俄罗斯阿尔法银行遭大规模攻击,疑似黑客制造该银行与特普朗制造有染假象
2017-03-21 16:33
375 查看
俄罗斯第一大私人商业银行阿尔法银行(Alfa)通过新闻公告宣布,阿尔法的网络基础设施遭遇大规模DNS僵尸网络攻击。
黑客似乎是为了制造假象,让人以为该银行与特朗普团队之间一直有联系。阿尔法目前正请求美国方面的协助,希望通过合作找出罪魁祸首。
上周五,阿尔法银行表示,自二月中旬以来,银行服务器遭遇三波DNS网络攻击。目前尚不清楚幕后黑手的身份。
据传,攻击细节显示,不明身份的黑客使用亚马逊和谷歌服务器向特朗普团队的服务器发送请求,看似请求源自阿尔法银行,迫使特朗普团队的服务器将响应返回至银行。
阿尔法银行的发言人表示:
“不明身份的组织企图通过网络攻击制造一种错觉:让人以为阿尔法银行的DNS服务器与特朗普团队服务器之间有联系。”
另外,阿尔法银行透露,它们打算与美国执法机构合作找出罪魁祸首。银行方面已经聘请了美国网络安全公司StrozFriedberg深入调查此事。
阿尔法银行的发言人指出,银行方面已经联系了美国司法部,并会与他们展开全面合作深入调查。
2017年2月18日,阿尔法银行声称,不明身份的第三方向银行发起可疑的网络攻击。具体来说,第三方重复从美国的服务器向特朗普团队的服务器发送可疑DNS请求。
他们这种做法看起来就像是这些请求源自MOSCow.ALFAintRa.nET的变种。 使用大小写这种做法表明是人为在干预该过程。
此外,阿尔法银行表示,收到超过1340个DNS响应,其中包括mail.trump-email.com.moscow.alfaintra.net。
上周, CNN报道,据消息人士透露,FBI的反情报小组正在调查特朗普团队与阿尔法银行是否在美国大选期间通过计算机服务器通信。阿尔法银行否认双方从未通信。
网络安全公司eSentire的首席技术官马克·麦卡德尔发表评论:
“僵尸网络通常具有一定规模性,可以利用数千台(可能是数百万的物联网设备)设备针对目标发起攻击。
已经发生过几起这类大型DDoS攻击事件。我们还看到僵尸网络被当作发送大量垃圾邮件的平台。
然而,据报道,阿尔法银行这起攻击(1340)中,DNS连接数量算不上大规模。僵尸网络还可混淆攻击者和受害者。
沿着面包屑,你会被带至被黑客入侵的PVR(已经成为僵尸网络的一部分)。我怀疑这起案件中,僵尸网络混淆视听的可能性较大。
攻击者可能使用僵尸网络通过阿尔法银行基础设施内的“回复到”地址将欺骗性DNS请求发送至合法的特朗普团队服务器。”
查找欺骗性DNS不太困难,因为DNS未经过验证;再加上,还可以利用欺骗源地址的能力——要做的就是通过不过滤欺骗性源地址的ISP从联网设备处发起攻击。
虽然,这类攻击已经存在了一段时间,但这个案例存在特别之处,有人通过这种攻击尝试证明双方之间存在关联。
此外,阿尔法银行在声明中提到来自marketing@trumphotels.com的垃圾信息,也有可能是为了欺骗性电子邮件(垃圾邮件发送者总这么干)。
欺骗性电子邮件可能提到了合法特朗普团队的服务器,用户一旦点击(或选择在电子邮件中“显示图片”),真实的联系会由此建立起来。
另外,这并不意味着,电子邮件是特朗普团队发送的,这样做的目的只是设法给特朗普团队与阿尔法银行扣上“有染”的帽子。
无论如何,除非使用加密证书,否认难以确认黑客身份,要找到攻击归因更是难上加难。
特朗普团队与俄罗斯有关系也不是被首次被传得沸沸扬扬。
有人认为俄罗斯干扰美国大选助特朗普胜选;也有人认为俄罗斯媒体参与散布希拉里的假新闻。无论如何,各种说法都未经证实。
E安全注:本文系E安全独家编译报道,如需转载请标注原文链接:https://www.easyaq.com/news/1040735130.shtml
黑客似乎是为了制造假象,让人以为该银行与特朗普团队之间一直有联系。阿尔法目前正请求美国方面的协助,希望通过合作找出罪魁祸首。
上周五,阿尔法银行表示,自二月中旬以来,银行服务器遭遇三波DNS网络攻击。目前尚不清楚幕后黑手的身份。
据传,攻击细节显示,不明身份的黑客使用亚马逊和谷歌服务器向特朗普团队的服务器发送请求,看似请求源自阿尔法银行,迫使特朗普团队的服务器将响应返回至银行。
阿尔法银行的发言人表示:
“不明身份的组织企图通过网络攻击制造一种错觉:让人以为阿尔法银行的DNS服务器与特朗普团队服务器之间有联系。”
另外,阿尔法银行透露,它们打算与美国执法机构合作找出罪魁祸首。银行方面已经聘请了美国网络安全公司StrozFriedberg深入调查此事。
阿尔法银行的发言人指出,银行方面已经联系了美国司法部,并会与他们展开全面合作深入调查。
2017年2月18日,阿尔法银行声称,不明身份的第三方向银行发起可疑的网络攻击。具体来说,第三方重复从美国的服务器向特朗普团队的服务器发送可疑DNS请求。
他们这种做法看起来就像是这些请求源自MOSCow.ALFAintRa.nET的变种。 使用大小写这种做法表明是人为在干预该过程。
此外,阿尔法银行表示,收到超过1340个DNS响应,其中包括mail.trump-email.com.moscow.alfaintra.net。
上周, CNN报道,据消息人士透露,FBI的反情报小组正在调查特朗普团队与阿尔法银行是否在美国大选期间通过计算机服务器通信。阿尔法银行否认双方从未通信。
网络安全公司eSentire的首席技术官马克·麦卡德尔发表评论:
“僵尸网络通常具有一定规模性,可以利用数千台(可能是数百万的物联网设备)设备针对目标发起攻击。
已经发生过几起这类大型DDoS攻击事件。我们还看到僵尸网络被当作发送大量垃圾邮件的平台。
然而,据报道,阿尔法银行这起攻击(1340)中,DNS连接数量算不上大规模。僵尸网络还可混淆攻击者和受害者。
沿着面包屑,你会被带至被黑客入侵的PVR(已经成为僵尸网络的一部分)。我怀疑这起案件中,僵尸网络混淆视听的可能性较大。
攻击者可能使用僵尸网络通过阿尔法银行基础设施内的“回复到”地址将欺骗性DNS请求发送至合法的特朗普团队服务器。”
查找欺骗性DNS不太困难,因为DNS未经过验证;再加上,还可以利用欺骗源地址的能力——要做的就是通过不过滤欺骗性源地址的ISP从联网设备处发起攻击。
虽然,这类攻击已经存在了一段时间,但这个案例存在特别之处,有人通过这种攻击尝试证明双方之间存在关联。
此外,阿尔法银行在声明中提到来自marketing@trumphotels.com的垃圾信息,也有可能是为了欺骗性电子邮件(垃圾邮件发送者总这么干)。
欺骗性电子邮件可能提到了合法特朗普团队的服务器,用户一旦点击(或选择在电子邮件中“显示图片”),真实的联系会由此建立起来。
另外,这并不意味着,电子邮件是特朗普团队发送的,这样做的目的只是设法给特朗普团队与阿尔法银行扣上“有染”的帽子。
无论如何,除非使用加密证书,否认难以确认黑客身份,要找到攻击归因更是难上加难。
特朗普团队与俄罗斯有关系也不是被首次被传得沸沸扬扬。
有人认为俄罗斯干扰美国大选助特朗普胜选;也有人认为俄罗斯媒体参与散布希拉里的假新闻。无论如何,各种说法都未经证实。
E安全注:本文系E安全独家编译报道,如需转载请标注原文链接:https://www.easyaq.com/news/1040735130.shtml
相关文章推荐
- 韩国称朝鲜黑客上月攻击韩银行网络
- 世界反兴奋剂组织频遭攻击,俄罗斯黑客再躺枪
- 世界反兴奋剂组织频遭攻击,俄罗斯黑客再躺枪
- WebShell成大规模攻击突破口 Websense提示黑客入侵步骤
- 黑客又攻击了乌克兰的电力系统,导致大规模的停电
- 易宝支付声明称遭遇大规模黑客攻击
- 俄罗斯黑客攻击了我的服务器:我变成了一名比特币挖矿工
- 世界反兴奋剂组织频遭攻击,俄罗斯黑客报复疑云
- 黑客是如何对俄罗斯外贸银行实施APT攻击的?
- 全球200000台交换机受影响,中国有14000台;黑客利用思科漏洞攻击俄罗斯和伊朗的基础设施 – 运维派
- 安全警报:黑客发动大规模攻击 劫持五十万站点
- 俄罗斯黑客Rasputin攻击了60多所大学和美国政府机构系统
- 美国国家安全局网站下线 疑似被黑客攻击
- [I&A] 【整理】2009-07-10:'美国韩国疑遭朝鲜黑客大规模攻击'
- 美国能源企业遭到攻击:俄罗斯黑客运用“模版注入”实施的一次巧妙钓鱼
- 新浪网遭攻击瘫痪500分钟 被迫答应黑客要求
- 荒唐!澳团购网站遭黑客攻击3年后才告知用户
- 黑客攻防实战:Windows系统克隆攻击与防范
- 俄罗斯最大银行在IBM区块链上试行资金转账
- 如何成为一名黑客(网络安全从业者)——网络攻击技术篇(3/8 网络协议欺骗)