法国邮政遭大规模DDoS攻击,在线服务持续中断
法国邮政服务在周一遭遇分布式拒绝服务(DDoS)攻击后,其在线服务瘫痪、配送业务受阻,至今仍在努力恢复中。
截至周三上午撰写本文时,法国邮政(La Poste)的主网站仍无法访问,不过其电子邮件服务(laposte.net)和在线存储服务(Digiposte)似乎运行正常。
这家国有公司昨日在社交媒体上发文称,在发生一起“破坏我们所有信息系统的重大网络事件”后,法国邮政银行(La Banque Postale)的在线及移动应用、laposte.fr网站、Digiposte、法国邮政数字身份服务以及法国邮政应用程序均“暂时无法访问”。
声明补充道:“对于银行客户,通过短信认证的在线支付仍可使用。ATM机取现、店内POS终端刷卡支付以及通过WERO进行的转账服务也仍然可用。”
此次DDoS攻击不同寻常之处在于,它对实体运营也造成了显著影响。有报道称,在法国首都巴黎,沮丧的顾客被邮局拒之门外。
法国邮政方面表示:“在一些邮局,服务可能会暂时中断。不过,您仍然可以在柜台办理银行和邮政业务。”
“我们的团队正全力以赴,力求尽快恢复情况,确保服务尽早恢复正常。”
就在此次攻击发生前几天,威胁攻击者刚刚从法国内政部窃取了包括警方记录在内的数据。
可能涉及国家行为
Xcape公司的约翰·卡伯里指出,这次攻击“时机选择得恰到好处”,旨在造成最大程度的破坏。
他补充道:“通过同时瘫痪包裹追踪、数字服务和移动银行,攻击者有效地扼杀了数百万人在一年中最繁忙时期的金融和物流命脉。”
截至目前,尚无任何威胁组织声称对此次攻击负责。
卡伯里继续说道:“缺乏即时的责任声明暗示这可能是一次由国家支持或黑客行动主义者对国家韧性进行的‘压力测试’,而非简单的财务动机。此次攻击对法国邮政的影响表明,网络攻击很少是孤立的。尽管备用系统使部分服务得以维持,但在假期前夕,客户的信任不可避免地受到了损害。”
“这次攻击,连同法国近期发生的其他网络事件,加剧了人们对这是一场协同行动而非孤立事件的担忧。对于这种规模的组织而言,韧性规划必须假设中断是不可避免的。多样化的基础设施、预先协商的DDoS缓解方案以及明确的离线备用方案,对于像法国邮政这样的运营商在系统中断时继续开展业务是必要的。”