烏克蘭遭網絡攻擊后,拜登威脅稱將進行“網絡”回應
周三下午,美國總統拜登對有關烏克蘭政府系統遭受廣泛網絡攻擊的報道做出了回應,他告訴記者,如果俄羅斯繼續針對烏克蘭的數字基礎設施,美國將用自己的網絡攻擊做出回應。
拜登發表上述言論之前,烏克蘭官員告訴記者,上周至少有兩個政府機構在內的數十個系統在一次網絡攻擊中遭到破壞。微軟發布了一篇關于清除惡意軟件的詳細博客,名為“WhisperGate”,并表示是在1月13日首次發現的。
在對 WhisperGate 的后續檢查中,安全公司 CrowdStrike 表示,該惡意軟件旨在“不可逆轉地破壞受感染主機的數據,并試圖偽裝成真正的現代勒索軟件操作”。
“然而,WhisperGate 引導加載程序沒有解密或數據恢復機制,并且與通常部署在勒索軟件操作中的惡意軟件不一致,”CrowdStrike 解釋說。
該活動讓人想起 VOODOO BEAR的破壞性 NotPetya 惡意軟件,該惡意軟件包括一個組件,在重新啟動后模擬合法的 chkdsk 實用程序,并破壞了受感染主機的主文件表 (MFT)——微軟 NTFS 文件系統的一個關鍵組件。然而, WhisperGate 引導加載程序不太復雜,目前無法識別出與 VOODOO BEAR 操作的技術重疊。
烏克蘭國家特別通信和信息保護局局長Yurii Shchyhol告訴《華盛頓郵報》,受雨刷影響的機構之一是機動車輛保險局。這些擦除器是在70 多個烏克蘭政府網站,據稱與俄羅斯秘密服務有關的團體污損后幾天推出的。
雖然最初不清楚網站破壞和雨刮器攻擊是否是協調的,但烏克蘭官員本周證實它們是同時發生的。建立了大約50個政府網站的公司Kitsoft告訴Zetter,他們也在其系統上發現了 WhisperGate 惡意軟件。
烏克蘭國家特殊通信和保護局在一份聲明中證實了Zetter 的報道。烏克蘭官員就黑客如何進入他們的系統提出了幾種理論,認為原因可能是 CMS 漏洞。
烏克蘭國家警察局網絡警察部門還表示,黑客可能已經利用Log4J 漏洞或通過被盜的員工賬戶進入。
據《華盛頓郵報》報道,俄羅斯已向其與烏克蘭接壤的邊境派遣了超過 10 萬名士兵。美聯社本周 報道說,波蘭也在提高其全國網絡安全恐怖威脅級別,以應對對烏克蘭的襲擊。