<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全領域的6大“里程碑”事件!

    VSole2021-09-15 13:11:20

    盡管熱點安全事件層出不窮,但網絡安全行業實際上只有大約35年歷史。為了在過往的事件中吸取經驗教訓,這里總結了近20年來,重塑網絡安全格局的6大“里程碑”事件:

    互聯網域名根服務器攻擊

    2002年,一場惡意軟件攻擊幾乎讓整個互聯網系統癱瘓。黑客針對互聯網域名系統的13臺根服務器發起攻擊,他們使用ICMP協議以超過正常水平10倍的速度對DNS服務器發送消息,也就是我們今天常說的DDoS攻擊。這些域名(.edu、.com、.org無一幸免)是互聯網的關鍵基礎設施,DDoS攻擊成功影響了整個互聯網系統正常運行。雖然本次攻擊總共只持續了大約一小時,但其在基于網絡攻擊的歷史上可謂翻開了新的一頁,它不再是針對具體的企業和組織,而是針對整個互聯網本身。

    震網(Stuxnet)病毒

    Stuxnet是一個席卷全球工業界的病毒,于2010年6月首次被發現,也是第一個專門定向攻擊真實世界中基礎設施(控制伊朗核計劃的工業控制系統)的“蠕蟲”病毒。該病毒在伊朗工控系統潛伏了5年之久,并通過感染超過200,000臺計算機以及導致1,000臺機器物理降級,對伊朗整體核計劃的約五分之一造成了重大損害。

    據悉,這種病毒采取了多種先進技術,因此具有極強的隱身和破壞力。只要電腦操作員將被感染的U盤插入USB接口,這種病毒就會在神不知鬼不覺的情況下(不會有任何其他操作要求或提示出現)取得一些工業用電腦系統的控制權。

    Stuxnet作為世界上首個網絡“超級破壞性武器”,最終成功感染了全球超過45000個網絡,其中伊朗遭到的攻擊最為嚴重,60%的個人電腦受到感染。有專家大膽猜測稱,Stuxnet是一種政府型網絡武器,這也是第一次使用計算機病毒來操縱物理世界的事件。

    雅虎數據泄露

    作為早期互聯網和網絡郵件的領導者,雅虎透露其在2013年遭到了網絡破壞,同時也創造了有記錄以來史上最大數據泄露案,暴露了雅虎全部用戶(超過30億)的信息。據悉,被竊取的用戶賬號信息主要包括用戶名、郵箱地址、電話號碼、哈希密碼、加密或未經加密的安全問題與答案。由于當時雅虎電子郵件賬戶正在風行,所以其受眾之廣也是前所未有的,此次數據泄露事件也算為不了解網絡安全、不重視隱私防護的公眾敲響了警鐘。

     蘋果iPhone數據泄露

    當iPhone于2007年首次推出時,我們永遠無法想象它會如此深遠地影響甚至改變人們通信、社交互動和在線數據共享的方式。2019年,研究人員在Apple iPhones上發現了可以繞過安全證書并訪問加密數據(如保存的密碼、財務信息和圖片)的數據泄露事件。專家表示,漏洞實際上已經存在了幾年時間,具體多少用戶受到感染或有多少數據遭到泄露都無法確認。這起事件讓人們重新重視移動設備帶來的莫大隱患。

    SolarWinds攻擊

    2019年,SolarWinds的系統被偽裝成虛假軟件更新的黑客入侵,然后黑客獲取了SolarWinds客戶的訪問權限,其中包括美國國土安全局和財政部。具有諷刺意味的是,SolarWinds本身就是一家信息技術公司,但卻幾個月來都未曾察覺到這一漏洞的存在。這次攻擊事件表明,即使是IT界和政府機構中最大的參與者也無法免受網絡安全攻擊的影響,而且鑒于他們雄厚的經濟條件,反而有可能成為黑客更具吸引力的目標。

    Colonial Pipeline攻擊

    今年早些時候,針對Colonial Pipeline的勒索軟件網絡攻擊造成了大規模的天然氣中斷和燃料供應恐慌。多年來,網絡安全界一直在討論對公用事業基礎設施進行攻擊的可能性,這一事件證明了攻擊的破壞性有多大,其造成的影響或其他自然災害相當。

    Colonial Pipeline攻擊事件在勒索軟件史上也具有特殊意義,因為考慮到燃油供應中斷對公眾的廣泛影響,Colonial Pipeline最終選擇向攻擊者支付了近500萬美元贖金。雖然不久后美國司法部又宣稱,已經幫助其追回了230萬美元。

    考慮到直面燃氣短缺帶來的恐慌和焦慮,此次攻擊事件算是切實地激發了公眾對網絡安全的理解和迫切需求。

    總結

     這些事件中的每一起,都真實再現了短短幾年內網絡安全格局可以發生的變化,以及網絡安全專業人員需要與時俱進的必要性和重要性。不幸的是,網絡攻擊的數量只會隨著更多數據在線可用而增加,并且這些攻擊的影響將繼續變得越來越嚴峻。

    我們認為,網絡攻擊未來可能會更傾向于針對人類共同需求(例如水或電)的訪問,因為黑客的目的是為了賺錢,而這些公用事業是人們愿意支付巨額贖金贖回的東西。大多數黑客的本質是逐利的,并且在不斷尋找能夠實現其利益最大化的目標。

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类