摧毁最大电信运营商的系统,俄罗斯黑客持续攻击乌克兰
创始人
2025-07-10 13:41:26
0

2023年12月,俄罗斯黑客攻破了乌克兰最大的电信服务提供商Kyivstar的系统,并清除了电信运营商核心网络上的所有系统。此次事件发生后,Kyivstar的移动和数据服务中断,导致其2500万移动和家庭互联网用户中的大多数失去了互联网连接。

乌克兰安全局(SSU)网络安全部门负责人Illia Vitiuk在接受媒体采访时表示,攻击者在2023年5月侵入了Kyivstar的网络。几个月后,他们发起了攻击,清除了数千个虚拟服务器和计算机,并“彻底”摧毁了电信运营商的“核心”。

他强调,至少从2023年5月起,黑客就已经潜伏在系统中,但尚不清楚何时起拥有完全访问权,估计至少从11月起。在一次大规模中断后,我们阻止了多次试图对运营商造成更大破坏的企图。安全局的网络专家已经深入研究了敌人使用的恶意软件的个别样本,这次攻击是经过数月的精心准备的。

这次网络攻击对乌克兰的平民人口产生了相当大的影响,但值得注意的是,它并没有直接中断军事通信,这是因为乌克兰国防军使用了不同的算法和通信协议。

俄罗斯Sandworm黑客对此负责

事件发生后,鉴于乌克兰和俄罗斯之间的持续冲突,Kyivstar的CEO和SSU暗示俄罗斯黑客可能参与了此事。随后,俄罗斯黑客组织Solntsepek(被认为与俄罗斯军事黑客组织Sandworm有关)声称对攻击负责。他们在Telegram上发帖称,他们清除了Kyivstar网络上的1万台计算机、数千台服务器和所有云存储和备份系统。

1月5日,Vityuk确认Sandworm是去年12月对Kyivstar发动攻击的幕后黑手,并表示这个俄罗斯军事情报单位实施了其他针对乌克兰目标的网络攻击,特别是电信运营商和互联网服务提供商。事件原因是Kyivstar公司为乌克兰武装部队以及乌克兰政府机构和执法机构提供通信服务。

乌克兰计算机紧急响应小组(CERT-UA)10月的报告揭露,自2023年5月以来,俄罗斯Sandworm黑客已经侵入了11家乌克兰电信服务提供商的网络。在攻击的最后阶段,黑客部署脚本以清除Mikrotik设备和备份,使恢复变得更加困难,导致服务中断。

参考来源:https://www.bleepingcomputer.com/news/security/russian-hackers-wiped-thousands-of-systems-in-kyivstar-attack/#google_vignette

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...