《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 俄羅斯多個(gè)聯(lián)邦政府網(wǎng)站遭遇供應(yīng)鏈攻擊:顯示篡改內(nèi)容

俄羅斯多個(gè)聯(lián)邦政府網(wǎng)站遭遇供應(yīng)鏈攻擊:顯示篡改內(nèi)容

2022-03-18
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 供應(yīng)鏈攻擊

  本周二,俄羅斯稱繼多家政府機(jī)構(gòu)使用的旨在追蹤訪客的數(shù)據(jù)小工具遭不明黑客攻擊后,其聯(lián)邦機(jī)構(gòu)網(wǎng)站再次遭供應(yīng)鏈攻擊。

  這次遭攻擊的政府站點(diǎn)包括能源部、聯(lián)邦國家統(tǒng)計(jì)委員會(huì)、聯(lián)邦監(jiān)獄服務(wù)、聯(lián)邦法警局、聯(lián)邦反壟斷局、文化部和其它國家機(jī)構(gòu)網(wǎng)站。

  周二晚,攻擊者在這些網(wǎng)站上發(fā)布了自己的內(nèi)容并攔截了對(duì)這些網(wǎng)站的訪問權(quán)限。俄羅斯經(jīng)濟(jì)發(fā)展部的新聞服務(wù)告知Interfax 稱,“直接攻陷這些網(wǎng)站很難,因此攻擊者通過外部服務(wù)攻擊資源,獲得權(quán)限,之后展示不正確的內(nèi)容。數(shù)據(jù)工具被黑后,黑客在網(wǎng)頁上發(fā)布了不正確的內(nèi)容。該事件立即得到遏制。”

  遭到篡改的頁面,圖片來自@Alexander Sodiqov

  俄羅斯數(shù)字化發(fā)展部聲稱國家機(jī)構(gòu)網(wǎng)站在事件發(fā)生一小時(shí)內(nèi)恢復(fù)正常。

  俄烏雙方互相攻擊對(duì)方網(wǎng)絡(luò)

  這起最新事件發(fā)生在俄羅斯發(fā)布了聲稱對(duì)俄羅斯網(wǎng)絡(luò)發(fā)動(dòng)DDoS 攻擊的1.7萬多個(gè)IP地址后。俄羅斯聯(lián)邦安全局國家計(jì)算機(jī)事件協(xié)調(diào)中心 (NKTsKI) 提醒俄羅斯組織機(jī)構(gòu)注意采取措施應(yīng)對(duì)信息安全威脅并共享攻擊防御指南。

  這些提醒是在烏克蘭副總理 Mykhailo Fedorov 宣布創(chuàng)立“IT軍隊(duì)”支持該國“在網(wǎng)絡(luò)前線戰(zhàn)斗”之后發(fā)出的。烏克蘭國防部開始招募烏克蘭地下黑客社區(qū)攻擊俄羅斯且受“大規(guī)?;旌蠎?zhàn)”之后,烏克蘭IT軍隊(duì)創(chuàng)建信息披露。

  本周一,俄羅斯數(shù)字化發(fā)展部否認(rèn)俄羅斯計(jì)劃從世界web斷網(wǎng)。一名發(fā)言人指出,“國外針對(duì)俄羅斯站點(diǎn)的攻擊永不停止。我們已準(zhǔn)備好應(yīng)對(duì)各種情況,確保俄羅斯在線資源的可獲得性。目前未有計(jì)劃將國內(nèi)網(wǎng)絡(luò)從互聯(lián)網(wǎng)切斷。”




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。