韓國總統府、國防部、外交通商部等政府部門(mén)和主要銀行、媒體網(wǎng)站7日晚同時(shí)遭分布式拒絕服務(wù)(DDoS)攻擊,癱瘓時(shí)間長(cháng)達4小時(shí)。
2萬(wàn)電腦淪為“肉雞”
據報道,對青瓦臺和大國家黨網(wǎng)站的攻擊是從7日18時(shí)50分左右全面開(kāi)始的,在此之后的4個(gè)多小時(shí)里,青瓦臺和大國家黨網(wǎng)站完全陷入癱瘓。朝鮮日報網(wǎng)、韓國門(mén)戶(hù)網(wǎng)站NAVER的電郵以及網(wǎng)絡(luò )購物網(wǎng)站Auction等當天也受到了集中攻擊。此外,韓國國防部、韓國外交通商部和韓國國會(huì )的網(wǎng)站也成為了黑客的攻擊目標。
韓國廣播通信委員會(huì )8日發(fā)表的聲明稱(chēng),共有11個(gè)韓國網(wǎng)站在7日晚遭到黑客攻擊,初步的調查顯示,共有12000臺韓國境內的計算機和8000臺韓國境外的計算機被病毒感染并被用于進(jìn)行此次黑客攻擊。此次黑客攻擊是分布式拒絕服務(wù)攻擊(DDoS)。
這類(lèi)黑客攻擊主要是發(fā)送大量數據導致網(wǎng)絡(luò )服務(wù)器癱瘓。其攻擊方式是,黑客故意針對不特定的大量計算機植入惡性病毒程序,然后對感染病毒的計算機進(jìn)行遠程控制(俗稱(chēng)“肉雞”),并操縱這些計算機同時(shí)訪(fǎng)問(wèn)目標網(wǎng)站,致使網(wǎng)站服務(wù)器負荷達到極限甚至超載,網(wǎng)站訪(fǎng)問(wèn)速度大幅減緩,最終陷入癱瘓。
黑客入侵未造成泄密
韓國的互聯(lián)網(wǎng)入侵事故警報分為正常、關(guān)注、注意、警戒、時(shí)刻等5個(gè)級別,韓國廣播通信委員會(huì )就此次黑客攻擊事件發(fā)布了“注意”級別的警報,這一級別的警報主要是在發(fā)生區域互聯(lián)網(wǎng)溝通障礙時(shí)發(fā)布。
目前還沒(méi)有此次黑客攻擊造成經(jīng)濟損失或機密情報泄露的報道。韓國國防部官員表示,實(shí)施此次攻擊的黑客并沒(méi)有試圖攻擊防護機密內部網(wǎng)絡(luò )的防火墻,而是主要集中于攻擊韓國國防部的外部網(wǎng)絡(luò )。青瓦臺官員也表示,青瓦臺的內部網(wǎng)絡(luò )是與國際互聯(lián)網(wǎng)分開(kāi)的,因此黑客不可能通過(guò)攻擊獲得機密信息。
大部分在7日晚遭到黑客攻擊的網(wǎng)站8日都已恢復正常,不過(guò)也有部分網(wǎng)站到8日晚仍然不穩定或不能正常鏈接。
韓國廣播通信委員會(huì )目前正在網(wǎng)絡(luò )服務(wù)商(ISP)及受攻擊網(wǎng)站查找感染惡意代碼的計算機,切斷這些IP,并要求個(gè)人計算機用戶(hù)采取升級殺毒軟件等措施。韓國廣播通信委員會(huì )官員表示,目前最迫切的問(wèn)題是從那些暴露在黑客攻擊下的個(gè)人計算機中清除病毒。
黑客“繞道”追蹤困難
隸屬韓國警方的網(wǎng)絡(luò )反恐中心已經(jīng)成立了一個(gè)特別調查小組。韓國國家情報院、韓國軍方、檢察機關(guān)和其他國家機關(guān)也分別展開(kāi)調查。目前調查人員正在追蹤IP地址,以尋找此次黑客攻擊的源頭,但目前尚未取得進(jìn)展。
一名調查人員表示,由于DDoS攻擊是由多臺計算機同時(shí)進(jìn)行的,而且通常黑客繞經(jīng)很多國家進(jìn)行攻擊,因此要追蹤并終止此類(lèi)攻擊較為困難。
韓國是世界上互聯(lián)網(wǎng)普及程度最高的國家之一,95%的韓國家庭都安裝了高速寬帶網(wǎng)絡(luò )。韓國媒體指出,此次黑客攻擊對自詡互聯(lián)網(wǎng)發(fā)達的韓國是一記耳光。專(zhuān)家指出,韓國互聯(lián)網(wǎng)安全脆弱,漏洞百出,韓國政府在應對黑客攻擊方面,也沒(méi)有吸取過(guò)去的的教訓。韓國電信網(wǎng)站互聯(lián)網(wǎng)數據中心網(wǎng)絡(luò )鏈接服務(wù)器2003年1月也曾遭到分布式拒絕服務(wù)攻擊,致使韓國全國互聯(lián)網(wǎng)癱瘓達9個(gè)小時(shí)。(馬晶)
- 相關(guān)新聞
“攻擊由某個(gè)組織或國家實(shí)施”
韓國國家情報院8日稱(chēng),7日晚發(fā)生的韓國政府和重要機構網(wǎng)站遭黑客攻擊事件是“由某個(gè)組織或國家經(jīng)嚴密準備實(shí)施的,背后可能有朝鮮因素”。
據韓國媒體報道,韓國國家情報院8日下午向韓國國會(huì )情報委員會(huì )議員進(jìn)行單獨匯報時(shí)作出了上述表示。
韓國國家情報院根據IP追蹤結果分析,主要是韓國網(wǎng)站受到了攻擊。韓國國家情報院的一名高層負責人表示:“現在還很難斷定攻擊來(lái)源何在,但很明顯是有人選擇特定網(wǎng)站進(jìn)行攻擊!
韓國國家情報院在聲明中說(shuō),這次事件可能不是個(gè)人發(fā)起的單純黑客攻擊,而是“某個(gè)組織或國家”經(jīng)“嚴密準備”實(shí)施,韓國國家情報院正與美國方面合作展開(kāi)調查。經(jīng)過(guò)韓美兩國的協(xié)商,目前從韓國國內進(jìn)入美國主要網(wǎng)站的線(xiàn)路已被切斷。
韓國國家情報院官員稱(chēng),懷疑此次黑客攻擊事件幕后可能有朝鮮或支持朝鮮的力量。但是韓國執政黨大國家黨消息人士表示,韓國國家情報院8日下午的匯報并非正式報告。預計韓國國家情報院將在9日的韓國國會(huì )情報委員會(huì )全體會(huì )議上,就此次黑客攻擊事件進(jìn)行正式報告,并討論應對措施。
(馬晶)
Copyright ©1999-2025 chinanews.com. All Rights Reserved