烏克蘭稱俄羅斯政府支持的黑客入侵其政府門戶並植入惡意文件
烏克蘭指責俄羅斯政府支持的黑客入侵其一個政府門戶網站,並在終端用戶的電腦上植入惡意軟件。烏克蘭國家網絡安全協調中心的官員在周三發表的一份聲明中說:”攻擊的目的是大規模污染公共機關的信息資源,因為大多數公共機關的文件流通都使用這個系統。惡意文件中包含一個宏,在打開文件時秘密下載了一個程序來遠程控制計算機。”
週三發表的聲明說,有證據顯示,攻擊中使用的方法可以將黑客與俄羅斯聯邦聯繫起來。但烏克蘭方面沒有說這次攻擊是否成功感染了任何當局的電腦。大量證據表明,俄羅斯政府與過去幾次針對烏克蘭的極具侵略性的黑客行為有關。
這些行為包括:
2015年末,烏克蘭地區電力部門的計算機被入侵,造成電力故障,導致數十萬戶家庭在寒冬中斷電。
一年後,基輔郊外的一個變電站發生第二次攻擊,再次導致居民停電。
烏克蘭廣泛使用的稅務軟件的惡意更新,向用戶分發抹除磁盤的惡意軟件。
所謂的NotPetya蠕蟲病毒最終導致全球電腦癱瘓,並導致全球支付了最為昂貴的黑客攻擊賬單。
在其他方面,俄羅斯的SVR情報機構也被指控實施了最近發現的針對SolarWinds網絡管理軟件客戶的供應鏈攻擊,至少有9個美國機構和100家公司遭到黑客攻擊。
週三的聲明沒有確定幾個已知的俄羅斯黑客組織中的哪一個被指控為入侵者。
聲明中提到的宏攻擊,通常是通過欺騙微軟Office用戶啟用宏,通常是以文檔正常顯示需要宏為幌子。然後,這些宏會從攻擊者控制的服務器上下載惡意軟件並安裝。
聲明沒有提供烏克蘭的行政機構電子互動系統–一個向公共機構分發文件的門戶網站–如何或何時被黑客攻擊,也沒有提供入侵持續了多久的細節。
週三的聲明是在烏克蘭國家網絡安全協調中心報告稱”烏克蘭互聯網段發生大規模DDoS攻擊,主要是針對安全和國防部門的網站”兩天后發表的。分析顯示,這些攻擊使用了一種以前沒有見過的新機制。DDoS攻擊通過向目標服務器轟擊超過其處理能力的數據,使其癱瘓。