【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【写作金句】

1.奋力开创“开门红”,唯有像“孺子牛”为民服务、无私奉献,像“拓荒牛”创新发展、攻坚克难,像“老黄牛”艰苦奋斗、吃苦耐劳,方能“牛气冲天”、“牛”转乾坤。
2.精神更饱满、士气更振奋、意志更坚定。
3.敢闯敢试、敢为人先,知重负重、真抓实干,激励我们走过千山万水。
4.思想破冰、行动突围,抢占先机、赢得主动,激发我们继续跋山涉水。
5.发展上接续奋斗、勇闯新路,仍然需要我们秉持闯的气魄、闯的自信,闯的血性、闯的智慧。
6.抓落实不能装模作样,不能生搬硬套,不能攀比其他条件。
7.心怀敬畏,才能慎始敬终;警钟长鸣,才能警笛不响。
8.如履薄冰的谨慎态度、如临深渊的警觉意识、如负泰山的责任意识。
9.披荆斩棘写就史诗,劈波斩浪接续奋斗。
10.讲真理不讲面子、讲党性不讲关系、讲纪律不讲人情。
11.以逢山开路、遇河架桥的勇气,以滴水穿石、绳锯木断的韧劲,强化担当,扛起使命。
12.问题前不回避,矛盾前不退缩,困难前不叫苦,把困难和挫折当作成长路上的“助推剂”和“垫脚石”。
13.共识是奋进的动力,实干是最美的语言。
14.新征程激荡新气象,呼唤以拼搏进取作出更响亮的回答。
15.涓涓不塞,是为江河;源源不断,是为奋斗。
16.拿出“锲而不舍、驰而不息”的劲头奋力奔跑,昂扬永不懈怠的精神状态披荆斩棘。
17.谋发展是一场赛跑,要实现既定目标任务,核心就是一个“拼”字,提气提神、只争朝夕,拿出时不我待的紧迫感拼搏竞进。
18.在困难挑战面前横下一条心、迎难而上,持续攻坚中时刻“在状态”、保持“满格电”,不见成效决不收兵。
19.摒弃犹豫和懈怠,把紧迫感变成行动力,让坚定前行、奋进搏击成为“比赛”中的“画风”,把发展潜力充分激发出来。
20.干出一片新天地,重点在“干”,目标在“新”,不仅需要大干特干,还要善作善成。
21.既要有担当的“宽肩膀”,更要有能揽“瓷器活”的“金刚钻”,淬炼想干事、能干事、干成事的真本领。
22.精气神,就是战斗力、竞争力、爆发力。
23.发展,凭的就是一股子气。这股气是“初生牛犊不怕虎”的锐气朝气,是“敢教荒原成沃野”的拼劲韧劲。
24.打通前行阻点、突破任务难点、培育创新亮点。
25.谁能打开新思路、下好“先手棋”,谁就牵住了推动发展的“牛鼻子”。
26.鼓足那么一股精气神,必须激发敢为人先的创造性思维。发展是革故鼎新的事业,精髓在于不断地探索创新。
27.像牛一样耕耘、像牛一样奋发,拼劲头、比意志,用实而又实的作风让举措落地生根。
28.“规划图”就是“施工图”,“时间表”就是“计程表”,一项一项工作去推进,一件一件任务抓落实。
29.拿出时不我待的紧迫感、脚踏实地的认真劲儿,拿出拼一场、干一场的精气神。
30.发展需要思想者,更呼唤行动派。有正确的方向,有清醒的头脑,有奋力的实践。
31.态度坚决、行动有力,再硬的骨头也要啃下来、也能啃下来。
32.问题就是着力点,短板就是发力处。
33.思想上高度警醒、行动上高度自觉、落实上坚决果敢。
34.争创一流的志气、敢闯敢试的胆气、一往无前的勇气、敢为人先的锐气。
35.与时间赛跑、向胜利冲锋,拿出首战有我的担当,聚精会神抓落实。
36.锐器当有锋芒,如果说行动是谋发展的锐器,干劲就是最夺目的锋芒。
37.吹响激越的奋斗号角,凝聚磅礴的奋进力量。
38.奋进的时代,呼唤只争朝夕的行动者,需要脚踏实地的实干家。
39.燃起闯关夺隘、披荆斩棘的顽强斗志,激扬逢山开路、遇水架桥的冲天干劲。
40.争先创优最重要的是想争先、敢争先,要为荣誉而干、为未来而干、为人民福祉而干。
41.争先创优最基础的是能争先、会争先,要推动能力大提升、责任大落实、全员大担当。
42.争先创优最关键的是干大事、成大事,要用数据说话、用实绩说话、用结果说话。
43.蓝图绘就,重在落实。拿出解决方案是工作落实的关键。
44.在变局中保持定力、在全局中守好一域。
45.攻坚“牵一发而动全身”的重点领域,抓住“一子落而满盘活”的关键环节。
46.看问题观大势、履职责找摆位、抓执行保落实。
47.砥砺奋进抓机遇,埋头苦干开新局。
48.到风高浪急的大海里去“冲浪”,到逼得自己没退路的绝境上去“搏杀”。
49.钻“矛盾窝”、接“烫手芋”、解“困难锁”,当“热锅上的蚂蚁”。
50.用心谋事的创新型机关、扎实干事的担当型机关、团结共事的和谐型机关、依规办事的规范型机关、公正处事的廉洁型机关。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 人微言轻,大喜日子,仅添添喜气[送花花][送花花]不限圈发抽奖,要求没黑过嘴过赵露思,会查主页,不符要求重抽抽五组赵露思代言的喜多多零糖鲜炖银耳,如P9所示。考
  • 如果想像佛──不論是指釋迦牟尼佛,還是另指其他什麼「古佛」是不老、不病、不死的,不但與史實不符,也違反經教,更與佛法的心髓──緣起法、三法印相違,這樣的思想,抉
  • 一大早还没回过神,一杯热腾腾咖啡喝下去,肠胃慢慢蠕动起来,觉得苦的姐妹加点椰乳也不错[馋嘴]~消水肿、提神学生党的姐妹们冲! 一大早还没回过神,一杯热腾腾
  • 我之所以要求你们去挣钱或拥有自己的房间,就是要你们活在现实之中,不管我是否能将之描绘出来,那都将是一种充满生气、富有活力的生活。张艺兴可以勇敢的说出他的梦想并且
  • 在解释自己竞购切尔西的原因时,拉特克利夫说,他觉得俱乐部可以提升到另一个层次,并希望将俱乐部交到英国人手中会受到支持者的欢迎。当被问及他是否担心英力士的出价可能
  • 属猴能用人的力量去帮助人,他们拒绝庸俗粗暴的人或事,追求文雅,等到6月中旬,福德宫正好有“鸿喜”“福财”吉星的庇护,一有机会,就踏上“狗屎运”如果抓住这次幸运,
  • 艺术管理专业以动画数字艺术学院已开设专业为依托,使学生了解动画、漫画、数字媒体艺术、新媒体艺术和数字媒体艺术设计各专业的项目策划与制作流程,在发挥现有专业特色的
  • 한편 임청하는 ‘동방불패’ 시리즈, ‘중경삼림’ 등의 영화로 국내에도 잘 알려진 배우다.另外,林青霞凭借《东方不败》系列,《重庆森林》等电影,在国外也
  • —— 云禅·慧明#快进2020##不可辜负的美食[超话]##不可辜负的美食# 佛告诸比丘:是十六菩萨常乐说是妙法莲华经,一一菩萨所化六百万亿那由他恒河沙等众生,
  • 他说,修复尽可能要用老木料,最好是用同一年代的、同一木质的老材料,因为老材料最稳定,又能确保建筑风格的延续统一。修复旧家具,对于他这个曾经过传统木作技艺浸润的木
  • 」#北京周达画室[超话]# #世界名画赏析##每日分享#38 大卫• 弗里德里希《雾海中的漫游者》《雾海中的漫游者》是弗里德里希最引人入胜的画作,描绘了的自然
  • 那一年,辽宁队无奈再次收获亚军,但也算奏响了“辽粤争霸”的序曲…… 辽宁队再一次闯进总决赛已是14-15赛季,当年的“辽小虎”中除了杨鸣、晓旭和大韩外,其余球
  • 好久没来微博,这里成了一个记录成长的地方了,还挺有情怀在这里 我从无知幼稚 到彷徨焦虑 再到内心无比坚定我找到我的热爱,并在为之努力奋斗;我思考我过去的行为,以
  • 在2021年的“伦敦设计节(London Design Festival)”上,藤本壮介与技术开发商Tin Drum合作,首次推出了一个开创性的新装置《美杜莎》
  • 操场上,和朋友们跟着刘畊宏快乐的跳动,绕着操场慢跑时,风吹过汗湿的衣服带来的丝丝凉意,耳边不断跳转的嘈杂声,不时从身边恍过的虚影,还有被紫色晕染过的夜空中点缀的
  • 行善助人是舍,心安积德是得。行善助人是舍,心安积德是得。
  • #鞠婧祎#舞台影视双栖,全能偶像鞠婧祎,一番女主剧《芸汐传》创近三年以来省级卫视白天剧单集最高收视率,主演《新白娘子传奇》在播期间登顶v榜一个月拿下4月TOP1
  • #GT世界挑战赛欧洲冲刺杯# 英国布兰兹·哈奇站 第二节排位赛:杆位:AKKODiS ASP Team 89号车组(Raffaele Marciello, 1:
  • #光影秀[超话]#五月的风,有一些清柔,站在某个路口,想起远方的爱人,迷离了双眼。有一种珍惜,叫做珍藏记忆;高山湖泊中一夜齐膝的皑皑白雪,游人们纷纷捧起积雪打起
  • 今早❤阿婆给小东西做了原来❤妈最爱的馄饨抱蛋(❤妈的版本是煎饺抱蛋)娃也是喜欢的不得了,吃的就剩下一个馄饨了;2.加餐:1/2苹果;3.午餐:大米红枣饭,排骨汤