รัสเซีย กำลังพยายามทำลายชีวิตของประเทศที่ช่วยเหลือยูเครน เว็บไซต์ของศูนย์การแพทย์อย่างน้อย 14 แห่งทั่วสหรัฐอเมริกาเพิ่งถูกโจมตีโดย DDoS แบบกระจาย ได้แก่ Stanford Healthcare, Duke University Hospital และ Cedars-Sinai
กลุ่มแฮ็กเกอร์ชาวรัสเซียอ้างความรับผิดชอบในการโจมตี คิลเน็ต. ตามที่ตัวแทนของกระทรวงสาธารณสุขและบริการมนุษย์ของสหรัฐอเมริกา อาชญากรไซเบอร์สามารถขโมยข้อมูลจากโรงพยาบาลหลายแห่งในอเมริกาในช่วงเดือนที่ผ่านมา กลุ่มนี้ถูกกล่าวหาว่าใส่ข้อมูลทางการแพทย์และข้อมูลส่วนบุคคลที่เป็นขององค์กรด้านสุขภาพระดับโลกไว้ใน "รายการ KillNet" ซึ่งเผยแพร่ข้อมูลที่ขโมยมาจากผู้ที่ตกเป็นเหยื่อ
KillNet เปิดใช้งานอย่างน้อยตั้งแต่มกราคม 2022 และกลายเป็นกลุ่มเต็มเปี่ยมที่โจมตีประเทศที่ต่อต้านการรุกรานยูเครนของรัสเซียเป็นประจำ โดยเฉพาะสถาบันของนาโต้ ก่อน แฮกเกอร์ ตกเป็นเป้าหมายหรืออย่างน้อยก็อ้างว่าเป็นเป้าหมาย สนามบิน ธนาคาร และผู้รับเหมาป้องกันประเทศในสหรัฐฯ พวกเขายังพยายามโจมตีภาคอุตสาหกรรม
การโจมตี DDoS ทำให้เซิร์ฟเวอร์ของไซต์โอเวอร์โหลด ทำให้การจราจรติดขัด และอาจทำให้บริการหยุดชะงักเป็นเวลาหลายชั่วโมงหรือหลายวัน ซึ่งอาจเป็นอันตรายถึงชีวิตได้ในกรณีของศูนย์การแพทย์ นอกจากนี้ยังใช้เพื่ออำพรางการโจรกรรมข้อมูลที่เป็นความลับหรือการแจกจ่ายซอฟต์แวร์โดยเรียกค่าไถ่
การโจมตีสถาบันการแพทย์มีจำนวนเพิ่มมากขึ้น อนุสัญญาเจนีวาฉบับที่สี่เพื่อการคุ้มครองพลเรือนด้านมนุษยธรรมในช่วงเวลาแห่งสงคราม กฎหมายห้ามการโจมตีโรงพยาบาลพลเรือนและการขนส่งทางการแพทย์ แต่นั่นไม่ได้หยุดแฮ็กเกอร์ชาวรัสเซีย แม้แต่การโจมตีที่ไม่ได้มุ่งเป้าไปที่พลเรือนก็เป็นสิ่งต้องห้ามหาก "สามารถคาดหมายได้อย่างสมเหตุสมผลว่าจะทำให้พลเรือนเสียชีวิตหรือได้รับบาดเจ็บโดยไม่ได้ตั้งใจ"
เมื่อเร็ว ๆ นี้ คิลเน็ตอ้างความรับผิดชอบในการโจมตีสถานที่สำคัญของรัฐบาลเยอรมัน รวมถึงธุรกิจและสนามบิน ตลอดจนการโจมตีทางไซเบอร์ต่อนาโต้ที่ทำให้การสื่อสารหยุดชะงักด้วยเครื่องบินลำหนึ่งที่ส่งความช่วยเหลือด้านมนุษยธรรมไปยังตุรกีและซีเรีย
ตามที่กระทรวงสาธารณสุขของสหรัฐอเมริกากล่าวว่า "แม้ว่าการเชื่อมต่อ คิลเน็ต โดยที่องค์กรของรัฐบาลรัสเซียที่เป็นทางการ เช่น FSB ของรัสเซียหรือหน่วยข่าวกรองต่างประเทศไม่ได้รับการยืนยัน กลุ่มนี้ควรถูกมองว่าเป็นภัยคุกคามต่อรัฐบาลและองค์กรโครงสร้างพื้นฐานที่สำคัญ รวมถึงการดูแลสุขภาพ"
ศูนย์ข่าวกรองและความมั่นคงแห่งชาติได้เผยแพร่แนวทางการป้องกันทางไซเบอร์ที่เป็นประโยชน์ ซึ่งรวมถึง ห้าข้อปฏิบัติพื้นฐาน. สถาบันด้านการดูแลสุขภาพในสหรัฐอเมริกาได้รับคำแนะนำอย่างยิ่งให้เตรียมการป้องกันการโจมตี DDoS อย่างเพียงพอสำหรับการโฮสต์เว็บของตน
ที่น่าสนใจเช่นกัน: