韓國(guó)3天遭3波黑客猛攻提前成立網(wǎng)戰(zhàn)司令部
網(wǎng)絡(luò)戰(zhàn)真的來(lái)了!
不明身份黑客對(duì)韓美主要網(wǎng)站展開(kāi)的攻擊昨天進(jìn)入第三波。
從昨日下午6時(shí)開(kāi)始,韓國(guó)國(guó)會(huì)、國(guó)防部、外交通商部、《朝鮮日?qǐng)?bào)》等機(jī)構(gòu)的網(wǎng)站再次無(wú)法打開(kāi),或打開(kāi)速度極慢。而在前天晚上大約相同時(shí)間,韓國(guó)國(guó)家情報(bào)院等16家主要機(jī)關(guān)及企業(yè)網(wǎng)站,遭遇了利用變種惡意代碼的第二次分布式拒絕服務(wù)(DDoS)攻擊。
韓國(guó)政府全面展開(kāi)網(wǎng)絡(luò)布防。國(guó)防部昨天宣布,將于明年成立網(wǎng)絡(luò)司令部,以提高網(wǎng)絡(luò)作戰(zhàn)能力,包括應(yīng)對(duì)網(wǎng)絡(luò)攻擊威脅并在遭攻擊后實(shí)施反擊。
同時(shí),與韓國(guó)政府的判斷相同,美國(guó)一些官員8日認(rèn)定朝鮮是近日美韓主要網(wǎng)站遭黑客襲擊的幕后主使。
而韓國(guó)網(wǎng)絡(luò)安全企業(yè)則提出,由于IP地址可以偽造,“此次襲擊實(shí)際上無(wú)法進(jìn)行追查”。網(wǎng)絡(luò)專(zhuān)家認(rèn)為,黑客實(shí)際身份可能為商業(yè)間諜或惡作劇者。
此外,正在意大利召開(kāi)的G8峰會(huì)也通過(guò)一項(xiàng)聲明,呼吁就打擊恐怖組織利用互聯(lián)網(wǎng)進(jìn)行宣傳加強(qiáng)國(guó)際合作。
每波攻擊持續(xù)24小時(shí)
據(jù)韓國(guó)媒體報(bào)道,韓國(guó)國(guó)會(huì)、國(guó)防部、外交通商部、《朝鮮日?qǐng)?bào)》等機(jī)構(gòu)的網(wǎng)站從昨天下午6時(shí)起一度無(wú)法打開(kāi),或打開(kāi)速度極慢。國(guó)家情報(bào)院和國(guó)民銀行網(wǎng)站開(kāi)始無(wú)法訪問(wèn)。網(wǎng)絡(luò)安全軟件研發(fā)企業(yè)安哲秀研究所和駐韓美軍網(wǎng)站也出現(xiàn)連接不穩(wěn)定的現(xiàn)象。
此前,安哲秀研究所已經(jīng)預(yù)測(cè),從昨天下午6時(shí)到10日下午6時(shí),將有7家網(wǎng)站將遭受DDoS第三次攻擊。但實(shí)際攻擊對(duì)象還包括第一次和第二次攻擊對(duì)象,規(guī)模超出了預(yù)想。
據(jù)悉,針對(duì)韓國(guó)26家網(wǎng)站的第一次攻擊從7日下午6時(shí)開(kāi)始,持續(xù)了24小時(shí)。而從8日下午6時(shí)開(kāi)始針對(duì)16家網(wǎng)站進(jìn)行的第二次攻擊,于昨天下午6時(shí)結(jié)束,也維持了24個(gè)小時(shí)。安哲秀研究所推測(cè),發(fā)動(dòng)第二次攻擊的惡意代碼是從第一次攻擊對(duì)象中演變而來(lái)的,惡意代碼自動(dòng)形成含有攻擊對(duì)象目錄的文件。截至昨天,國(guó)防部網(wǎng)站連續(xù)第三天陷入癱瘓。
關(guān)于具體應(yīng)對(duì)措施,韓國(guó)國(guó)家情報(bào)院昨日表示:“已經(jīng)開(kāi)發(fā)了防火墻軟件,并向10多家國(guó)內(nèi)網(wǎng)絡(luò)安全企業(yè)發(fā)布。”韓國(guó)廣播通信委員會(huì)9日發(fā)表聲明說(shuō),大約2.9萬(wàn)臺(tái)個(gè)人電腦感染惡意代碼,成為任由黑客遠(yuǎn)程控制的“肉雞”和發(fā)起DDoS攻擊的馬前卒。韓國(guó)政府決定在公共機(jī)構(gòu)網(wǎng)絡(luò)引進(jìn)“通信量”分散裝置,并要求全國(guó)14家主要網(wǎng)絡(luò)服務(wù)商限制已感染病毒被黑客利用的約2.9萬(wàn)臺(tái)電腦接入網(wǎng)絡(luò)。
韓國(guó)警方昨天已獲取4臺(tái)參與DDoS攻擊的“肉雞”電腦。
朝鮮網(wǎng)戰(zhàn)部隊(duì)很強(qiáng)
持續(xù)不斷的攻擊讓韓國(guó)官方認(rèn)真思考網(wǎng)絡(luò)戰(zhàn)應(yīng)對(duì)方案。
韓國(guó)國(guó)防部網(wǎng)絡(luò)司令部項(xiàng)目負(fù)責(zé)官員金載明(音)昨天在新聞吹風(fēng)會(huì)上說(shuō):“網(wǎng)絡(luò)司令部將于明年1月1日成立,預(yù)計(jì)將從同年6月開(kāi)始執(zhí)行全部功能。”他說(shuō),國(guó)防部原計(jì)劃2012年成立網(wǎng)絡(luò)司令部,但最近改變這一計(jì)劃。
據(jù)新華社報(bào)道,金載明說(shuō),國(guó)防部今年下半年將陸續(xù)敲定關(guān)于網(wǎng)絡(luò)司令部的所有細(xì)節(jié)內(nèi)容,司令部一旦成立,就將著手制訂防御和反擊網(wǎng)絡(luò)攻擊的行動(dòng)方案。韓國(guó)防務(wù)安全司令部上月發(fā)表聲明說(shuō),國(guó)防部網(wǎng)絡(luò)系統(tǒng)平均每天受到黑客攻擊1.5萬(wàn)次,其中有11%“試圖使用尖端技術(shù)竊取軍事情報(bào)”。
韓國(guó)和美國(guó)今年5月達(dá)成初步協(xié)議,同意在打擊網(wǎng)絡(luò)恐怖主義領(lǐng)域加強(qiáng)合作并開(kāi)展聯(lián)合反黑客演習(xí)。美國(guó)是網(wǎng)絡(luò)戰(zhàn)能力最強(qiáng)的國(guó)家,但仍在不斷開(kāi)發(fā)新型網(wǎng)絡(luò)武器和新一代網(wǎng)絡(luò),以應(yīng)對(duì)針對(duì)金融、通信、電力及交通網(wǎng)絡(luò)的攻擊。美國(guó)政府官員稱(chēng),美國(guó)調(diào)查機(jī)構(gòu)懷疑這些黑客攻擊由朝鮮發(fā)起。韓國(guó)《東亞日?qǐng)?bào)》昨天說(shuō),韓方對(duì)部分“肉雞”電腦互聯(lián)網(wǎng)協(xié)議(IP)地址調(diào)查后認(rèn)為,這次黑客攻擊可能與朝鮮有關(guān)。朝鮮官方通訊社上月27日就曾發(fā)表評(píng)論,指責(zé)韓國(guó)散布關(guān)于朝鮮參與網(wǎng)絡(luò)襲擊的虛假消息并警告說(shuō),朝鮮“完全有準(zhǔn)備打任何形式的高科技戰(zhàn)爭(zhēng)”。
韓國(guó)情報(bào)部門(mén)稱(chēng),朝鮮正擴(kuò)大改編并運(yùn)營(yíng)負(fù)責(zé)利用網(wǎng)絡(luò)搜集韓國(guó)和美國(guó)相關(guān)情報(bào),以及破壞電算系統(tǒng)的專(zhuān)門(mén)負(fù)責(zé)網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的部隊(duì)“技術(shù)偵察組”。該部隊(duì)隸屬于人民軍總參謀部偵察局,主要由培養(yǎng)軍隊(duì)計(jì)算機(jī)操作員的平壤指揮自動(dòng)化大學(xué)畢業(yè)生組成,總?cè)藬?shù)大概有100多人。