美国多个机场遭到亲俄罗斯威胁团伙Killnet的网络攻击

继针对美国州政府网站发动攻击之后,亲俄罗斯的威胁团伙Killnet周一在一系列分布式拒绝服务(DDoS)攻击中破坏了美国多个机场的网站。

它还呼吁类似的威胁团伙和个人对其他美国基础设施目标发动DDoS攻击,这似乎是最近一场抗议美国政府在俄乌战争中支持乌克兰的运动的升级。

受Killnet的DDoS攻击影响的机场网站包括洛杉矶国际机场、芝加哥奥黑尔国际机场、哈茨菲尔德-杰克逊亚特兰大国际机场和印第安纳波利斯国际机场。虽然DDoS攻击使一些网站在几个小时内无法访问,但它们对机场运营似乎没有任何影响。

Mandiant公司的研究人员一直在追踪分析这些攻击,他们表示,观察到共有15个美国机场网站受到了影响。

主要是短暂的中断

洛杉矶国际机场当局在发给IT安全外媒Dark Reading的一份声明中证实了这次攻击。

“今天早上,FlyLAX.com网站出现部分中断,”洛杉矶国际机场的发言人在通过电子邮件发来的声明中指出。洛杉矶国际机场的工作人员称,服务中断仅限于面向公众的FlyLAX.com网站的部分内容。声明称:“内部机场系统并没有受到攻击,机场运营也没有出现中断。”机场的IT团队已经恢复了服务,机场还通知了美国联邦调查局(FBI)和运输安全管理局(TSA)。

Digital Shadows公司的高级网络威胁情报分析师Ivan Righi表示,Killnet还要求支持者加入到攻击机场的活动中,并在其Telegram频道上发布了一份要攻击的域名单。该团伙总共提到了49 个属于美国机场的域。Killnet的攻击目标名单包括二十多个州的机场,其中包括加利福尼亚州、特拉华州、佛罗里达州、乔治亚州、伊利诺伊州、马里兰州、马萨诸塞州和密歇根州。目前尚不清楚这些攻击取得了多大的成效,但众所周知,Killnet攻击可以在短时间内导致网站关闭。这一系列攻击是从对奥黑尔国际机场发动DDoS攻击开始的,该团伙表示其动机就是针对美国民用网络行业领域,该团伙认为这个行业领域不安全。

奥黑尔国际机场没有立即回应媒体的置评请求。但截至中午,这个机场的网站已可以访问。

呼吁发动更广泛的攻击

Flashpoint公司的全球情报团队负责人Vlad Cuiujuclu表示,就在针对奥黑尔国际机场的DDoS攻击前不久,Killnet宣布对属于美国民用基础设施的域进行新一轮的DDoS攻击。该团伙呼吁支持者攻击的目标包括海运码头及物流设施、天气监测中心、医疗保健系统、公共交通票务系统、交易所以及在线交易系统。

Killnet的帖子敦促其他亲俄罗斯团伙对属于美国民用基础设施的域发起DDoS攻击,被其他讲俄语的网络团伙纷纷转发,包括Anonymous俄罗斯、Phonenix和We Are Clowns。

近几个月来,Killnet一直是比较活跃的亲俄网络威胁团伙之一。就在上周,它声称对密西西比州、肯塔基州和科罗拉多州政府网站遭到的DDoS攻击负责。7月份,该团伙声称对美国国会网站遭到的DDoS攻击负责,攻击导致公众访问受到了短暂的影响。

8月份,Killnet表示计划攻击洛克希德马丁公司,这家公司生产美国制造的火箭发射器,乌克兰军方一直在冲突中使用这些发射器。该团伙声称它闯入了洛克希德马丁公司的身份授权基础设施,但跟踪分析其活动的Flashpoint表示,它没有找到任何可以证明这起所谓攻击的证据。Flashpoint 当时表示:“这种攻击是有可能的,但到目前为止,除了一段视频和一个据称含有员工数据的电子表格外,Killnet几乎拿不出可以证明其攻击的证据,其真实性无法确定。”

一个特别活跃的威胁团伙

几乎从俄罗斯入侵乌克兰开始,Killnet就一直在不断发布所谓的证据,证明其对北约成员国组织及其认为在冲突中支持乌克兰的组织进行DDoS攻击。Flashpoint之前将Killne 描述为一个通晓媒体之道的威胁团伙,往往通过吹嘘攻击来夸大形象。“虽然Killnet的威胁常常听起来很吓人,但他们最近发动的DDoS攻击的实际影响到目前为止似乎可以忽略不计。”Killnet的攻击以及它呼吁其他团伙进行的攻击就是个典例,表明了安全专家所说的近些年来地缘政治冲突往往蔓延到网络领域。比如说,就在爆炸摧毁了连接俄罗斯和克里米亚半岛的一座关键桥梁没过几天,这个威胁团伙针对美国及其他北约国家的行动已明显升级。

到目前为止,影响美国组织的亲俄团伙发动的大多数网络攻击造成的破坏性不如俄罗斯团伙对乌克兰实体发动的攻击那么大。其中一些攻击(包括许多攻击可以追溯到俄罗斯吞并克里米亚的行动)旨在破坏系统,并降低电力及其他关键基础设施的性能,以支持俄罗斯的军事目标。

本文翻译自:https://www.darkreading.com/attacks-breaches/us-airports-cyberattack-crosshairs-pro-russian-group-killnet

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146105.html<

(0)
运维的头像运维
上一篇2025-03-10 22:45
下一篇 2025-03-10 22:46

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注