俄罗斯阿尔法银行遭DNS攻击 黑客或栽赃其与特朗普团
3月21日讯 俄罗斯第一大私人商业银行阿尔法银行(Alfa)通过新闻公告宣布,阿尔法的网络基础设施遭遇大规模DNS僵尸网络攻击。黑客似乎是为了制造假象,让人以为该银行与特朗普团队之间一直有联系。阿尔法目前正请求美国方面的协助,希望通过合作找出罪魁祸首。
上周五,阿尔法银行表示,自二月中旬以来,银行服务器遭遇三波DNS网络攻击。目前尚不清楚幕后黑手的身份
据传,攻击细节显示,不明身份的黑客使用亚马逊和谷歌服务器向特朗普团队的服务器发送请求,看似请求源自阿尔法银行,迫使特朗普团队的服务器将响应返回至银行。
阿尔法银行的发言人表示:
“不明身份的组织企图通过网络攻击制造一种错觉:让人以为阿尔法银行的DNS服务器与特朗普团队服务器之间有联系。”
另外,阿尔法银行透露,它们打算与美国执法机构合作找出罪魁祸首。银行方面已经聘请了美国网络安全公司StrozFriedberg深入调查此事。
阿尔法银行的发言人指出,银行方面已经联系了美国司法部,并会与他们展开全面合作深入调查。
2017年2月18日,阿尔法银行声称,不明身份的第三方向银行发起可疑的网络攻击。具体来说,第三方重复从美国的服务器向特朗普团队的服务器发送可疑DNS请求。他们这种做法看起来就像是这些请求源自MOSCow.ALFAintRa.nET的变种。
使用大小写这种做法表明是人为在干预该过程。此外,阿尔法银行表示,收到超过1340个DNS响应,其中包括mail.trump-email.com.moscow.alfaintra.net。
上周, CNN报道,据消息人士透露,FBI的反情报小组正在调查特朗普团队与阿尔法银行是否在美国大选期间通过计算机服务器通信。阿尔法银行否认双方从未通信。
网络安全公司eSentire的首席技术官马克·麦卡德尔发表评论:
“僵尸网络通常具有一定规模性,可以利用数千台(可能是数百万的物联网设备)设备针对目标发起攻击。已经发生过几起这类大型DDoS攻击事件。我们还看到僵尸网络被当作发送大量垃圾邮件的平台。然而,据报道,阿尔法银行这起攻击(1340)中,DNS连接数量算不上大规模。僵尸网络还可混淆攻击者和受害者。沿着面包屑,你会被带至被黑客入侵的PVR(已经成为僵尸网络的一部分)。我怀疑这起案件中,僵尸网络混淆视听的可能性较大。攻击者可能使用僵尸网络通过阿尔法银行基础设施内的“回复到”地址将欺骗性DNS请求发送至合法的特朗普团队服务器。”
查找欺骗性DNS不太困难,因为DNS未经过验证;再加上,还可以利用欺骗源地址的能力——要做的就是通过不过滤欺骗性源地址的ISP从联网设备处发起攻击。虽然,这类攻击已经存在了一段时间,但这个案例存在特别之处,有人通过这种攻击尝试证明双方之间存在关联。
此外,阿尔法银行在声明中提到来自marketing@trumphotels.com的垃圾信息,也有可能是为了欺骗性电子邮件(垃圾邮件发送者总这么干)。欺骗性电子邮件可能提到了合法特朗普团队的服务器,用户一旦点击(或选择在电子邮件中“显示图片”),真实的联系会由此建立起来。另外,这并不意味着,电子邮件是特朗普团队发送的,这样做的目的只是设法给特朗普团队与阿尔法银行扣上“有染”的帽子。
无论如何,除非使用加密证书,否认难以确认黑客身份,要找到攻击归因更是难上加难。
特朗普团队与俄罗斯有关系也不是被首次被传得沸沸扬扬。有人认为俄罗斯干扰美国大选助特朗普胜选;也有人认为俄罗斯媒体参与散布希拉里的假新闻。无论如何,各种说法都未经证实。
本文转自d1net(转载)

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
物联网最强病毒现身:冰箱、电视永久罢工
如今传统的电视、冰箱、空调甚至是微波炉这样的传统家电也都要在开头带上“智能”二字,物联网从最初的设想真正走进了人们生活。 不过,物联网在提供方便的同时也称为黑客们新的攻击目标。 网络安全公司Radware近日揭露了一个比Mirai物联网病毒——BrickerBot。 据介绍,BrickerBot采用类似Mirai的手法入侵物联网设备,但它并不是要把这些设备变成“僵尸机”,而是让它们完全失去功能,形成永久性的阻断服务攻击(Permanent Denial-of-Service,PDoS)。 Radware介绍称,BrickerBot也是采用暴力手段来破解物联网设备的用户名及密码,然后入侵获得控制权限,执行一系列的Linux命令,破坏设备的存储,同时摧毁联网功能。 Radware表示,目前已经在全球范围内嗅探到上千起来自BrickerBot的攻击行为。 虽然不知道制作BrickerBot程序的幕后黑手真实目的是什么,但其无疑对物联网设备是一个巨大威胁,不仅可以瘫痪家中的家电,而且还可以让一些关键位置的监控摄像头失灵。 对此,Radware建议用户经常更换系统用户名和密码,并关闭设备的Tel...
- 下一篇
大量合作案接连宣布 中国物联网市场持续积极发展
本文首发于微信公众号:TRI拓璞产业研究所。文章内容属作者个人观点,不代表和讯网立场。投资者据此操作,风险请自担。 中国物联网市场持续积极发展,近期包括中国移动、中国联通(600050,股吧)、中国电信、华为、中兴、中国银联、万达集团等,都积极宣布新的物联网合作案或是创新方案,主要原因在于中国将成为未来物联网重要的庞大市场,预计越来越多的合作案也势必持续增加。 拓墣观点: 电信业者积极与国外业者合作,企图以网路连接资源,扩张市场布局 中国三大电信业者在相继进入4G市场后,对于后续接轨物联网及5G的企图心与力道都相当强,主要原因在于庞大市场及网路覆盖有助于快速推进新创事业的进程与成效。 2017年2月底中国移动与AT&T宣布就物联网进行合作协议,帮助AT&T的全球企业客户可在中国市场进行产品与服务的连接及部署,也能协助中国移动既有客户可推动更多元与国际化的服务,目前两方正积极开发新技术平台来进行双边服务的介接。 2017年的巴塞隆纳MWC展会中,中国联通宣布与德国电信在物联网的连接性技术上有进一步的业务合作,在双边的物联网平台对接上亦有测试计划,而中国联通亦能提供自家物联...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Windows10,CentOS7,CentOS8安装Nodejs环境
- 设置Eclipse缩进为4个空格,增强代码规范
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7安装Docker,走上虚拟化容器引擎之路