【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【随意发布涉疫谣言,一网民被行政处罚!】4月5日,有网民在个人视频号上发布了所谓“奉贤隔离点单独隔离的孩子们 ”视频,引发大量网民关注。经奉贤区有关部门核实,此为谣言,“上海奉贤”官博已发布辟谣公告。

经公安机关调查,该视频系王某(女45岁)在未经核实的情况下,将他人转发在微信群内的视频发布在其个人微信视频号上,并无中生有带上“奉贤隔离点单独隔离的孩子们”的话题,引发大量网民质疑,造成恶劣社会影响。现王某已被奉贤公安分局依法行政拘留。

请广大市民严格遵守疫情防控要求,不造谣、不信谣、不传谣、不恐慌,及时关注官方发布的信息,齐心协力战胜疫情!


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 想想小时候觉得忘带作业是天大的事,高中的时候,觉得考不上大学是天大的事,恋爱的时候,觉得跟喜欢的人分开是天大的事,到现在回头看看,那些难以跨过的山,其实都在不
  • p1是短发拉,我现货只抢到了吧唧呜呜,立牌和透卡的柄图更完整,吧唧镭射超级超级亮,整个设计特别特别酷(原谅我我已经激动的快不会说话了)p2345柄图是一样的,但
  • 从2025年到2034年,赤字占GDP的比重预计平均为4.6%;【研报】申万宏源:近期小盘成长主题活跃,AI算力、AI应用、机器人等有新催化的方向已兑现了一定的
  • 妇女节那天去做手术啦,虽然等了很久很久蛮无语的但是在等待的时候给妈妈买了一束花,嘴上说我乱花钱但是心里肯定是开心的吧嘿嘿(生病了有爸爸妈妈陪着去看病真的好幸福好
  • 9、补充RZLAAT免疫素,它富含多种维生素,矿物质,蛋白质,免疫球蛋白,西兰花,8联益生菌,人参,香菇多糖等11种植物精粹,补充身体所需营养,提高身体免疫力,
  • 油菜花下,紫云英里,翻云覆雨,花浪总是淫邪,多少尘间事,净在繁花似锦中。拍2瓶男士控油补水温和滋润洗面奶洁面乳 [微笑] 19.9 [坏笑] [坏笑]   
  • 法國總統馬克龍周四(3月14日)通過電視台TF1與France Télévisions強調,如果歐洲想要和平,就應該為戰爭做好準備,並警告稱,如果俄羅斯在這場戰
  • 有一点和我们智旻很像 真的很害怕自己不漂亮的出现在大众面前 我真的害怕大家对他的脸有意见 马耳他的睡衣聚会 我们旻穿的漂漂亮亮泰亨说:“比起长的帅呀 长的特别有
  • 3 可以不必急于解释自己以前的我会把自身的价值感和存在感映射在他人身上,喜欢察言观色,甚至别人的一个眼神、一句话可以左右我一天的情绪。2 大大方方表达自己需求在
  •   我以为他真心后悔,想和我复婚,哪怕我不接受,可是心里总有一些痛快,所以当我听到他和星彩公司合作,看到小猫落在游戏室的围巾时,那种像是被人耍了的感觉,又冒了
  • 好节目是会被反复观看的,重播率会形成长尾效应,让平台和冠名的品牌甲方同时受益。一位互联网从业人员表示,字节跳动超过Meta只是时间问题,目前TikTok的海外布
  • 是故意的吗 但是你今天怎么了,为什么发蔫呢,干爸干妈也没凶你啊 他们带我出去都不让我玩,就是一群小孩子要绕着我 弄你? 我讨厌人身上的味道呀 我不逼你啊,你看
  • #月芽的食光秋千[超话]##新春接龙生态友好让喜气更浓##做自然的朋友# 我选择“垃圾分类”@微公益 在这个辞旧迎新的时刻,产生的不止是福气与喜悦,团聚时刻也请
  • 策划、成员本身的转变还有图里的描述都是我对追星的热情飞速减退的原因‍️‍️‍️不想玩也玩不动了,也许某一天我就会突然下定决心跑路呢本身对地租的爱意也越来越淡薄了
  • (复刻行情不稳定:没现货的需要预定,等不起的表友,不建议参与活动!后悔没有早点看到…安利会员卡这么多优惠谁懂[允悲]作为安利粉丝,给大家分享我是怎么买到便宜的安
  • 靳迟钧没有放弃,“见一面只要把肾经打通,这些病就全没了!如果今天管用的这个穴位到第二天揉的时候不痛了,那么你就换一个最敏感的去揉。
  • #时代少年团周边中转站[超话]#p1付邮送,邮费统一15r,可在一张的基础上叠加,加一张双人5r,加一张单人3rP2马嘉祺水枪卡(有小瑕,不再脸)30不包,贺峻
  • 怎么说也是挺感慨,挺新奇,忍不住想叭叭叭记录一下哈哈哈最后,距离完成两单稿件也已经过去三天了,当时就想发博,但就连这个也可以拖延呢高仿手表值得购买,因为它们价格
  • 我喜欢与人交流,但是加完他微信之后,又觉得只不过是萍水相逢罢了,但是有什么关系呢,我只在意那一秒,那切切实实的一秒中感受,那一瞬间,我是兴奋的。让我坚定入坑
  • 【池河镇举办“我的中国梦·文化进万家”2024年春节民俗文化展演】2月18日,石泉县池河镇举办“我的中国梦·文化进万家”2024年春节民俗文化展演,秧歌、二胡、