韓美網站3天遭3波黑客猛攻 計劃提前成立網絡戰(zhàn)司令部
9日,不明身份黑客對韓美主要網站展開的攻擊進入第三波。
從9日下午6時開始,韓國國會、國防部、外交通商部、《朝鮮日報》等機構的網站再次無法打開,或打開速度極慢。而在前天晚上大約相同時間,韓國國家情報院等16家主要機關及企業(yè)網站,遭遇了利用變種惡意代碼的第二次分布式拒絕服務(DDoS)攻擊。
韓國政府全面展開網絡布防。國防部9日宣布,將于明年成立網絡司令部,以提高網絡作戰(zhàn)能力,包括應對網絡攻擊威脅并在遭攻擊后實施反擊。
同時,與韓國政府的判斷相同,美國一些官員8日認定朝鮮是近日美韓主要網站遭黑客襲擊的幕后主使。
而韓國網絡安全企業(yè)則提出,由于IP地址可以偽造,“此次襲擊實際上無法進行追查”。網絡專家認為,黑客實際身份可能為商業(yè)間諜或惡作劇者。
此外,正在意大利召開的G8峰會也通過一項聲明,呼吁就打擊恐怖組織利用互聯網進行宣傳加強國際合作。
每波攻擊持續(xù)24小時
據韓國媒體報道,韓國國會、國防部、外交通商部、《朝鮮日報》等機構的網站從昨天下午6時起一度無法打開,或打開速度極慢。國家情報院和國民銀行網站開始無法訪問。網絡安全軟件研發(fā)企業(yè)安哲秀研究所和駐韓美軍網站也出現連接不穩(wěn)定的現象。
此前,安哲秀研究所已經預測,從昨天下午6時到10日下午6時,將有7家網站將遭受DDoS第三次攻擊。但實際攻擊對象還包括第一次和第二次攻擊對象,規(guī)模超出了預想。
據悉,針對韓國26家網站的第一次攻擊從7日下午6時開始,持續(xù)了24小時。而從8日下午6時開始針對16家網站進行的第二次攻擊,于昨天下午6時結束,也維持了24個小時。安哲秀研究所推測,發(fā)動第二次攻擊的惡意代碼是從第一次攻擊對象中演變而來的,惡意代碼自動形成含有攻擊對象目錄的文件。截至昨天,國防部網站連續(xù)第三天陷入癱瘓。
關于具體應對措施,韓國國家情報院昨日表示:“已經開發(fā)了防火墻軟件,并向10多家國內網絡安全企業(yè)發(fā)布。”韓國廣播通信委員會9日發(fā)表聲明說,大約2.9萬臺個人電腦感染惡意代碼,成為任由黑客遠程控制的“肉雞”和發(fā)起DDoS攻擊的馬前卒。韓國政府決定在公共機構網絡引進“通信量”分散裝置,并要求全國14家主要網絡服務商限制已感染病毒被黑客利用的約2.9萬臺電腦接入網絡。
韓國警方昨天已獲取4臺參與DDoS攻擊的“肉雞”電腦。
朝鮮網戰(zhàn)部隊很強
持續(xù)不斷的攻擊讓韓國官方認真思考網絡戰(zhàn)應對方案。
韓國國防部網絡司令部項目負責官員金載明(音)昨天在新聞吹風會上說:“網絡司令部將于明年1月1日成立,預計將從同年6月開始執(zhí)行全部功能?!?他說,國防部原計劃2012年成立網絡司令部,但最近改變這一計劃。
據新華社報道,金載明說,國防部今年下半年將陸續(xù)敲定關于網絡司令部的所有細節(jié)內容,司令部一旦成立,就將著手制訂防御和反擊網絡攻擊的行動方案。韓國防務安全司令部上月發(fā)表聲明說,國防部網絡系統(tǒng)平均每天受到黑客攻擊1.5萬次,其中有11%“試圖使用尖端技術竊取軍事情報”。
韓國和美國今年5月達成初步協議,同意在打擊網絡恐怖主義領域加強合作并開展聯合反黑客演習。美國是網絡戰(zhàn)能力最強的國家,但仍在不斷開發(fā)新型網絡武器和新一代網絡,以應對針對金融、通信、電力及交通網絡的攻擊。美國政府官員稱,美國調查機構懷疑這些黑客攻擊由朝鮮發(fā)起。韓國《東亞日報》昨天說,韓方對部分“肉雞”電腦互聯網協議(IP)地址調查后認為,這次黑客攻擊可能與朝鮮有關。朝鮮官方通訊社上月27日就曾發(fā)表評論,指責韓國散布關于朝鮮參與網絡襲擊的虛假消息并警告說,朝鮮“完全有準備打任何形式的高科技戰(zhàn)爭”。
韓國情報部門稱,朝鮮正擴大改編并運營負責利用網絡搜集韓國和美國相關情報,以及破壞電算系統(tǒng)的專門負責網絡戰(zhàn)爭的部隊“技術偵察組”。該部隊隸屬于人民軍總參謀部偵察局,主要由培養(yǎng)軍隊計算機操作員的平壤指揮自動化大學畢業(yè)生組成,總人數大概有100多人。
【編輯推薦】