不明身份的黑客8日晚向16家韓國主要網(wǎng)站發(fā)動第二次分布式拒絕服務(wù)(DDoS)攻擊。美國媒體說,黑客連日來攻擊目標(biāo)還包括紐約證券交易所、納斯達(dá)克股票市場公司、美國銀行公司等金融機(jī)構(gòu)網(wǎng)站。網(wǎng)絡(luò)專家認(rèn)為,黑客實(shí)際身份可能為商業(yè)間諜或惡作劇者。
攻擊
黑客8日晚利用變種惡意代碼發(fā)動第二次DDoS攻擊。韓國國家情報院網(wǎng)絡(luò)安全中心、行政安全部、門戶網(wǎng)站Daum和Paran和友利銀行等10家網(wǎng)站成為新目標(biāo)。
前一晚受到第一次攻擊的網(wǎng)站中,總統(tǒng)府青瓦臺、最大門戶網(wǎng)站Naver、《朝鮮日報》、國防部和億貝公司韓國站點(diǎn)Auction等6家網(wǎng)站8日晚再次受到攻擊。
韓國聯(lián)合通訊社報道,與首次攻擊不同,第二次攻擊主要針對安保相關(guān)網(wǎng)站,包括韓國頭號殺毒軟件商安哲秀研究所。截至9日,國防部網(wǎng)站連續(xù)第三天陷入癱瘓。
韓國廣播通信委員會9日發(fā)表聲明說,大約2.9萬臺個人電腦感染惡意代碼,成為任由黑客遠(yuǎn)程控制的“肉雞”和發(fā)起DDoS攻擊的馬前卒。
這一委員會定于當(dāng)天與主要互聯(lián)網(wǎng)運(yùn)營商討論應(yīng)對方案,同時打算把黑客攻擊預(yù)警從現(xiàn)階段“注意”級別提升至“警戒”級別并切斷這些“肉雞”電腦的網(wǎng)絡(luò)鏈接。
安哲秀研究所警告說,從9日晚6時起,Naver、Daum、Paran三大門戶網(wǎng)站郵箱和行政安全部電子政府網(wǎng)、國民銀行、《朝鮮日報》網(wǎng)、Auction等7家網(wǎng)站將再次遭受DDoS攻擊。這將是黑客發(fā)起第三次攻擊,預(yù)計(jì)歷時與前兩次相同,均為24小時。
懷疑
韓國主要網(wǎng)站7日晚受到第一次DDoS攻擊時,美國多家聯(lián)邦機(jī)構(gòu)和私營機(jī)構(gòu)網(wǎng)站已連續(xù)3日遭遇黑客。美國國土安全部證實(shí)這一說法,但拒絕說明受攻擊目標(biāo)。
美國《華爾街日報》9日援引VeriSign網(wǎng)絡(luò)安全公司消息報道,這些聯(lián)邦機(jī)構(gòu)包括國防部、國家安全局、財政部、特工處、國務(wù)院、聯(lián)邦貿(mào)易委員會和聯(lián)邦航空局網(wǎng)站!度A盛頓郵報》網(wǎng)站、在線購物網(wǎng)站亞馬遜和“市場觀察”網(wǎng)也受到攻擊。
這家報紙說,紐約證交所直至7日才發(fā)現(xiàn)網(wǎng)站受攻擊,但證券交易系統(tǒng)不是目標(biāo),也未受影響。美國銀行公司和亞馬遜網(wǎng)站均表示,黑客攻擊沒有影響客戶。
美聯(lián)社援引美國政府官員的話報道,美國調(diào)查機(jī)構(gòu)懷疑這些黑客攻擊由朝鮮發(fā)起。韓國《東亞日報》9日說,韓方對部分“肉雞”電腦互聯(lián)網(wǎng)協(xié)議(IP)地址調(diào)查后認(rèn)為,這次黑客攻擊可能與朝鮮有關(guān)。但朝鮮中央通訊社上月27日就曾發(fā)表評論,指責(zé)韓國散布關(guān)于朝鮮參與網(wǎng)絡(luò)襲擊的虛假消息并警告說,朝鮮“完全有準(zhǔn)備打任何形式的高科技戰(zhàn)爭”。
質(zhì)疑
不過,三名不愿意公開姓名的美國官員告訴美聯(lián)社記者,雖然一些“肉雞”電腦互聯(lián)網(wǎng)協(xié)議(IP)地址可追蹤至朝鮮,但這并不意味著朝鮮政府必然牽涉其中。
英國國際戰(zhàn)略研究所軍事分析師安德魯·布魯克斯說,這次黑客攻擊可能由美國的“敵對國家”策劃,但最有可能由一些小規(guī)模黑客團(tuán)體實(shí)施。
知名電腦安全專家、美國珀杜大學(xué)教授尤金·斯帕福德認(rèn)為,黑客這次選擇的攻擊目標(biāo)暗示,他們是朝鮮的同情者;他們“可能來自世界任何地方,包括韓國……甚至美國”。
美國戰(zhàn)略預(yù)測公司東亞問題專家羅杰·貝克指出,有人猜測朝鮮幕后操縱,或許因?yàn)檫B日黑客攻擊恰逢朝鮮國家主席金日成逝世15周年和朝鮮連續(xù)發(fā)射導(dǎo)彈。
另一些網(wǎng)絡(luò)安全分析師認(rèn)為,這次黑客攻擊可能屬于“金錢驅(qū)動型”。第二次攻擊對象即包括韓國友利銀行、韓亞銀行、企業(yè)銀行和國民銀行網(wǎng)站。
“全球每年黑客攻擊造成經(jīng)濟(jì)損失10億美元,既有金融數(shù)據(jù)失竊,也有商業(yè)間諜行為,”美國安全核心技術(shù)咨詢公司分析師湯姆·凱勒曼說。
凱勒曼說,一些信息技術(shù)從業(yè)人員眼下因經(jīng)濟(jì)衰退失業(yè),因此利用自身掌握的黑客技術(shù)和攻擊經(jīng)驗(yàn),成為規(guī)模龐大的“黑客雇傭兵”。
美國國務(wù)院發(fā)言人伊恩·凱利8日告訴媒體記者,美方正在展開調(diào)查,但“我們現(xiàn)在還不能確認(rèn)攻擊來自何方”。(胡若愚)