日韩一区二区三区在线免费观看-开心久久婷婷综合中文字幕-欧美激情91-久久国产福利-欧美日韩日本国产亚洲在线-国产精品极品国产中出

首頁 > 新聞 > IT資訊 > 正文

受勒索軟件攻擊美國宣布進入緊急狀態 中國的網絡安全防范如何?

2021-05-11 10:43:56來源:雷鋒網  

近日,美國最大燃油管道運營商科洛尼爾(Colonial Pipeline)因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。

公司表明,為遏制威脅,已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府宣布進入緊急狀態。多方消息證實,此次勒索軟件名為 DarkSide,攻擊者劫持了該公司近 100GB 的數據以索取贖金。

網絡攻擊屢見不鮮

5 月 10 日,俄羅斯衛星中文網報道稱,CNN 援引網絡安全領域前高官的話報道,認為對科洛尼爾管道運輸公司進行網絡攻擊的黑客可能與俄羅斯有關。

該消息人士表示,此次網絡攻擊的背后是來自俄羅斯的黑客團伙 DarkSide,這些黑客通常攻擊非俄語國家,而他們的手段是對目標系統植入惡意軟件,以索要贖金。

這種惡意軟件也被稱為“勒索病毒”。

勒索病毒文件一旦進入本地,就會自動運行,同時刪除勒索軟件樣本,以躲避查殺和分析。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。直至受害者支付贖金,黑客才可能將其解鎖。

《紐約時報》表示,這種網絡犯罪行為好比“對數據的綁架”。

其實,近年來,利用勒索軟件進行網絡攻擊的事件屢見不鮮。

據報道,2016 年勒索軟件攻擊開始爆發,當時至少影響五家美國和加拿大醫院,這促使專家再次呼吁使用自動備份來緩解這種攻擊的影響。

例如 2016 年 2 月,美國舊金山好萊塢長老會醫療中心遭受勒索軟件攻擊后,該醫院支付近 17000 美元贖金。

2018 年 1 月,美國印第安納州格林菲爾德的漢考克健康(Hancock Health)遭遇了勒索軟件攻擊。

據報道,這讓醫院失去了部分計算機系統的控制權,當時黑客要求以比特幣作為贖金支付。

從 2018 年初到 9 月中旬,勒索病毒總計對超過 200 萬臺終端發起過攻擊,攻擊次數高達 1700 萬余次,且整體呈上升趨勢。

截至當地時間 2021 年 4 月 27 日,美國華盛頓警局內部系統遭黑客勒索,美國已有 26 個政府機構遭勒索病毒攻擊。

中國的網絡安全防范如何?

相比之下,中國的網絡安全防范相對完善,但威脅依然不少。

一方面是國內網絡在與全球網絡連接前,還需通過另一張“綠網”的檢核;

另一方面,國內對于企業有嚴格的監管要求,若觸犯相關法規,政府將嚴懲不貸。

但網絡攻擊沒有終點,一山還有一山高。

業內知名安全專家曾向雷 鋒網 AI 掘金志介紹道,網絡攻擊從弱到強可分為五個等級。

第一級是因內部人員管理不當,引發的安全問題;

第二級是早期常見的黑客攻擊,以單兵作戰的形式,通過潛伏、滲透等手段達到竊取密碼的目的;

第三級以 DDoS 攻擊為主,是有組織、成體系的攻擊,多是由商業競爭對手發起;

第四級是黑產,通過挖礦、勒索甚至資本聯動等方式盈利。資金流向分散,存證取證極為困難;

第五級則是網絡軍隊。

目前來看,美國此次事件則屬于四級甚至是第五級的網絡攻擊。

而近年來,隨著數字化轉型、聯網設備數量增加以及處理器算力提升,位于第三級的 DDoS 攻擊愈趨復雜,攻擊目標大多直指企業并造成重大財務損失。

以全球視角來看,其最大市場是北美和亞太地區。

據統計,2020 年第三季度,中國遭遇的 DDoS 攻擊為全球之首,占攻擊總量的 72.83%。

時至今日,國內利用僵尸網絡的 DDoS 攻擊仍大行其道。

近日,一個基于僵尸網絡“Pareto”的廣告欺詐活動被發現并搗毀。

此次攻擊活動中,網絡犯罪分子利用惡意軟件成功感染了 100 多萬臺 Android 移動設備。

據研究人員稱,該僵尸網絡利用數十個移動應用程序,模擬了超 6000 個 CTV 應用程序,每天提供至少 6.5 億條廣告訪問請求。

攻擊者與被感染后受遠程控制的“僵尸”計算機之間,實現了可一對多操控的網絡,就是僵尸網絡。

就隱蔽性而言,僵尸主機在未執行特點指令時,與服務器之間不會進行通訊。

這樣一個可隱身潛伏在目標陣營里的工具,很難不受到攻擊者青睞。

使用僵尸網絡最常發動的攻擊,即分布式拒絕服務攻擊(DDoS)。

DDoS 又稱洪水攻擊,攻擊者利用一臺臺僵尸電腦,向受害者系統發送如洪水般迅猛的合法或偽造的請求,致使其帶寬飽和或資源耗盡,以達到服務暫時中斷、網絡及系統癱瘓的目的。

安全專家表示,DDoS 是攻擊中的核武器。

攻擊者不僅在攻擊媒介上不斷做出新的嘗試,在攻擊規模、頻率和目標上也不斷進行著調整。

據檢測,今年一季度的一大 DDoS 勒索攻擊,最近一次攻擊的峰值達 800Gbps。

此次攻擊目標不是“重災區”內的游戲公司,而是一家歐洲賭博公司。

各行各業,泛濫成災

在疫情背景下,各行業業務紛紛轉至線上開展。

這也招致了大量有勒索動機的攻擊者,打起大型企業和機構的算盤。

自 2020 年中下旬起,針對企業組織的 RDDoS 攻擊顯著增加,受害企業若沒有備份數據,只能以支付勒索金額暫停攻擊。

即使有備份數據,也難以避免因攻擊造成的業務系統停擺。

據調查,有 91% 的組織由于 DDoS 攻擊而遭遇業務停擺,平均每次停擺帶來的損失高達 30 萬美元。

而騰訊安全發布白皮書指出,2020 年的 DDoS 攻擊次數創歷史新高。

從行業分布上看,金融、政務、互聯網、零售等領域都成為了 DDoS 攻擊的戰場,但游戲行業仍為重災區,在整體 DDoS 攻擊中占比超 7 成。

除了對游戲企業進行勒索,惡意游戲玩家作弊也是攻擊行為的一大動機。

自去年二季度起,國外一外掛團伙開發了一款“炸房掛”,調用第三方攻擊站點發起 DDoS 攻擊,并以數十美元的價格,將外掛批量售給惡意玩家,致使多地域游戲玩家掉線、游戲服務器宕機等后果。

對于游戲企業而言,除了直接的收益損失,還可能流失一大批無法接受任何延遲的玩家客戶。

同理,在金融行業,用戶可能無法完成線上交易,對平臺失去信任;

在互聯網行業,用戶可能因訪問速度過慢,甚至無法訪問頁面等體驗,對業務失去信任;

在零售行業,用戶可能因其新品發布活動受阻,對產品失去信任……

去年八月,就發生了兩起影響極大的攻擊事件。

被連續攻擊 5 日的新西蘭證交所多次被迫中斷交易;白俄國安委和內務部網站因遭攻擊影響了白俄總統選舉。

十月,Google 公開宣布,2017 年曾遭受峰值流量達 2.54Tb 的 DDoS 攻擊,表示“希望提高人們對國家黑客組織濫用 DDoS 攻擊趨勢的認知”。

DDoS 攻擊還將攻往哪些領域,難以預判。

針對全球 DDoS 攻擊現狀,華為認為,其攻擊強度依然呈增長態勢,攻擊手法將更加復雜。

「洪水」無情,「防洪」有眼

隨著攻擊演變不斷,各企從識別、清洗和黑洞策略三個層面著手,數管齊下。

首先是負載均衡,識別檢測。

CDN 作為網絡堵塞的有效緩解方法之一,博得各企業關注。

以其擁有的大量節點,CDN 可代替源服務器為訪問者提供就近服務。

這一特性,實現了源服務器減負,用戶訪問快速響應,企業受 DDoS 攻擊的幾率也在一定程度上降低。

但同時,各 CDN 節點也成為了訪問者的把關人。

為進行自動識別調度,阿里云、華為云等企業都推出了 CDN 聯動 DDoS 高防方案。

高防 CDN 的原理是利用 CNAME 記錄,將攻擊流量引至高防節點。

而高防節點 IP 是對源站點的業務轉發,即使追蹤業務交互也無法得知真正的用戶源站點,從而保障服務器安全。

其次是清洗闕值與黑洞闕值。

正如人的免疫力再好,也難免會生病;防護機制再完善,也難保就此萬無一失。

就算沒有生病,也可以買保險。

以正常流量基線設置闕值,據自身防御能力設置黑洞策略,借“同歸于盡”換最后的安全。

不同于固定闕值,阿里云基于其大數據能力,結合 AI 智能分析和算法學習用戶的業務流量基線,以此識別異常攻擊。

檢測到 DDoS 攻擊且請求流量達到清洗闕值時,DDoS 防護就會觸發清洗。

華為云也有這樣的“底線”。

當流量攻擊超出其提供的基礎攻擊防御范圍,華為云將采取黑洞策略封堵 IP,屏蔽該僵尸電腦的外網訪問。

物聯未來,變成僵尸電腦的風險有多大?

小到智能家居,大到智慧城市,在線 IoT 設備在各領域已大面積普及,包括配電、通信網絡等關鍵設施設備。

物聯網裝置雖逐步完善,但對于安全運維,仍受限于設備的各種形態和功能。

從終端、無線接入、網關,再到云平臺,許多設備使用的操作系統都不是統一的。

運維難度因此大大提升。

除此之外,“攻擊工具”的獲取門檻之低,使得 DDoS 攻擊成為一種“傻瓜式”網絡攻擊,物聯網下的各企極易受到威脅。

即便是沒有充足經驗的“黑客”,也可借助 Mirai 等公開惡意軟件,植入僵尸病毒發起攻擊。

據分析,Mirai 和 Gafgyt 仍是目前主流的兩大僵尸網絡家族。

而 Mirai 的主要感染對象,就是路由器、網絡攝像頭、DVR 設備等 Linux 物聯網設備。

物聯網設備的資源縱深價值,一方面為企業和個體帶來便利,另一方面也招致攻擊者的覬覦。

美國東海岸 DNS 服務商 Dyn,曾因該僵尸網絡,影響了千萬量級的 IP 數量,其中大部分來自物聯網和智能設備。

總結

目前,對于 DDoS 攻擊其門檻低、易操作、高效率的特點,各行各業仍膽顫心驚。

利用負載均衡、闕值設置等方法,建立 DDoS 防護和相關應變團隊,定期進行安全監控演練,并檢視自身營運風險,是企業可參考的幾個方面。

有專家建議,在物聯網環境下,切割關鍵性業務、限制聯機來源或隱蔽聯機入口等方法,也有助于降低遭受攻擊的風險。

責任編輯:hnmd003

相關閱讀

推薦閱讀

sm久久捆绑调教精品一区| re久久精品视频| 亚洲男女av一区二区| 欧美日本久久| 美女诱惑一区| 免费一区二区视频| 影视先锋久久| 欧美视频在线观看| 伊人久久一区| 久久精品二区亚洲w码| 国产欧美88| 91欧美极品| 欧美黄在线观看| 欧美伊人亚洲伊人色综合动图| 亚洲无线视频| 久久蜜桃精品| 国产伦精品一区二区三区在线播放| 国产aa精品| 国产精品久一| 国产日产一区| 综合色一区二区| 一区二区影视| 欧美激情综合色综合啪啪| 日韩高清一区二区| 久久精品国产在热久久| 亚洲神马久久| 亚洲三级免费| 国产精品密蕾丝视频下载| 96sao精品免费视频观看| 日韩综合在线视频| 欧美日韩亚洲国产精品| 中文无码久久精品| 亚洲精华一区二区三区| 白嫩白嫩国产精品| 国产一在线精品一区在线观看| 国精品一区二区三区| 亚洲一区日本| 水蜜桃精品av一区二区| 四虎国产精品免费观看| 日韩在线观看一区 | 国产66精品| 亚洲不卡av不卡一区二区| 欧美成年网站| 精品视频一二| 激情久久婷婷| 亚洲人成午夜免电影费观看| 久久精品久久精品| 日韩精品三级| 99pao成人国产永久免费视频| 久久国产成人| 欧美男同视频网| 色综合www| 欧美aa一级| 久久综合影院| 国产毛片一区| 日本欧美一区二区三区乱码| 日韩av黄色在线| 欧美日韩国产欧| 久久69成人| 神马午夜久久| 天天综合av| 国产一区福利| av资源新版天堂在线| 日韩一级电影| 亚洲欧美日韩综合国产aⅴ| 免费在线观看一区| 亚洲精品小说| 日韩国产欧美在线播放| 91嫩草精品| www.九色在线| 国模大尺度视频一区二区| 一区二区亚洲精品| 欧美第一在线视频| 亚洲国产一区二区三区在线播放| 福利精品在线| 欧美一区二区三区高清视频| 97成人超碰| 欧美网站在线| 日本人妖一区二区| av成人在线观看| 欧美美女视频| 国产午夜一区| 国产精品99视频| 精品久久久久久久久久久下田| 日本一区二区三区视频在线| 精品国内亚洲2022精品成人| 国产美女久久| 国产色综合网| 少妇久久久久| 亚洲ab电影| 美女高潮久久久| 色综合天天爱| 黄色欧美成人| 高清日韩欧美| 五月激激激综合网色播| 亚洲小少妇裸体bbw| 91高清一区| 久久av国产紧身裤| 啪啪亚洲精品| av日韩久久| 久久资源综合| 欧美天堂一区| 日韩免费在线| 老**午夜毛片一区二区三区| 国产一区二区三区亚洲| 午夜a一级毛片亚洲欧洲| 日韩精品国产精品| 热久久久久久| 日韩精品中文字幕第1页| 久久aⅴ国产紧身牛仔裤| 精品亚洲精品| 欧美日韩麻豆| 久久99偷拍| 天天躁日日躁狠狠躁欧美| 清纯唯美亚洲综合一区| 日韩黄色av| 人人爱人人干婷婷丁香亚洲| 久久久久久久久成人| 亚洲精品亚洲人成在线| 91麻豆精品国产综合久久久| 99久久99九九99九九九| av日韩一区| 欧美禁忌电影| 最新亚洲精品| 51亚洲精品| 91成人在线精品视频| 人人狠狠综合久久亚洲婷| 精品成人自拍视频| 欧美/亚洲一区| 午夜在线视频观看日韩17c| 国产模特精品视频久久久久| 首页欧美精品中文字幕| 91综合网人人| 精品久久久久中文字幕小说 | 午夜裸体女人视频网站在线观看| 欧美成人精品一区二区男人小说| 日韩在线欧美| 在线观看亚洲精品福利片| 蜜桃在线一区| 欧美精品一区二区三区久久久竹菊| 国产精品入口| 欧美v亚洲v综合v国产v仙踪林| 欧美日韩一区二区三区四区在线观看 | 日韩欧美中文字幕一区二区三区| 久久精品女人| 成人污污视频| 人体久久天天| 日本一区二区在线看| 一本综合精品| 日韩亚洲精品在线观看| 九九综合久久| 亚洲精品一级二级| 久久最新网址| 亚洲综合三区| 欧美a级理论片| 亚洲福利国产| 亚洲精品乱码日韩| 91精品国产自产精品男人的天堂 | 国产精品久久久久久影院8一贰佰| 欧美成人三级| 久久久久久久久99精品大| 欧美天堂一区二区| 日韩精品久久久久久久电影99爱 | 欧美天堂在线| 欧美国产不卡| 日本午夜精品久久久久| 99久久婷婷国产综合精品电影√| 午夜影院一区| 青青操综合网| 捆绑调教美女网站视频一区| 激情偷拍久久| 国产精品一区二区三区四区在线观看 | 亚洲精品美女| 国产精品日韩精品欧美精品| 日韩精品一二三区| 亚洲三区欧美一区国产二区| 婷婷六月国产精品久久不卡| 日韩1区2区日韩1区2区| 成人在线高清| 99亚洲一区二区| 亚洲午夜久久| 久久中文精品| 春色校园综合激情亚洲| 北条麻妃一区二区三区在线观看 | 中文字幕一区日韩精品| 福利一区二区三区视频在线观看 | 日韩高清不卡一区二区三区| 日韩一区二区免费看| 综合激情网...| 日韩一区二区免费看| 国产精品入口66mio| 国产中文精品久高清在线不| 极品美女一区| 亚洲国产一区二区三区在线播放| 国产欧美日韩影院| 亚洲片区在线| 成人在线免费av| 蜜桃av一区二区| 先锋亚洲精品| 午夜视频精品|