Member-only story
網路駭客集團 Killnet 對日本政府宣戰 資安戰爭從來沒有停歇過
這個月初親俄羅斯的網路駭客集團 Killnet 連續好幾天針對日本政府的行政以及地方稅入口網站 e-Gov, eLTAX 進行大規模 DDoS 網路攻擊,Killnet 甚至連民間企業包括日本營團地下鐵以及網路動畫平台也沒放過,針對日本進行全面而且大規模網路攻擊,造成這些網站伺服器超載停機,Killnet 除了承認犯案之外,也在網路上流傳一則向日本政府宣戰的視頻,表達對日本沒有支持俄羅斯對烏克蘭「特別軍事行動」強烈不滿。 Killnet 所使用的 DDoS 網路攻擊,又稱為「分散式阻斷服務攻擊」駭客集團利用大量的互聯網流量造成目標伺服器或是周圍的設備超過負荷,從而阻斷目標伺服器、服務或是網路的正常流量,但是很多人會覺得 DDoS 攻擊這只不過是造成網站機能一時的當機而已,只要加強網路安全防護,對於企業造成的商業還沒到達非常嚴重的程度,但是現在這些俄羅斯網路集團,卻已經展開了三重攻擊的模式。
親俄羅斯的網路駭客集團 透過瞬間暴增流量癱瘓伺服器
今年八月 Killnet 已經陸續對全球反對俄羅斯入侵烏克蘭的國家進行網路攻擊,其中曾經是舊蘇聯成員國的攻擊愛沙尼亞就成了 Killnet 最早「練兵」的對象。起因在於愛沙尼亞在今年八月的時候撤掉了境內俄羅斯人物的銅像,引發 Killnet 的不滿,他們針對已經撤底數位化的愛沙尼亞發動 DDoS 網路攻擊,但是卻因為愛沙尼亞網路資安防範得當,並沒有造成任何的災情。這也使得這些來自俄羅斯、北韓甚至中國的駭客集團,他們也開始出現交互使用 DDoS 攻擊以及勒索軟體( ransomware )多重攻擊,達到癱瘓政府網路或是企業供應鏈的目的。其中勒索軟體通過郵件或是外部訊息侵入企業的伺服器,感染目標伺服器,當駭客接管目標伺服器之後,立刻鎖死伺服器,如果要解鎖就必須要以數位貨幣支付贖金。不過,由於日本政府主張不與駭客妥協,對於這樣的案件發生,都會勸導企業不要屈服於壓力付錢了事,在政府以及駭客的壓力下,許多企業開始備份一套以上的資料系統,萬一發生被勒索軟體綁架時,可以直接啟動備份系統,不被勒索。