不降反升,烏克蘭網(wǎng)絡(luò)機(jī)構(gòu)報告第二季度網(wǎng)絡(luò)攻擊激增
近期,根據(jù)烏克蘭國家特殊通信和信息保護(hù)局(SSSCIP)的一份最新報告顯示,針對烏克蘭的網(wǎng)絡(luò)攻擊的頻率和數(shù)量在今年第二季度激增。
該機(jī)構(gòu)稱,自俄羅斯入侵以來,針對烏克蘭的網(wǎng)絡(luò)攻擊一直在增加,該數(shù)據(jù)在今年第二季度有所增加,烏克蘭國家漏洞檢測和網(wǎng)絡(luò)事件/網(wǎng)絡(luò)攻擊系統(tǒng)共處理了190億次事件,而登記和處理的網(wǎng)絡(luò)攻擊數(shù)量從
40 起增加到 64 起。惡意黑客組織在惡意軟件分發(fā)方面的活動也“顯著增加”,“惡意代碼”類別的事件數(shù)量與今年第一季度相比增加了 38%。
黑客的主要目標(biāo)仍然是網(wǎng)絡(luò)間諜活動,只為破壞國家信息服務(wù),甚至在wipers惡意軟件的幫助下破壞信息系統(tǒng),SSSCIP說,與第一季度相比,源自俄羅斯IP地址的嚴(yán)重事件數(shù)量減少了8.5倍,但這要?dú)w功于電子通信網(wǎng)絡(luò)和互聯(lián)網(wǎng)訪問服務(wù)實施的保護(hù)措施,這些保護(hù)措施阻止了來自俄羅斯聯(lián)邦使用的IP地址。目前,最大數(shù)量的事件來自美國的源IP地址,但這并不意味著攻擊來自該地區(qū):IP地址并不可靠,因為它們可以被偽造。
SSSCIP表示,事實上,“絕對大多數(shù)”已登記的網(wǎng)絡(luò)事件與俄羅斯聯(lián)邦政府資助的黑客組織有關(guān),包括GRU下屬的Sandworm和Gamaredon。2022年第二季度,網(wǎng)絡(luò)攻擊的主要目標(biāo)是烏克蘭大眾媒體以及政府和地方當(dāng)局。Cyjax的首席信息安全官Ian
Thornton-Trump 表示,該報告顯示了安全架構(gòu)和最佳實踐“至少與安全技術(shù)一樣重要,甚至可能更重要”。
隨著戰(zhàn)爭的繼續(xù),Thornton-Trump預(yù)測俄羅斯的網(wǎng)絡(luò)攻擊可能會進(jìn)一步加劇。俄羅斯將利用一切可用的手段取得勝利,網(wǎng)絡(luò)攻擊是其政治和軍事行動的重要組成部分。攻擊的節(jié)奏可能會隨著戰(zhàn)斗的起伏增加或是減少,但我們會看到漏洞的武器化,尤其是以安卓、微軟和網(wǎng)絡(luò)瀏覽器等,它們會被利用,以試圖使攻擊更有效地針對烏克蘭的防御。”