“历史上最大网络攻击”:挪威遭受以加密货币支付的亲俄黑客袭击

By: journalducoin.com|2026/08/27 06:32:30

*在暴雨中度过的三天。*挪威刚刚遭遇了有史以来针对其在线公共服务的最大网络攻击,此次攻击由亲俄团体Server Killers声称是对奥斯陆支持乌克兰的报复。连接国家所有行政事务的身份门户勉强维持住了。

在这种攻击背后,是一个在Telegram上招募的志愿者生态系统,他们以加密货币获得报酬,Europol正在逐笔拆解其交易机制。

关键点

  • 亲俄团体Server Killers声称对挪威国家数字机构Digdir发起了有史以来最大规模的DDoS攻击
  • 报复行动是在乔纳斯·加尔·斯图尔宣布向乌克兰提供850亿克朗(92亿美元)援助后进行的
  • NoName057(16)的DDoSia项目根据Sekoia的研究向其志愿者支付Toncoin
  • Europol的Eastwood行动导致两人被捕,七个逮捕令和超过一百台服务器被关闭

挪威身份门户网站的三天饱和攻击

Digdir,负责数字化和简化挪威国家服务的公共机构,运营着一个基础设施,使公民能够使用唯一的身份识别码连接到数百个行政窗口,从报税到健康档案。

正是这个入口自周一以来成为了攻击目标,面临着旨在使其瘫痪的请求洪流。

这是我们所经历的对Digdir解决方案的最大攻击。
挪威数字化机构(Digdir)发言人阿雷·奎斯塔德在接受美联社采访时表示

这种攻击方式被称为分布式拒绝服务攻击,或DDoS。与传统入侵无关。没有数据被盗,没有服务器被妥协。攻击者动员数千台机器来用虚假流量淹没目标,直到其无法再响应合法用户。尽管攻击强度很大,Digdir仍然表示几乎始终保持其服务可用。在发布时,挪威当局尚未对这一声明做出反应。

在承诺数十亿援助后宣战的网络战争

在Telegram上,Server Killers声称发起了攻击,并宣布对挪威宣战,这是在奥斯陆与基辅继续安全合作之后。该消息被挪威媒体广泛报道,媒体将该团体直接或间接与该国及其他欧洲地区的先前攻击联系起来。

周日,挪威总理乔纳斯·加尔·斯图尔在基辅访问时宣布向乌克兰提供850亿挪威克朗,约合92亿美元,这笔款项已列入明年的国家预算。这是连续第三年。两国还确认了在无人机和现代战争技术方面的合作深化

挪威曾经历过比一个门户网站被淹没更糟的情况。黑客曾控制远程操作水坝阀门的系统,并打开阀门以增加水流量,然后在Telegram上发布了一段由亲俄网络犯罪团体签名的三分钟控制面板视频。在丹麦,当局将Z-Pentest归咎于对水务运营商的破坏性攻击**,并将NoName057(16)的攻击归咎于即将举行地方选举时对丹麦网站的攻击。这两个团体与俄罗斯国家有关,哥本哈根表示。

招募并以Toncoin支付的志愿者

在这里,加密货币登场,而不是我们想象的那样。NoName057(16),亲俄黑客活动的核心人物,已经运营了一个名为DDoSia的项目多年:任何支持者都可以安装该软件来借用其机器的带宽,并获得排名、徽章和奖励。跟踪该团体基础设施的Sekoia研究人员记录了向最活跃的贡献者支付Toncoin的报酬。这是一种游戏化的外包干扰,按产出支付。

这一选择对攻击者来说是有成本的。实际上,每笔支付在任何人都可以查看的注册上留下了公共且永久的印记,而现金或不透明的银行渠道则不会留下任何可供调查人员利用的痕迹。

由Europol和Eurojust协调的Eastwood行动导致两人被捕,七个逮捕令和在12个国家进行的24次搜查,关闭了超过一百台服务器。美国财政部则对Aeza Group这一专门提供防弹托管的服务商实施了制裁,这些服务商故意接纳非法内容并无视传票,明确识别出与其活动相关的加密地址。

Europol甚至直接通知了超过一千名DDoSia参与者,通过他们使用的应用程序告知他们已被识别并可能面临起诉。服务器更换托管商,Telegram频道重复,化名更新。支付给志愿者的交易仍然可被追踪。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com