您现在的位置是:系统运维 >>正文
俄罗斯最大银行遭到DDoS攻击
系统运维77人已围观
简介5月19日,俄罗斯最大银行Sberbank(联邦储蓄银行)官网披露,在5月6日成功击退了有史以来规模最大的DDoS攻击,峰值流量高达450 GB/秒。此次攻击Sberbank主要 ...
5月19日 ,俄罗俄罗斯最大银行Sberbank(联邦储蓄银行)官网披露,斯最在5月6日成功击退了有史以来规模最大的大银到DDoS攻击,峰值流量高达450 GB/秒。行遭

此次攻击Sberbank主要网站的俄罗恶意流量是由一个僵尸网络所生成,该网络包含来自美国、斯最英国 、大银到日本和中国台湾的行遭27000台被感染设备。
Sberbank副总裁兼网络安全主管Sergei Lebed称 ,俄罗网络犯罪分子利用各种策略实施网络攻击 ,斯最包括将代码注入广告脚本、大银到恶意Chrome扩展程序,行遭以及被DDoS工具武器化的云计算俄罗Docker容器等。
Lebed表示,斯最他们在过去几个月内检测到超过10万名网络犯罪分子对其展开攻击。大银到仅在3月,他们就记录到46次针对Sberbank不同服务同步发动的攻击活动,其中相当一部分攻击利用到在线流媒体与观影网站的流量 。
这类行动策略和亲俄黑客组织攻击乌克兰主要网站的手法相类似 。一旦有人访问这些受感染网站,用户的网络浏览器就会被注入恶意脚本的特制代码 ,进而发出大量指向被攻击URL的请求 。高防服务器具体到此次攻击,指向的自然是Sberbank域名下的各URL 。
Lebed表示 ,“当前,Sberbank仍在遭受全天候网络攻击。我们的安全运营中心也在24/7随时分析网络威胁 ,并迅速做出反应。”
Lebed警告称,“一旦攻势蔓延到其他行业企业时 ,由于他们大多从未经历过这类网络冲击,所以很可能会遭受损失 。”
5月20日(上周五) ,源码库普京对俄罗斯安全委员会成员发表讲话时指出 ,“这一领域的挑战正变得愈发紧迫 、严重且广泛 。”
他指责,“俄罗斯正经历一场彻底侵略 ,一场爆发于信息领域的战争。”
普京补充道 ,“针对我们的这场网络攻击 ,就如同针对俄罗斯的种种制裁一样 ,都失败了。”
他要求各级官员“完善和加强直接关系到俄国国防能力及经济社会领域稳定发展的重大工业设施的服务器租用信息安全保障机制 。”
对于会议讨论的确保俄关键信息基础设施安全的国家政策基本原则草案 ,普京提出三个关键任务。
一是不断完善 、调整与国防能力、经济和社会稳定发展直接相关的关键设施领域的信息安全保障机制 。
二是提高国家机构信息系统和通信网络的安全性。“2021年进行的检查表明,免费模板在那里运营的大部分资源容易受到外部大规模攻击和破坏性影响,尤其是采用最新一代外国技术部分。”要加强对国内数字空间的防御,减少公民信息和个人数据泄露的风险。他提议就建立国家信息保护制度的问题进行讨论 。
三是从根本上降低采用外国程序、计算机技术和电信设备所带来的风险。他指出 ,应尽可能保护俄近年来推动的香港云服务器公共管理系统和经济领域数字化进程免受外部任何潜在负面影响 ,“而完成这项任务的方法很明显就是转向国产设备 、技术、程序和产品”。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/917f799075.html
上一篇:关于网络安全需要了解什么?
下一篇:浅析云原生应用安全组织架构
相关文章
可泄露主密码,密码管理工具KeePass被曝安全漏洞
系统运维名为“vdohney”的网络专家近日在密码管理工具 KeePass 中发现漏洞,追踪编号为 CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是 KeePass 官方目前并未修复这个 ...
【系统运维】
阅读更多BAS在十大应用场景落地实战指南:手把手教你如何做
系统运维BAS入侵与攻击模拟的十大典型应用场景涵盖了安全管理从局部到宏观点、线、面)、从技术到管理的渗透,以及对复杂环境的适配,充分体现了BAS验证能力的全面覆盖性。通过对BAS的十个常用BAS场景的落地实战 ...
【系统运维】
阅读更多为什么数据中心运营商需要增加冗余性的投资
系统运维数据中心标准机构Uptime Institute公司最近对全球各地的300多位数据中心运营经理进行了调查。在问到冠状病毒疫情将如何改变数据中心运营这个问题时,三分之二的受访者希望在未来几年内提高其数据 ...
【系统运维】
阅读更多