「歷史上最大的網路攻擊」:挪威遭受以加密貨幣支付的親俄駭客攻擊

By: journalducoin.com|2026/08/27 06:32:30

*三天的洪水。*挪威剛剛遭受了有史以來針對其在線公共服務的最大網路攻擊,這次攻擊由親俄集團Server Killers聲稱是對奧斯陸支持烏克蘭的報復。開放所有行政程序的身份驗證門戶勉強維持運行。

這類攻擊背後是一個由Telegram招募的志願者生態系統,這些志願者以加密貨幣獲得報酬,Europol正在逐筆拆解其交易機制。

主要要點

  • 親俄集團Server Killers聲稱對挪威國家數字機構Digdir發起了有史以來最大的DDoS攻擊
  • 報復行動是在喬納斯·加爾·斯托爾宣布向烏克蘭提供850億克朗(92億美元)援助後進行的
  • 根據Sekoia的研究,NoName057(16)的DDoSia計劃以Toncoin支付志願者
  • Europol的Eastwood行動導致兩次逮捕、七份逮捕令和超過一百台伺服器被關閉

挪威身份驗證門戶的三天飽和攻擊

Digdir,負責數字化和簡化挪威國家服務的公共機構,運營著一個基礎設施,讓公民可以使用唯一的身份識別碼連接到數百個行政窗口,從報稅到健康檔案。

這個入口自週一以來成為攻擊目標,面對著旨在使其癱瘓的請求洪流。

這是我們所經歷的對Digdir解決方案的最大攻擊。
挪威數字化機構(Digdir)發言人Are Kvistad對美聯社表示

這種操作模式有一個名字:分佈式拒絕服務攻擊,或DDoS。這與傳統的入侵無關。沒有數據被竊取,沒有伺服器受到損害。攻擊者動員數千台機器來淹沒他們的目標,讓其無法對合法用戶做出反應。儘管攻擊強度很大,Digdir仍然保證幾乎隨時保持服務可用。挪威當局在發布時尚未對聲明作出回應。

在承諾數十億美元後宣戰的網路戰爭

在Telegram上,Server Killers聲稱發起了攻擊,並宣布對挪威宣戰,因為奧斯陸與基輔重新延續了安全合作。這一消息被挪威媒體廣泛報導,並將該集團直接或間接地與該國及其他歐洲地區的先前攻擊聯繫起來。

週日,挪威總理喬納斯·加爾·斯托爾在基輔訪問期間宣布,將在明年的國家預算中撥出850億挪威克朗,約合92億美元,以支持烏克蘭。這是連續第三年。兩國還確認了在無人機和現代戰爭技術方面的合作深化

挪威曾經遭遇比一個飽和的門戶更糟糕的情況。駭客曾經控制了遠程操作水閥的系統,並將其打開以增加水流,然後在Telegram上發布了一段長達三分鐘的控制面板視頻,該視頻由一個親俄的網路犯罪集團簽名。在丹麥,當局將Z-Pentest歸咎於對一個水務運營商的破壞性攻擊**,而將NoName057(16)的攻擊歸咎於在地方選舉前對丹麥網站的攻擊。根據哥本哈根的說法,這兩個集團與俄羅斯國家有關。

招募並以Toncoin支付的志願者

在這裡,加密貨幣登場了,而不是我們想像的那樣。NoName057(16),這位親俄黑客運動的核心人物,多年來一直在運行一個名為DDoSia的項目:一個任何支持者都可以安裝的軟體,以借用其機器的帶寬,並提供排名、徽章和獎金。追蹤該集團基礎設施的Sekoia研究人員已經記錄了對最活躍貢獻者以Toncoin支付的報酬。這是一種遊戲化的干擾外包,並根據產出支付。

這一選擇對攻擊者來說是有代價的。事實上,每次付款都會在任何人都可以查閱的登記上留下公開且永久的痕跡,而現金或不透明的銀行渠道則不會留下任何可供調查人員利用的痕跡。

由Europol和Eurojust協調的Eastwood行動導致兩次逮捕、七份逮捕令和在十二個國家的二十四次搜查,超過一百台伺服器被關閉。美國財政部則對專門提供防彈託管的Aeza Group進行了制裁,這些提供者故意接納非法內容並無視傳票,並具體指出與其活動相關的加密地址。

Europol甚至直接通知了超過一千名DDoSia的參與者,通過他們使用的應用程序告知他們已被識別並可能面臨起訴。伺服器更換了託管商,Telegram頻道重複出現,化名不斷更新。支付給志願者的交易則依然可見。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com