關鍵詞:
供應鏈攻擊
本周二,俄羅斯稱繼多家政府機構使用的旨在追蹤訪客的數據小工具遭不明黑客攻擊后,其聯邦機構網站再次遭供應鏈攻擊。
這次遭攻擊的政府站點包括能源部、聯邦國家統計委員會、聯邦監獄服務、聯邦法警局、聯邦反壟斷局、文化部和其它國家機構網站。
周二晚,攻擊者在這些網站上發布了自己的內容并攔截了對這些網站的訪問權限。俄羅斯經濟發展部的新聞服務告知Interfax 稱,“直接攻陷這些網站很難,因此攻擊者通過外部服務攻擊資源,獲得權限,之后展示不正確的內容。數據工具被黑后,黑客在網頁上發布了不正確的內容。該事件立即得到遏制。”
遭到篡改的頁面,圖片來自@Alexander Sodiqov
俄羅斯數字化發展部聲稱國家機構網站在事件發生一小時內恢復正常。
俄烏雙方互相攻擊對方網絡
這起最新事件發生在俄羅斯發布了聲稱對俄羅斯網絡發動DDoS 攻擊的1.7萬多個IP地址后。俄羅斯聯邦安全局國家計算機事件協調中心 (NKTsKI) 提醒俄羅斯組織機構注意采取措施應對信息安全威脅并共享攻擊防御指南。
這些提醒是在烏克蘭副總理 Mykhailo Fedorov 宣布創立“IT軍隊”支持該國“在網絡前線戰斗”之后發出的。烏克蘭國防部開始招募烏克蘭地下黑客社區攻擊俄羅斯且受“大規模混合戰”之后,烏克蘭IT軍隊創建信息披露。
本周一,俄羅斯數字化發展部否認俄羅斯計劃從世界web斷網。一名發言人指出,“國外針對俄羅斯站點的攻擊永不停止。我們已準備好應對各種情況,確保俄羅斯在線資源的可獲得性。目前未有計劃將國內網絡從互聯網切斷。”
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。