Skip to content

英国议员网站遭网络攻击,重定向至博彩网站

Jefferson Mendoza
翻译 Siyu He

英国一名国会议员的网站疑似成为网络攻击目标,该网站将访客重定向至东南亚的博彩平台,凸显了非法在线推广渠道的增长以及跨境威胁的上升。

代表 Goole 和 Pocklington 选区的保守党议员 Sir David Davis 的网站于 4 月 23 日遭到入侵。他表示,在发现网站被植入恶意代码并将用户重定向至博彩页面后,该事件对其议会职责构成了“直接干扰”,随后该平台被关闭。

升级为 DDoS 攻击

尽管网站随后恢复运行,但很快又遭遇了一次大规模分布式拒绝服务(DDoS)攻击。根据 Sir Davis 的说法,该攻击在 24 小时内产生了约 1.42 亿次请求和近 800GB 的流量,使网站防御系统不堪重负。

随着此类网络攻击不断增加,其他政治人物也面临类似的网络安全问题。这些攻击形式多样,从网络钓鱼和勒索软件到国家级攻击,其目标是破坏受害者的民主运作。

此外,据多家媒体报道,这些威胁不仅会危及敏感数据,还会削弱公众信任,并影响民选官员为选民服务的能力。

由于政治人物具有较高的影响力和曝光度,他们也成为网络攻击的主要目标。因此,加强网络安全卫生、投资高韧性基础设施,并与国内外安全机构协作,对于保护民主进程至关重要。

什么是 DDoS 攻击?

DDoS 攻击是通过来自多个来源的流量淹没服务器,从而干扰正常运行并使服务无法访问。攻击者通常利用“僵尸网络”(botnet),即由被攻陷设备(如计算机、物联网设备和服务器)组成的网络,向目标发送大量请求。

这会导致合法用户无法访问服务,从而造成系统宕机、收入损失、声誉受损或关键业务中断。常见的 DDoS 攻击类型包括流量型攻击(通过大量数据占满带宽)、协议攻击(利用网络协议漏洞)以及应用层攻击(针对登录页面或 API 等特定功能并消耗服务器资源)。

过去也曾发生类似事件,例如 Amazon Web Services(AWS,亚马逊云服务)。据媒体报道,该组织在 2020 年 2 月遭遇了有记录以来最大规模的 DDoS 攻击,超过此前针对 GitHub 的攻击。

DDoS 攻击并非旨在窃取数据,而是为了阻断访问。对于政治人物、企业和政府而言,投资高韧性基础设施和主动监控,对于防范这些日益复杂的攻击至关重要。

恶意流量的疑似来源

Sir Davis 在议会表示,这些恶意流量“似乎可以追溯到中国”,但其办公室也检测到来自其他司法管辖区的活动。目前,其团队正与托管服务提供商合作,以加强防御并防止进一步事件发生。

以英国为例,其网络安全政策结合了长期战略,包括《政府网络安全战略(Government Cyber Security Strategy, 2022-2030)》以及2025年新的《网络安全与韧性法案(Cyber Security and Resilience Bill)》。这些政策共同旨在增强对敌对国家、网络犯罪分子以及针对关键基础设施的大规模攻击的防御能力。这些框架强调保护政府服务、提升事件响应能力,并在各行业提高安全标准。

在议会发言时,Sir Davis 表示:“这不是一个小麻烦,而是对国会议员履行职责的直接干扰。”

不要只是阅读新闻——要领先一步。立即订阅 SiGMA 每周十大新闻,获取塑造 iGaming 未来的重要故事、来自全球最大 iGaming 社区的每周洞察,以及仅限订阅者的独家优惠。