个全新的、高效的解决方案。

  • 楼盘名列房产网站排行榜首位 网站权重9

    日前,据最 新的站长网站排行榜显示,楼盘网在房产网站排名榜单中仍然排在首位。网站排行榜是站长之家旗下提供中文网站排名服务的栏目,收集了国内各行业排名前列的众多知名网站,是国内知名的中文网站排行榜。据了解,房产网站排名榜单是根据百度权重和网站PR值三方面情况对网站进行综合打分评估的排序结果,楼盘网以 4599 的得分在所有房产网站中排名居首。并�