在线欧美精品国产综合五月_国产精品免费久久久久影院_国产精品久久久久无码av_a级毛片黄免费a级毛片

首頁 > 新聞 > IT資訊 > 正文

受勒索軟件攻擊美國宣布進入緊急狀態 中國的網絡安全防范如何?

2021-05-11 10:43:56來源:雷鋒網  

近日,美國最大燃油管道運營商科洛尼爾(Colonial Pipeline)因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。

公司表明,為遏制威脅,已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府宣布進入緊急狀態。多方消息證實,此次勒索軟件名為 DarkSide,攻擊者劫持了該公司近 100GB 的數據以索取贖金。

網絡攻擊屢見不鮮

5 月 10 日,俄羅斯衛星中文網報道稱,CNN 援引網絡安全領域前高官的話報道,認為對科洛尼爾管道運輸公司進行網絡攻擊的黑客可能與俄羅斯有關。

該消息人士表示,此次網絡攻擊的背后是來自俄羅斯的黑客團伙 DarkSide,這些黑客通常攻擊非俄語國家,而他們的手段是對目標系統植入惡意軟件,以索要贖金。

這種惡意軟件也被稱為“勒索病毒”。

勒索病毒文件一旦進入本地,就會自動運行,同時刪除勒索軟件樣本,以躲避查殺和分析。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。直至受害者支付贖金,黑客才可能將其解鎖。

《紐約時報》表示,這種網絡犯罪行為好比“對數據的綁架”。

其實,近年來,利用勒索軟件進行網絡攻擊的事件屢見不鮮。

據報道,2016 年勒索軟件攻擊開始爆發,當時至少影響五家美國和加拿大醫院,這促使專家再次呼吁使用自動備份來緩解這種攻擊的影響。

例如 2016 年 2 月,美國舊金山好萊塢長老會醫療中心遭受勒索軟件攻擊后,該醫院支付近 17000 美元贖金。

2018 年 1 月,美國印第安納州格林菲爾德的漢考克健康(Hancock Health)遭遇了勒索軟件攻擊。

據報道,這讓醫院失去了部分計算機系統的控制權,當時黑客要求以比特幣作為贖金支付。

從 2018 年初到 9 月中旬,勒索病毒總計對超過 200 萬臺終端發起過攻擊,攻擊次數高達 1700 萬余次,且整體呈上升趨勢。

截至當地時間 2021 年 4 月 27 日,美國華盛頓警局內部系統遭黑客勒索,美國已有 26 個政府機構遭勒索病毒攻擊。

中國的網絡安全防范如何?

相比之下,中國的網絡安全防范相對完善,但威脅依然不少。

一方面是國內網絡在與全球網絡連接前,還需通過另一張“綠網”的檢核;

另一方面,國內對于企業有嚴格的監管要求,若觸犯相關法規,政府將嚴懲不貸。

但網絡攻擊沒有終點,一山還有一山高。

業內知名安全專家曾向雷 鋒網 AI 掘金志介紹道,網絡攻擊從弱到強可分為五個等級。

第一級是因內部人員管理不當,引發的安全問題;

第二級是早期常見的黑客攻擊,以單兵作戰的形式,通過潛伏、滲透等手段達到竊取密碼的目的;

第三級以 DDoS 攻擊為主,是有組織、成體系的攻擊,多是由商業競爭對手發起;

第四級是黑產,通過挖礦、勒索甚至資本聯動等方式盈利。資金流向分散,存證取證極為困難;

第五級則是網絡軍隊。

目前來看,美國此次事件則屬于四級甚至是第五級的網絡攻擊。

而近年來,隨著數字化轉型、聯網設備數量增加以及處理器算力提升,位于第三級的 DDoS 攻擊愈趨復雜,攻擊目標大多直指企業并造成重大財務損失。

以全球視角來看,其最大市場是北美和亞太地區。

據統計,2020 年第三季度,中國遭遇的 DDoS 攻擊為全球之首,占攻擊總量的 72.83%。

時至今日,國內利用僵尸網絡的 DDoS 攻擊仍大行其道。

近日,一個基于僵尸網絡“Pareto”的廣告欺詐活動被發現并搗毀。

此次攻擊活動中,網絡犯罪分子利用惡意軟件成功感染了 100 多萬臺 Android 移動設備。

據研究人員稱,該僵尸網絡利用數十個移動應用程序,模擬了超 6000 個 CTV 應用程序,每天提供至少 6.5 億條廣告訪問請求。

攻擊者與被感染后受遠程控制的“僵尸”計算機之間,實現了可一對多操控的網絡,就是僵尸網絡。

就隱蔽性而言,僵尸主機在未執行特點指令時,與服務器之間不會進行通訊。

這樣一個可隱身潛伏在目標陣營里的工具,很難不受到攻擊者青睞。

使用僵尸網絡最常發動的攻擊,即分布式拒絕服務攻擊(DDoS)。

DDoS 又稱洪水攻擊,攻擊者利用一臺臺僵尸電腦,向受害者系統發送如洪水般迅猛的合法或偽造的請求,致使其帶寬飽和或資源耗盡,以達到服務暫時中斷、網絡及系統癱瘓的目的。

安全專家表示,DDoS 是攻擊中的核武器。

攻擊者不僅在攻擊媒介上不斷做出新的嘗試,在攻擊規模、頻率和目標上也不斷進行著調整。

據檢測,今年一季度的一大 DDoS 勒索攻擊,最近一次攻擊的峰值達 800Gbps。

此次攻擊目標不是“重災區”內的游戲公司,而是一家歐洲賭博公司。

各行各業,泛濫成災

在疫情背景下,各行業業務紛紛轉至線上開展。

這也招致了大量有勒索動機的攻擊者,打起大型企業和機構的算盤。

自 2020 年中下旬起,針對企業組織的 RDDoS 攻擊顯著增加,受害企業若沒有備份數據,只能以支付勒索金額暫停攻擊。

即使有備份數據,也難以避免因攻擊造成的業務系統停擺。

據調查,有 91% 的組織由于 DDoS 攻擊而遭遇業務停擺,平均每次停擺帶來的損失高達 30 萬美元。

而騰訊安全發布白皮書指出,2020 年的 DDoS 攻擊次數創歷史新高。

從行業分布上看,金融、政務、互聯網、零售等領域都成為了 DDoS 攻擊的戰場,但游戲行業仍為重災區,在整體 DDoS 攻擊中占比超 7 成。

除了對游戲企業進行勒索,惡意游戲玩家作弊也是攻擊行為的一大動機。

自去年二季度起,國外一外掛團伙開發了一款“炸房掛”,調用第三方攻擊站點發起 DDoS 攻擊,并以數十美元的價格,將外掛批量售給惡意玩家,致使多地域游戲玩家掉線、游戲服務器宕機等后果。

對于游戲企業而言,除了直接的收益損失,還可能流失一大批無法接受任何延遲的玩家客戶。

同理,在金融行業,用戶可能無法完成線上交易,對平臺失去信任;

在互聯網行業,用戶可能因訪問速度過慢,甚至無法訪問頁面等體驗,對業務失去信任;

在零售行業,用戶可能因其新品發布活動受阻,對產品失去信任……

去年八月,就發生了兩起影響極大的攻擊事件。

被連續攻擊 5 日的新西蘭證交所多次被迫中斷交易;白俄國安委和內務部網站因遭攻擊影響了白俄總統選舉。

十月,Google 公開宣布,2017 年曾遭受峰值流量達 2.54Tb 的 DDoS 攻擊,表示“希望提高人們對國家黑客組織濫用 DDoS 攻擊趨勢的認知”。

DDoS 攻擊還將攻往哪些領域,難以預判。

針對全球 DDoS 攻擊現狀,華為認為,其攻擊強度依然呈增長態勢,攻擊手法將更加復雜。

「洪水」無情,「防洪」有眼

隨著攻擊演變不斷,各企從識別、清洗和黑洞策略三個層面著手,數管齊下。

首先是負載均衡,識別檢測。

CDN 作為網絡堵塞的有效緩解方法之一,博得各企業關注。

以其擁有的大量節點,CDN 可代替源服務器為訪問者提供就近服務。

這一特性,實現了源服務器減負,用戶訪問快速響應,企業受 DDoS 攻擊的幾率也在一定程度上降低。

但同時,各 CDN 節點也成為了訪問者的把關人。

為進行自動識別調度,阿里云、華為云等企業都推出了 CDN 聯動 DDoS 高防方案。

高防 CDN 的原理是利用 CNAME 記錄,將攻擊流量引至高防節點。

而高防節點 IP 是對源站點的業務轉發,即使追蹤業務交互也無法得知真正的用戶源站點,從而保障服務器安全。

其次是清洗闕值與黑洞闕值。

正如人的免疫力再好,也難免會生病;防護機制再完善,也難保就此萬無一失。

就算沒有生病,也可以買保險。

以正常流量基線設置闕值,據自身防御能力設置黑洞策略,借“同歸于盡”換最后的安全。

不同于固定闕值,阿里云基于其大數據能力,結合 AI 智能分析和算法學習用戶的業務流量基線,以此識別異常攻擊。

檢測到 DDoS 攻擊且請求流量達到清洗闕值時,DDoS 防護就會觸發清洗。

華為云也有這樣的“底線”。

當流量攻擊超出其提供的基礎攻擊防御范圍,華為云將采取黑洞策略封堵 IP,屏蔽該僵尸電腦的外網訪問。

物聯未來,變成僵尸電腦的風險有多大?

小到智能家居,大到智慧城市,在線 IoT 設備在各領域已大面積普及,包括配電、通信網絡等關鍵設施設備。

物聯網裝置雖逐步完善,但對于安全運維,仍受限于設備的各種形態和功能。

從終端、無線接入、網關,再到云平臺,許多設備使用的操作系統都不是統一的。

運維難度因此大大提升。

除此之外,“攻擊工具”的獲取門檻之低,使得 DDoS 攻擊成為一種“傻瓜式”網絡攻擊,物聯網下的各企極易受到威脅。

即便是沒有充足經驗的“黑客”,也可借助 Mirai 等公開惡意軟件,植入僵尸病毒發起攻擊。

據分析,Mirai 和 Gafgyt 仍是目前主流的兩大僵尸網絡家族。

而 Mirai 的主要感染對象,就是路由器、網絡攝像頭、DVR 設備等 Linux 物聯網設備。

物聯網設備的資源縱深價值,一方面為企業和個體帶來便利,另一方面也招致攻擊者的覬覦。

美國東海岸 DNS 服務商 Dyn,曾因該僵尸網絡,影響了千萬量級的 IP 數量,其中大部分來自物聯網和智能設備。

總結

目前,對于 DDoS 攻擊其門檻低、易操作、高效率的特點,各行各業仍膽顫心驚。

利用負載均衡、闕值設置等方法,建立 DDoS 防護和相關應變團隊,定期進行安全監控演練,并檢視自身營運風險,是企業可參考的幾個方面。

有專家建議,在物聯網環境下,切割關鍵性業務、限制聯機來源或隱蔽聯機入口等方法,也有助于降低遭受攻擊的風險。

責任編輯:hnmd003

相關閱讀

推薦閱讀

在线欧美精品国产综合五月_国产精品免费久久久久影院_国产精品久久久久无码av_a级毛片黄免费a级毛片

      
      

        亚洲在线一区二区三区| 国产精品一区专区| 国v精品久久久网| 国产精品久久久久久久午夜片| 亚洲mv在线观看| 欧美大片在线观看| 亚洲在线视频网站| 国产综合久久久久影院| 国产性天天综合网| 欧美午夜免费电影| 国产精品免费视频一区| 五月天一区二区| 久久色.com| 色中色一区二区| 欧美激情一区二区三区蜜桃视频| 午夜精品视频一区| 91麻豆免费观看| 一本大道av一区二区在线播放| 久久奇米777| 蜜桃一区二区三区在线| 日本一区二区三区久久久久久久久不 | 亚洲国产精品99久久久久久久久 | 国产精品不卡在线观看| 制服丝袜在线91| 一区二区三区毛片| 99综合电影在线视频| 亚洲成a人片在线不卡一二三区| 久久影院午夜片一区| 日本欧美一区二区三区乱码| 中文字幕精品—区二区四季| 91精品国产综合久久精品图片| 一区二区三区.www| 91污片在线观看| 欧美亚洲高清一区二区三区不卡| 亚洲欧洲精品一区二区三区不卡 | 性做久久久久久| 久久久99免费| 91精品欧美一区二区三区综合在 | 日韩av二区在线播放| 国产欧美久久久精品影院| 欧美日韩免费观看一区三区| 一区二区三区成人在线视频| 91蜜桃婷婷狠狠久久综合9色| 在线观看av一区二区| 亚洲欧美日本韩国| 99久久er热在这里只有精品15| 91久久精品日日躁夜夜躁欧美| 亚洲欧美一区二区三区孕妇| av亚洲精华国产精华精华| 色菇凉天天综合网| 亚洲人成影院在线观看| 26uuu国产日韩综合| 欧美性猛交xxxx乱大交退制版| 亚洲免费观看高清完整版在线观看 | 五月天丁香久久| 亚洲精品免费电影| 久久免费看少妇高潮| 91精品国产综合久久久久久久| 日韩黄色免费网站| 亚洲另类中文字| 中文字幕av不卡| 91免费看`日韩一区二区| 欧美肥妇bbw| 蜜桃av噜噜一区| 亚洲国产精品久久久男人的天堂| 成人免费一区二区三区在线观看| 91浏览器打开| 欧美mv日韩mv亚洲| 国产精品系列在线播放| 在线视频综合导航| 午夜久久电影网| 亚洲你懂的在线视频| 综合自拍亚洲综合图不卡区| www久久精品| 精品久久人人做人人爽| 国产a精品视频| 欧美日本一区二区| 美女在线视频一区| 亚洲成av人片在www色猫咪| 亚洲一区二区三区激情| 亚洲欧美日韩国产成人精品影院| 国产精品女同一区二区三区| 久久久久久久久蜜桃| 久久久三级国产网站| 成人免费看的视频| 日韩欧美国产一区二区三区 | 污片在线观看一区二区| 一区二区三区中文字幕在线观看| 1区2区3区欧美| 国产精品久久精品日日| 中文字幕在线播放不卡一区| 国产人成一区二区三区影院| 国产清纯在线一区二区www| 91免费观看在线| 久久久久国产成人精品亚洲午夜| 99精品视频一区二区三区| 久久亚洲二区三区| 91在线视频在线| 久久久精品黄色| 久久新电视剧免费观看| 久久精品一区二区三区不卡 | 中文字幕精品一区二区精品绿巨人 | 日本在线不卡一区| 亚洲成a人v欧美综合天堂下载| 婷婷综合五月天| 色av成人天堂桃色av| 久久成人免费电影| 欧美日本在线一区| 国产福利一区二区三区视频在线| 91精品国产91综合久久蜜臀| 国产mv日韩mv欧美| 久久午夜免费电影| 久久久久久久综合狠狠综合| 国产精品久久久久一区| 国产精品免费人成网站| 一区av在线播放| 午夜成人在线视频| 加勒比av一区二区| 日韩午夜激情视频| 91麻豆成人久久精品二区三区| 中文一区二区在线观看| 亚洲色大成网站www久久九九| 亚洲综合在线免费观看| 亚洲va欧美va人人爽午夜| 麻豆91在线播放免费| 91精品国产综合久久久久久久| jlzzjlzz欧美大全| 国产精品视频在线看| 亚洲欧美日韩国产中文在线| 图片区小说区区亚洲影院| 欧美三级资源在线| 99久久精品免费观看| 国产精品福利一区| 亚洲国产日韩一区二区| 国产在线播精品第三| 欧美sm美女调教| 国产精品成人免费精品自在线观看 | 国产精品911| 国产欧美综合色| 亚洲人成网站精品片在线观看| 日韩国产精品久久久久久亚洲| 欧美精三区欧美精三区| 91免费国产视频网站| 亚洲欧美一区二区三区孕妇| 亚洲国产另类av| 免费在线观看日韩欧美| 欧美sm美女调教| 国产精品免费观看视频| 国产精品久久久爽爽爽麻豆色哟哟 | 国内精品免费**视频| 日韩一区二区三区四区| 91色综合久久久久婷婷| 亚洲欧美日韩精品久久久久| 亚洲综合在线第一页| 视频一区免费在线观看| 日韩一区二区麻豆国产| 久久夜色精品一区| 一区二区三区在线观看网站| 色偷偷成人一区二区三区91| 成人激情免费视频| 亚洲丝袜自拍清纯另类| 午夜视频在线观看一区二区| 国产黄色91视频| 亚洲欧洲日韩av| 91高清视频在线| 成人精品一区二区三区中文字幕| 国产精品大尺度| 欧美一a一片一级一片| 99久久国产综合精品色伊| 亚洲天堂免费看| 欧美在线一二三| 久久久久久久久蜜桃| 亚洲成av人片在线观看无码| 欧美一区二区啪啪| 国产精品久久看| 国产一区二区调教| 国产亚洲精久久久久久| 亚洲一区二区三区四区五区中文 | 欧美性感一区二区三区| 国产亚洲一区字幕| 日韩精品一卡二卡三卡四卡无卡| 欧美三级电影在线看| 久久五月婷婷丁香社区| 蜜臀av性久久久久蜜臀aⅴ| 久久一二三国产| 亚洲小说欧美激情另类| 国内精品伊人久久久久av影院| 国产精品久久久久aaaa| 色婷婷亚洲综合| 2021久久国产精品不只是精品| 亚洲综合在线免费观看| 精品处破学生在线二十三| 亚洲一二三区在线观看| av中文字幕亚洲| 亚洲精品日韩一| 欧美一级爆毛片| 亚洲黄色小说网站| 成人aa视频在线观看| 日韩黄色片在线观看| 国产欧美日韩中文久久|