【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

西澳大学是澳大利亚第六所大学,也是澳大利亚最为优良的五星级大学之一。

西澳大学自创校以来,一直是澳洲的最具历史,代表性和实力的顶尖研究型学府之一。西澳大学建立于1911年,坐落于距离珀斯市中心仅五公里的占地65英亩的校园上。罗马风格的建筑坐落在花园般的校园内。2004年的全澳大学排名对西澳大学的知名度、科研水平、师资力量、毕业生满意度都给予了五星级的最高评价。

重点强调科研和教育是西澳大学的特点。每年毕业生中有超过250名博士生,名列前茅。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #剑网3#谁会真情实感的跟游戏公司共情啊,我剑网三他爹,平常只管打我的游戏,别人千里送还是黑玄晶我除了吃瓜就是啊对对对对对,不会有人真的觉得我一个打游戏的会在意
  • 昨天在家已经关的不行了 躺在地毯上破了在家不抽烟的戒 此时的感受明白了我为什么这么喜欢谋杀绿脚趾了 匆匆手冲了一发 又点了一根迎春(这两天刚发现的好烟 便
  • 它不是口上说的计划,也不是敷衍的借口,它是自己的心,理想的最终汇集地,是幸福,为了自己为了理想,为了恋人有了理想,为了家人有了理想,有了理想才有梦,梦想与理想,
  • 这几天很热可是现在窗外突然下起了好大的雨还伴随着闪电雷鸣某真被隔离了两周出来跟我的第一顿很好吃然后吃的很干净哈哈哈吃好吃的真的会让人变开心虽然很多时候没什么让我
  • #魔進戦隊煌輝者[超话]# #ゼンキラセンパイ舞台挨拶が無事に終了✨たくさんのお客様にお越しいただき感謝です!皆様からの激励のお気持ちを、出来る限り選手に届けた
  • New新品!❣️❣️【CHANE.L实拍】美腻小香新品出珍珠花朵全新设计 吸引眼球超好看~女神、名媛、萌妹子必留这只小香一直引领时尚界潮流 多变风格却永不失国际
  • 进度条: ▓▓▓▓▓▓▓▓▓ 100%㊗️萬事胜意 | ²⁰²²♥️这一年注定难忘,经历过整夜的失眠和神经衰弱,无数敏感而不堪一击的时刻,脱离无边的黑夜后进入大
  • 挑一根鸡蛋爬漏粉,你会感觉到线粉弹力十足,加上鸡蛋的陪衬,色泽诱人,形神具备,自己恍如置身于一个美食的天堂,浸泡在它的香味中。放在嘴里,吃着鸡蛋的时候,鲜美润滑
  • 中途还跑去吃了个早餐都还没排到我[跪了](工资卡丢了好久 一直没去补 拖延症晚期的我直到银行把我卡停了迫不得已必须才去补办 我真的谢谢你建设银行[鲜花][作揖]
  • 杭间馆长表示:“梁先生在百忙之中抽出宝贵的个人时间,亲力支持最基层的美育启蒙公共教育,表示深深的敬佩与感谢,也相信,通过这样的生动分享和交流,说不准三十年之后,
  • 他表示:“希特勒当初也曾露宿街头两年,他在这段时间锻炼了自己的演讲和社交技巧,开始了新的人生,最终成功载入史册。他表示:“希特勒当初也曾露宿街头两年,他在这段时
  • 7、我还是得不动声色地走下去,说这天气真好,风又轻柔,还能在斜阳里疲倦的微笑,说人生极平凡也没有什么波折和忧愁。——《飘》32、“你看那天上的云聚了又散,散了又
  • 今天相约宜家买保鲜袋和收纳用品,再吃个双色冰激凌#更好生活市集# 丰富你的餐桌 这是你想要的生活吗?#就爱每一天[超话]# 昨晚收拾橱柜到凌晨,想看看家底到底有
  • 然后吃完饭去万达步行街溜达了会儿,晚风特别舒服,我俩骑电车回家的时候已经10点41,然后168给我做了明天吃的(干煸豆角好好吃)现在刚收拾好 突然觉得明天上班
  • 2月14日,12:30到吴中澹台湖大桥下核酸检测点,13:24到公司上班,下班后回家。2月9日,8:45自驾上班,8:59至中国石化苏锦站,14:31前往独墅湖
  • 彭教授指出,不管治疗哪个系统、哪一病种,只要符合阳虚的本质,就可投用附子,以患者微微口干,甚则咽部轻微不适为度。即使一些苔黄或光剥、脉细数的患者,凡是舌苔黄但水
  • #每日一善# [太阳]#阳光信用# 谁的人生不是荆棘前行,你跌倒的时候,懊恼的时候,品尝眼泪的时候,都请你不要轻言放弃,因为从来没有一种坚持会被辜负。没有人告
  • www.automds.cn      详情咨询info@murqa.com  免责声明:版权归原作者所有,如有侵权请联系删除;文章内容属作者个人观点,不代表本
  • 哈哈哈哈哈哈哈哈哈哈哈哈哈话痨冠军果然是[doge]哇~~对wuli珍真是真爱....~平均1天互动3次..那个和我互动了1200次但是又很少评论的二次元帅哥脸
  • 对外人不必要太好,太去附和,对自己亲近的人一定要好,要在意亲近人的感受;(如果对身边人付出得到不成正比,那就不用太去投入太多情绪价值不用去过于在意);朋友已经很