【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#城市停车我有话说#戳中痛点 “市民心声”热议停车问题】3月底,大江晚报报推出了“城市停车 我有话说”舆论监督系列报道,聚焦城市停车难问题,收截至目前已收到来自芜湖市民的上百条来电及留言。

#公园停车场收费# 该不该收?免费多久合理?
针对芜湖神山公园等17个停车场4月1日正式收费的留言,“停车收费”和“免费时长”是关注的焦点。市民争论的主要问题在于“公园停车场该不该收费?”“免费停车时长3小时,对于游玩人群,是不是短了点?”

一些市民认为“公园属于公益性场所,停车不应该收费。”而也有相当一部分市民支持收费,认为“收费可以规范管理,杜绝长期占位的僵尸车,方便游玩人群停车”。

在公园停车场免费停车时长这一点上,网友“一路有你”认为:“三小时游玩雕塑公园时间是不够用的,应该隔夜收费,至少应该是八小时免费。”市民宋先生认为,“停车收费主要是通过价格杠杠解决停车难,但我认为不能因为价格太高,导致市民生活支出增加。累计3小时免费,而累计时间是指同一辆车一天内在这17个公园停车场停放的所有时间,如果超过免费时段则要计费,我觉得这个比较不合理,周末带小孩去公园,肯定要超过这个免费时长的,城市公园周边的停车位,应该在周末降低费用,或者适当延长免费时长。”

路边停车位设置有无标准?免费时长太短?
如今城市路边停车泊位紧张,高峰期“一位难求”,有不少市民提出了自己的问题和建议:“一些沿街单位,如果有车位闲置的,可否向社会开放?”“城市路边停车位设置有没有什么标准?符合什么条件的路段可以才可以设置?”“城区设置停车位时,有没有根据车流量、人口密度等相关数据做出整体规划?”这些问题“抛砖引玉”,希望引起相关部门的重视。

针对路边停车位免费时长问题,市民留言集中在“免费时长是15分钟,还是30分钟更合理?”网友“YP”留言:“从个人经历来看,目前国内很多地方路边车位免费停车时常30分钟,对于停车办事来说,30分钟也是比较合适的。从个人以往办事来说一般都20-25分钟,芜湖不少路段免费只有15分钟,稍微调整下就好了。”

市民居先生来电表示:“目前,我市无论是小车(七座以下含七座)还是大车(七座以上),均实行15分钟以内免费政策。芜湖火车站停车收费标准为:30分钟内免费。城泊说15分钟免费,这主要是参考南京、合肥等周边城市设定的,但是目前,合肥执行的是30分钟以内免费政策,那么此次在制定停车收费标准的时候,是不是可以继续参照合肥的标准,执行30分钟免费政策呢?”

“在我看来,停车收费标准最好不要一刀切,而是应该要充分从民生角度进行考虑。比如商业区附近,车流量大,为了缓解停车难,可以维持现有收费标准。但是在医院、图书馆、展览馆等周边区域,我认为可以适当降低收费标准。”市民周先生认为,比如在商业区,可以执行每15分钟收费,而在其他一些地方,可以采取每30分钟收费。“还有就是在一些车流量不是很大的路段,是不是可以调整收费时段呢?比如将收费时段从7:30-19:00调整为9:30-17:30类似这种。”


机械车位为何口碑两级分化?


在《停车场“机械车位”让不少车主“犯了难”》这篇文章的互动区,“你觉得机械车位难停吗?”共有900余名堵读者参与投票,其中86%的人选择了“难停”,13%的人选择了“超简单”。


网友“青峰”表示,“十几年驾龄的老司机,也不愿意停机械车位,不好停不说,上下车还很麻烦,更别说要是拎着一堆东西的话。”网友“SC”留言:“安装了机械停车设备,但是根本没有启用,还是一个位置停一辆车,有什么意思呢?”网友“严金元”吐槽:“商场机械停车简直是鸡肋,又占位置,还容易伤车子。”

比起商场机械车位引发的市民吐糟声一片,我市的一些医院的立体机械车位运行的口碑有了“大逆转”。网友“卡卡宝贝”表示,“二院机械车位有人管理,而且划分了SUV车位,所以一直运转良好。”

也有市民表示,“机械车位不好停,不是车主车技不行,而是机械车位设计和服务没跟上。”因为机械车位是非标车位,每家划定的大小都不一样,医院的机械车位相对较宽,可适用于包括SUV在内的大多数车型,且有专人引导停放。但有些商场的机械车位偏窄,且无人引导服务,停车很难,所以还不如拆除,换成自然车位,方便停车。


衣食住行,关乎民生,如今随着私家车保有量的不断提升,随之而来的停车烦恼可谓与日俱增。关注民生热点,真实传递你的声音,关于停车问题,你还有什么好的建议?可以继续拨打本报热线3838110,或给大江晚报官方微博、微信公众号留言发表自己的建议和看法。本报会将大家的建议及时反馈给相关部门。

大江晚报记者 顾娅 汤荣汛


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 直接封神的emo文案1.“稍微亲近就口无遮拦的毛病要改.”2.“每当误会消除冰释前嫌的时候 故事就距离结尾不远了.”3.“都是和芝麻一样的小事 可满地的芝麻足矣
  • 今天是2020年10月22日,今天把金牛女恋爱指南继续完善金牛女追求期:其实想追求金牛的男生们也是看运气,为什么呢,是因为她们此时此刻是不是想谈恋爱,如果是的话
  • 附:被骗拆强占 破坏的别墅楼 申诉人:赵俊德【公司股权与股权转让的40个关键核心问题,收藏了!4日我去紫荆街道二楼办公室,由王学江主任办理,告知我按其巜信访事
  • 同时,时代电气,叠加国内车规级IGBTI、电驱系统双项唯一唯二自主产权和全产链的企业,你觉得是不是很宝贵?那么,单论业绩增速,最硬核的赛道,难道不就是逆变器吗?
  • #龟龟团购# 爱媛38号果冻橙 大果5斤7-12个 ¥35.8,中果5斤13-16个¥32.8四川眉山的爱媛橙,现摘现发的,口感很新鲜,搞得我每剥一个都是满手汁
  • #名家作品友情代理推荐分享#【北海】中国美术家协会会员,文化部中国国际书画艺术研究会副秘书长,北海以画云名重画坛的著名画家,在中国山水画技法上,突破“重山轻云”
  • 同时,深入120余家企业开展昆明高新区小屯片区开发建设问卷调查工作,并形成开发建设意见报告。调研组先后走访了云南省贵金属新材料产业园、闻泰昆明智能制造产业园、云
  • 【#经视大调查# “网络美女”变身“医生”的秘密】在长沙市兰湖路弘林国际1806房,有一家没有任何招牌的网络公司,正在招聘“网络咨询员”可离奇的是,招进来的员工
  • 那时候的大连、青岛房价,可能比北京还要猛,还要烈…如果不是城市经济基本面出了问题,大连的房价不会像近几年如此消沉,他具备了高房价城市的基本条件。 3. 美国和
  • 是啊,身边的朋友现在都开始有自己的新家庭了,仿佛只有我还停留在“未长大”的二十几岁。人世间的面,见一面,少一面,我希望我的爸爸妈妈能长命百岁,我太需要他们了。
  • [作揖][ok][可怜]#石家庄领养[超话]#橘白弟弟找领养[哇]两个月的健康小公猫,已断奶,会用猫砂,会吃猫粮,性格很好,爱玩,但不拆家。当然,我也不是什么都
  • 因为人的眼睛是很精细的部位,配镜是专业的过程,就算近视泳镜也一样,需要根据每个人的近视度数、瞳距等量身定做,配这样的泳镜,不是淘宝天猫上几十上百块就能做到的。所
  • [good][并不简单][馋嘴]相比发pyq我更喜欢发微博的随心所欲是可以用来不屏蔽任何人的生活日记2022年的末端对我来说是一个很大的转折点有时你甚至不知这个
  • ”蓝润发制品有限公司总经理曹其云介绍说,经过一系列加工后,看似平常普通的头发却“身价不菲”“一百克头发能卖到一千元左右,这也是它被称为‘黑黄金’的原因。作品伤害
  •   “大黑颇有些灵性,带上也无不可,或许以后也能有些机缘……”  常玉芝听到小丫头的请求,把目光看向罗亭,这半个月她不仅在观察尹月儿,连罗亭这些时日的表现也看在
  • 我迷迷瞪瞪 软绵绵无力 再次睡着都说梦是反的 这话原也不错当我再睁开眼睛 我看到微信消息:老师 你好好休息 注意身体我眼角似乎有泪水划过 脸颊 到脖颈我想起
  • 记得第一波虹包开抢时间是⏰24号20点,记得准时戳: 或打开手桃搜【别拦我要发】最高中22888大洋❗❗——⏰限时限量⏰——> 德妃 隔离霜防晒三合一妆前
  • 深灰 & 嫩肤色​一共2️⃣个色 ​​.秒杀价¥49【一‮热发秒‬】​​上身热哭了哇…市面‮没的差料面‬法比 ‮贼得穿件这‬贴身又好看/‮胶乳带自‬固定
  • P9:我的头盔放在她头旁边 显得她更可爱了 小小的一只[羞嗒嗒][羞嗒嗒](她一直夸夸很酷 我的自信真的都是朋友们带给我的[求关注]P10:这样一拍 我感觉我有
  • 名字很吓人,但是还蛮好吃的……没有膻味,感觉会很下饭……青口贝强推!”来之前做了一些好吃的攻略,所以这次旅行完全没有饿着自己!