حمله گسترده منع سرویس به خدمات بانکی اوکراین
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گفته اولِه هورخوفسکی، مدیرعامل مونوبانک (Monobank)، این حمله از عصر جمعه تا صبح دوشنبه ادامه داشت و حجم کل درخواستها به 7.5 میلیارد درخواست در ثانیه رسید.
هورخوفسکی این مقیاس حمله را غیرمعمول توصیف کرد.
او بیان کرد که این حادثه بر عملیات بانکی تأثیری نداشت، اما خاطرنشان کرد که شرکت با همکاری سرویسهای امنیتی اوکراین و متخصصانی از شرکت آمازون وب سرویسز (AWS) توانستند سیل ترافیک اینترنتی بیفایده را کنترل کنند.
در جریان یک حمله منع سرویس توزیعشده (DDoS) قبلی در ژانویه، مونوبانک طی سه روز با 580 میلیون درخواست غیرمعتبر مواجه شده بود.
این بانک تنها از طریق اپلیکیشن موبایل به مشتریان خدمت میکند و به همین دلیل یک هدف جذاب برای هکرها محسوب میشود.
به گفته هورخوفسکی، هدف حمله اخیر ایجاد اختلال در خدماتی بود که اوکراینیها برای جمعآوری کمکهای مالی به نیروهای مسلح کشورشان از آن استفاده میکردند.
این سرویس جمعآوری کمکها را بسیار آسان کرده است؛ کاربران میتوانند یک کیف پول مجازی ایجاد کرده و آن را مستقیماً در استوری اینستاگرام خود به اشتراک بگذارند تا دیگران کمک کنند.
هورخوفسکی اضافه کرد که از زمانی که اوکراین حمله غیرمنتظرهای را به منطقه کورسک روسیه انجام داده است، مشتریان مونوبانک سه برابر سریعتر از قبل کمکهای مالی جمعآوری کردهاند.
او اظهار داشت که این کمکهای بیوقفه طی سه سال گذشته احتمالاً دشمنان را خشمگین کرده و آنها را به تلاش برای هک این سرویس، آن هم به هر قیمتی، وادار کرده است.
مونوبانک احتمال داد که روسیه پشت این حمله باشد، اما هیچ مدرکی ارائه نداد.
هورخوفسکی پیشتر این بانک را یکی از هدفهای اصلی حملات سایبری در اوکراین معرفی کرده بود.
یک سرویس دیگر اوکراینی به نام ایزی وی (EasyWay)، که اطلاعاتی درباره حملونقل عمومی در سراسر اوکراین ارائه میدهد، نیز اعلام کرد که روز دوشنبه هدف حمله منع سرویس توزیعشده قرار گرفته است و هشدار داد که این حمله ممکن است بر عملیات آن تأثیر بگذارد.
ایزی وی هیچ گروه هکری خاصی را به عنوان عامل این حمله معرفی نکرد.
در همین حال، سرویسهای روسی نیز از حملات منع سرویس آسیب دیدهاند که اغلب از سوی اوکراین منشأ میگیرند.
اوایل این ماه، هکرهای ناشناس وبسایتهای دولتی و تجاری و همچنین خدمات زیرساختی حیاتی در منطقه کورسک روسیه را پس از حمله اوکراین هدف قرار دادند.
در ماه ژوئیه، چندین بانک بزرگ روسیه تأیید کردند که هدف حملات منع سرویس توزیعشده قرار گرفتهاند که ظاهراً از خارج برنامهریزی شده و موقتاً باعث اختلال در اپلیکیشنها و وبسایتهای آنها شد.