【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

#新冠病毒在北美鹿群中传播#
“自从奥密克戎接替德尔塔成为新冠传染主力以来,包括世卫组织在内的所有病毒研究很快发现它的弱毒特性,相关文章大规模传到互联网。随后是世界各国陆陆续续宣布抗疫政策随之调整。只有特色国强调本国奥密克戎不同于全世界,所以,即使是重复全世界病毒学家的话,依然还是半信半疑。科学不是有无国界问题,而是有无国家特色问题。全面建设不同于全世界的特色国各类科学体系成为面向未来的头等国事。”


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 4. 中航重机:军民用航空锻件优势显著中航重机 2021 年公司锻铸业务营收 65.8 亿元,占比 75%,主要面向军民两用航空装备制造行业,产品几乎覆盖国内所
  • 成长的路上你可以哭,但不可以放弃和认输。每个人都要为自己的以后努力,没有谁注定会成功,都是经过自己的辛苦付出努力得来的,现实总会逼着你去努力赚钱,只要你自己不放
  • 生活或许总有遗憾,但未来依旧美好凡是过往,皆为序章愿所有美好如期而至✨你只管善良,上天自有安排✨这个世界,除了贫穷和衰老可以毫不费力。所以我们要有自己的梦想,让
  • #中海寰宇视界[超话]##中海寰宇视界# 中海寰宇视界西五环的“地铁房”售楼处销售☎5332 9292中海寰宇视界53-135㎡精装一居室到四居室,踞守西五环醇
  • 网传图片显示,一个微信名为“周劼”的朋友圈发表了一些炫耀财富、家中有后台,互相帮忙走后门等言论,比如“父亲的副局长没问题了”“省厅人事处的人刚打了电话给我爸”“
  • 其实你也默默做了很多平凡又伟大的事情或许吧~༓༓༓༓༒不管怎样,我都希望你不要太累太辛苦没有定义说什么样的生活就一定幸福快乐上班时候就好好上班,休息时候就去做自
  • 流量时代 有粉丝基础的小说都被拿来影视化 看到《天才基本法》也被翻拍了真的有点难受 我觉得这个小说里面的每一个人物每一个场景 都是值得反复推敲和无限遐想的 而不
  • ” ​昨天到今天,顶多也就半天时间没联系,江宏杰就变得如此着急[允悲]而且他也知道福原爱没有手续也带不了孩子离台,所以到底在着急什么?#江宏杰称福原爱带走孩子失
  • 女主亲姐和男主相爱时,男主不知道她真实身份,最后还亲手“杀”害了她!最后,男主得知了真相:他伤害了最初所爱;曾经所爱的利用了他;现在所爱的是来复仇的;他在凌乱中
  • 我嘴拙,要比喻也只想得出,他的美像吟游诗人日日夜夜弹颂的歌此类的俗气话语。要在时间的荒野中,没有早一步也没有晚一步,于千万人之中,去邂逅自己的爱人,那是太难得
  • 1903时光精酿工坊,其负一层为精酿啤酒生产线体验为主的生产空间,是青岛啤酒的首条精酿生产线,为整个啤酒花园的各种业态提供啤酒产品。一站解决打造啤酒消费品质盛宴
  • 有愿意合作的朋友,包括生产现有传统大型风电设备的厂家及运营商(或业主)朋友,请联系, 我的微信号13678239312,电话13398496305,我希望与各位
  • 在微博已经多年,实盘成员的体量越来越大,如果有任何安全性坑蒙拐骗偷的问题,不可能稳如泰山,还在微博输出内容,早已不复存在,还能在这稳定输出内容,那必然是一身正气
  • 可另一方面,一旦当你与水瓶座真正相处久了就会明白,原来他们本身的性格,又从来不是我们看上去这么简单,相反,也总是格外的复杂。另一方面,双鱼座只是大多数情况下心很
  • 母亲节忆外婆•忆母亲 肖洛霍夫有“静静的顿河”,李家洛夫有“静静的运粮河”(岁月悠久之河,兴于隋,盛于宋,流淌至今。运粮河雁鸣湖镇段现名“鹭鸣湖”,与老夫
  • 不过晚上也并非什么都不能做,坐在角落看着其它地方来和我们同样待在外面的游客谈天说地,偶尔不时抬头望望天会惊奇的发现歌词写的是真的,天上的星星真的会参北斗,也是
  • 我好像戳到了二狗的笑点(我觉得他笑点好奇怪)我刚刚和他生气我要吃冰激凌他不给我吃然后我就生气用抽纸娃娃(阿呆)打他我说走开走开一点都不喜欢你二狗就哄我说你是我的
  • 【【相濡以麦】Mike倔强】“艰难困苦使人成功”一路走来,Mike都不是一帆风顺的,从泰国到中国,Mike克服了语音障碍,靠泰语英语和一点点汉语无缝对接演绎了不
  • 俗话说“九寨沟看水,张家界看山”在这里有3000座石峰,拔地而起,800条溪流蜿蜒曲折,每个来自观光的人都会被这奇特的喀斯特景观所倾倒。还没计划的星粉们,不如约
  • 各色内脏新鲜闪亮,汆烫片刻,是口感的极致享受,如果有脑花和节子,也是很好的练胆节目。仿佛还嫌品种不够多,老板会不时添上西瓜番茄这类清爽解腻的水果,另有现炸茄饼作