不降反升,烏克蘭網絡機構報告第二季度網絡攻擊激增
近期,根據烏克蘭國家特殊通信和信息保護局(SSSCIP)的一份最新報告顯示,針對烏克蘭的網絡攻擊的頻率和數量在今年第二季度激增。
該機構稱,自俄羅斯入侵以來,針對烏克蘭的網絡攻擊一直在增加,該數據在今年第二季度有所增加,烏克蘭國家漏洞檢測和網絡事件/網絡攻擊系統共處理了190億次事件,而登記和處理的網絡攻擊數量從
40 起增加到 64 起。惡意黑客組織在惡意軟件分發方面的活動也“顯著增加”,“惡意代碼”類別的事件數量與今年第一季度相比增加了 38%。
黑客的主要目標仍然是網絡間諜活動,只為破壞國家信息服務,甚至在wipers惡意軟件的幫助下破壞信息系統,SSSCIP說,與第一季度相比,源自俄羅斯IP地址的嚴重事件數量減少了8.5倍,但這要歸功于電子通信網絡和互聯網訪問服務實施的保護措施,這些保護措施阻止了來自俄羅斯聯邦使用的IP地址。目前,最大數量的事件來自美國的源IP地址,但這并不意味著攻擊來自該地區:IP地址并不可靠,因為它們可以被偽造。
SSSCIP表示,事實上,“絕對大多數”已登記的網絡事件與俄羅斯聯邦政府資助的黑客組織有關,包括GRU下屬的Sandworm和Gamaredon。2022年第二季度,網絡攻擊的主要目標是烏克蘭大眾媒體以及政府和地方當局。Cyjax的首席信息安全官Ian
Thornton-Trump 表示,該報告顯示了安全架構和最佳實踐“至少與安全技術一樣重要,甚至可能更重要”。
隨著戰爭的繼續,Thornton-Trump預測俄羅斯的網絡攻擊可能會進一步加劇。俄羅斯將利用一切可用的手段取得勝利,網絡攻擊是其政治和軍事行動的重要組成部分。攻擊的節奏可能會隨著戰斗的起伏增加或是減少,但我們會看到漏洞的武器化,尤其是以安卓、微軟和網絡瀏覽器等,它們會被利用,以試圖使攻擊更有效地針對烏克蘭的防御。”