7月9日晚,不明身份的黑客向多家韩国主要网站发动第三次分布式拒绝服务攻击(distributed denial of service,简称DDoS),但迄今尚无此次黑客攻击造成经济损失或机密情报泄露的报道。韩国官员估计是朝鲜或亲朝势力所为,但专家则指目前技术无法查出幕后控制人。
据报道,韩国国会、国防部、外交通商部、国家情报院等机构当晚6时起无法访问或访问速度极慢。同时,国民银行、《朝鲜日报》、头号杀毒软件商安哲秀研究所以及驻韩美军网站也出现暂时性访问中断。安哲秀研究所当天早些时候警告,黑客将从9日晚6时起发起第三次攻击,预计历时与前两次相同,均为24小时。
7月7日晚,总统府青瓦台、国会、国防部、外交通商部等韩国政府部门和主要银行、媒体网站首次遭DDoS攻击,多数网站直到晚上10时半左右才逐渐恢复正常。7月8日,韩国国家情报院网络安全中心、门户网站Daum和Paran和友利银行等10家网站成为新目标。据悉,第二次攻击主要针对安保相关网站。
媒体报道,这次大规模黑客攻击与美国多个联邦机构网站自独立日(7月4日)以来所受攻击相似。据报道,黑客近期多次试图攻击美国白宫、国务院、国防部、财政部等主要联邦机构网站。
据了解,DDoS攻击不是黑客直接指挥攻击,而是黑客利用已经侵入并已控制的不同电脑指定攻击时间和对象。黑客可以操纵此类“傀儡”电脑同时访问目标网站,致使网站服务器负荷达到极限甚至超载,最终陷入瘫痪。
韩国主要情报机构国家情报院发表声明说,韩国1.2万台个人电脑和国外8000台个人电脑感染恶意代码,成为任由黑客远程控制的“傀儡”电脑和发起DDoS攻击的马前卒。
国情院在声明中说,这次事件可能不是个人发起的单纯黑客攻击,而是“某个组织或国家”经“严密准备”实施,国情院正与美国方面合作展开调查。两名不愿公开姓名的韩国议员说,国情院向国会情报委员会递交报告,认为这次攻击幕后操纵者为“朝鲜或支持朝鲜的势力”。
不过,专家同时指出,不能用网址(IP)来判断幕后控制人。由于DDoS攻击是由多台计算机同时进行,而且通常黑客绕经多个国家实施攻击,因此要追踪并终止此类攻击较为困难。
另据报道,韩国国防部官员表示,韩国军方将于明年1月1日成立网络司令部,以提高网络作战能力,包括应对网络攻击威胁并在遭攻击后实施反击。