乌克兰银行军事捐款服务遭“大规模” DDoS 攻击
黑客对乌克兰最受欢迎的网上银行之一发动了大规模分布式拒绝服务 (DDoS) 攻击,主要针对乌克兰人用于为军队筹集捐款的服务。 Monobank 首席执行官 Oleh Horokhovskyi 表示,此次攻击从周五晚上持续到周一早上,总请求量达到每秒 75 亿次。他还称此次攻击的规模“非同寻常”。“这一事件没有影响银行的运营,但指出该公司与乌克兰的安全部门以及美国云计算公司亚马逊网络服务的专家合作,以缓解垃圾流量的攻击。” 在 1 月份的一次 DDoS 事件中,Monobank在三天内收到了5.8 亿条垃圾服务请求。该银行仅通过移动应用程序为客户提供服务,因此成为黑客眼中极具吸引力的目标。 Horokhovskyi 表示,最新攻击的目的是破坏乌克兰人依赖的为国家武装部队筹集捐款的服务。这项服务让用户的捐款变得相对简单——他们所要做的就是创建一个虚拟钱包,并将其直接分享到 Instagram 故事中,让其他人捐款。 Horokhovskyi 说,过去三年通过该平台“不间断”的捐款可能惹恼了敌人,促使他们“不惜一切代价”试图入侵该服务。 Monobank 暗示俄罗斯可能是此次攻击的幕后黑手,但并未提供任何证据。Horokhovskyi 此前称该银行是乌克兰“受攻击最严重的 IT 目标之一”。 另一家乌克兰服务公司 EasyWay 周一表示,该公司受到 DDoS 攻击,该公司提供有关乌克兰各地公共交通的信息。EasyWay 警告称,这可能会影响其运营。EasyWay 并未将此次攻击归咎于某个特定的黑客组织。 与此同时,俄罗斯的服务也遭受了 DDoS 攻击,这些攻击通常来自乌克兰。本月早些时候,在乌克兰入侵后,未透露姓名的黑客针对俄罗斯库尔斯克地区的政府和商业网站以及关键基础设施服务发起攻击。 7 月份,俄罗斯几家大型银行证实,他们遭受了据称“来自国外策划的” DDoS 攻击,导致其移动应用程序和网站暂时中断。 转自军哥网络安全读报,原文链接:https://mp.weixin.qq.com/s/tMD1mVYMINoHcdYJ1J8c1g 封面来源于网络,如有侵权请联系删除