【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

#畅游[超话]##带着微博去旅行# 五一小长假去哪里玩,恩施大峡谷作为恩施旅游的一张名片,非去不可。以前一直以为喜欢上一个地方需要很长时间,其实不是,喜欢是一瞬间的事情。走进这个多次登上国内外知名杂志、影视、综艺、科教栏目的胜地。你会发现,它就是你理想中的仙侠之地。不到恩施大峡谷,你不会为这里的万丈绝壁而称赞,也不会为大自然的杰作而惊叹。恩施大峡谷到处是绵亘蜿蜒的群山,孤傲的独峰绝壁,在喀斯特地貌中自成一派,独具特色。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 接下来的两年,年龄会奔三而过,比较乐观的点,岁月饶我半步,善良的只赠予脂肪让我自己消化,并没有让我长斑长皱。[haha][拳头]刚看完李二毛的双重人生,很真实的
  • 向之所欣,俯仰之间,已为陈迹,犹不能不以之兴怀,况修短随化,终期于尽!每览昔人兴感之由,若合一契,未尝不临文嗟悼,不能喻之于怀。
  • #光与夜之恋[超话]#【沿往事而行】[微风]限定复刻卡池玄学汇总(每日更新中)✨公历2023年12月23日,农历十一月十一,星期六,冲鸡(乙酉)煞西,属鸡的当天
  • 4月份关注了澳旅文中心的微博,然后时不时问它一句:什么时候把去年欠下的水中之书还回来,它在一周年的时候端上来了。谢幕的时候很后悔没买第二天的票,不想浪费这么近距
  • 今日は20時からあいあいさんと忘年会生配信!慧人Pと共に描く夢の続きは、また来年…… 新たなステージへ。
  • (配风景照)10.没有情绪的生活 我很喜欢.(配风景照)11.有期待终会有相见 起码还有个信仰(配夜景照)12.今天是星期耶 烦恼与我无关.(配自拍照)13.目
  • 笨蛋,我说的是摩天轮,不是月亮我们一起去坐摩天轮吧我其实一点也不想去看演唱会我以后叫你阿波罗好啦!还是下雪场耶•ᴗ⁃͈★好幸运噢看到小贝就走不动路了因为真的超级
  • 2023年翻篇,2024年否極泰來#2024狗屎运最旺的星座#尽管没有我的星座,但是有磊磊的星座呀,对吧磊磊[老师爱你]@吴磊LEO 摩羯座完全把大叔给震惊了!
  • 방금 저녁 식사를 마쳤네. 사실 특별한 서스펜스는 없고 여전히 매콤한 요리다~~ 지금 기분이 아주 시원해. 몸속에 화산같은 힘이 넘치는 것 같아
  • 感觉我跨年会非常平静 因为本来也不是特别重要的时刻 时间是线性的只是因为纪年法草率的把1231定为了一年中的最后一天 可是过去 现在 未来是同步进行的 像一个圈
  • ”#星汉灿烂月升沧海[超话]#睡不着,根本睡不着,我一闭上眼,就是霍无伤如同破布娃娃一般绝望地看着少商,大仇得报,也痛失挚爱[伤心]浅浅入梦也是霍无伤那撕心裂肺
  • 哎其实我2023过得挺好的,比大学里的任何一年都要开心,不像以前会功利地计算做任何事情的性价比,也舍得并且愿意为一天一个瞬间的快乐去付出时间精力财力前两周的时候
  • 切记,秋季,特别是11月中旬至12月上旬,一定要在官方渠道上预约,不然很有可能进不去[嘻嘻](好看的照片都是官方飞无人机拍的,游客不许放[失望])No.2 关中
  • 首先,我们需要明确一个观念,那就是每个人的肤质和肤况都是不同的,因此,选择护肤品时,不能盲目跟风,而应根据自己的年龄、肤质和肤况来选择。但每次我们预期的发货时
  • #田柾国#官咖选妃钻被窝❤️ ④往夜间大//奔车神❤️ 爱豆柾要谈恋爱❤️ 情侣文身满身纹❤️ 美珠一人还不够❤️ 还要偷瞄女爱豆❤️ 有买机器没凑中输❤️ 恋
  • 关关难过关关过,保持乐观 一切都会向着更好的方向发展的~积极的心理暗示,也是吸引力法则的效用,你相信什么就会遇见什么~我们都要好好的。人生中有很多变故会重复出
  • 在八百倍速的竞竞世界里,你们真的很厉害,败者组一穿四,你们不需要冠军证明一切都有意义,但是我想说,人与人之间能相遇已经很好了,何况还相知相伴,谢谢你们在2023
  • #韩圈扩关[超话]#哟罗本晚上好!❌男团多担,娃6档22️⃣@虚拟人形宠物狗: 地团威忙具体看置顶❌地圈大众雷3️⃣@小猫荔枝- : 地毒,其余属性置顶4️⃣@
  • 记得cdc的月报,9月和10月都“不是流感和新冠的高峰期”说白了,这么多支原体是真是假,大家心里有数当然比较乐的是,文章末尾提到,“即使感染是由已知的病原体引起
  • 我嗑cp,磕的是俩人势均力敌,双向奔赴,我最厌恶的就是那种为了捧一个,贬低另一个的,为了自己喜欢的把别人变成舔[微风]什么8的爱而不得,训大师,什么和9的公主骑