【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

ROSÉ x Harper's BAZAAR Korea 5月刊部分采访✨

A:age 最梦寐以求的年龄
真的很有意思,25岁,现在是我最梦想的年龄。 小时候因为喜欢音乐,在家自己弹钢琴、学吉他、唱歌时,爸爸让我参加选秀。 当我问他'参加选秀我会被录取吗?'时,他说'你一直这样想,到了25岁就后悔自己连想做的事情都没有做过'。 10多岁时梦想的大人的样子好像就是现在的年龄

B:bag 经常带的包包和包包中的必需品
我总是随身携带小小的ysl包。 我有时会把这个小包放在我的大包里。 虽然是包,但是像化妆包一样随身携带。 (笑)内容物是唇部产品,气垫粉饼,白色钱包,润唇膏,过敏药,眼药水……非常现实,对吧?

C:comfort 感到舒适的时候
和成员们在一起的时候能感觉到舒适 最近更是如此。 随着时间的推移,我觉得自己就像一家人一样。

D:dinner 想一起吃晚饭的人
太难了吧?我想和Michael Jackson一起共进晚餐。 (笑) 我觉得他是一个很棒的人 一起吃晚饭会不会更喜欢他呢? 我听说见过Michael Jackson的人都会更喜欢他

E:emoji 最常用的表情和喜欢的表情
红色Heart和一个emoji就像 '嗯?' 这是什么?有这种表情 虽然表情有些慌张,有些可怜,但表情却非常混乱(笑)

F.film人生电影
我看了好几次《美丽心灵的永恒阳光》,因为它太有趣了。 我周围的人告诉我要看,但我没有看。 我无聊的时候看了它。太有趣了,我看了3-4遍。每次看的时候都觉得新颖,其他部分也很好。

G.goosebumps 能让你鸡皮疙瘩的事情
可能是因为最近没有机会通过舞台站在粉丝面前,仔细想想,那是最令人毛骨悚然的时间。 在舞台上和粉丝们见面的事情

H:HBD 记忆深刻的生日
我住在新西兰,八岁的时候去了澳大利亚。 听说澳大利亚芒果很好吃,而且包得特别大,可以买一箱一箱地吃。 所以我认为澳大利亚是芒果之地"。 在那里度过的第一个生日时,妈妈给我买了一个芒果蛋糕,这让我非常震惊。 这是一个蛋糕,上面全是昂贵的芒果,但你看不到奶油,它完全被芒果包裹着。 太幸福了,所以到现在还记得那时候。 那个蛋糕真是的(笑)

I:icon 对icon的看法
如果有自己的风格,能够帅气地表现出来的话,谁都可以成为偶像. 我认为每个人都有各自的标志性要素

J:joke 你经常听笑话笑吗?
我周围的人总是说:“Chaeyoung 如果不好笑的话,你不必笑。”当有人讲笑话时,我很容易笑。

K:kindness 亲切的力量
就像我是一个有感情的人一样,所有人都有感情,我不知道某人度过了什么样的一天,所以想一直亲切对待。 亲切不是作为一个人能做的很好的行动吗?

L:lyrics 一行自己最喜欢的歌词
在Briston Maroney 的《Freakin' out on the interstate》中,《Fear is just part of love / And one thing I found / Is love is what you deserved》这是我在某个地方听到的一首歌,我喜欢它,并立即保存了它。我觉得歌词真的很漂亮。而且这个部分后面马上出现的吉他部分太棒了。

M:mom 母亲的存在
有时我会因为唠叨而生气,但随着时间的推移,最佳朋友? 妈妈真是个坚强而帅气的朋友!(笑)

N: nature 亲近自然的时候
我经常看天空。我喜欢在车里看着天空,毫无想法地呆着的时间真好。

O:origin ROSÉ的根源
我认为是音乐。我认为音乐是表达我感受的最佳方式。

P: performance 登上舞台的话
舞台上真的很有趣。 虽然有享受的时候,也有不能享受的时候,但我认为这是一个我需要去的地方。当我们巡演时,从一个地方到另一个地方有时也有疲惫,但我一上台就完全好了。感觉时间停止了。

Q: question mark 最近的好奇心
"嗯?其他人都怎么生活呢? 你有什么样的过程和想法呢? 在自己的人生中来到哪里会有什么想法呢? 当我看到不同年龄段的人时,我认为当我大约到那个年龄,也会有这样的想法吗? 最近经常这样想。

R:ROSÉ Rosé由Rosé定义
太难了。 额啊···嗯… 我是那个每天都在努力过上美好生活的人吗?我是一个普通人,有过上美好生活的意愿(笑)

S:Sunday星期日的事
根据一周中的哪一天,我没有常规。 休息的时候喜欢发呆什么都不做。 饿了就起床,饿了就点外卖吃,想见朋友就突然联系见面。 就是那种感觉(笑)

T:travel 喜欢的旅游地
每次去夏威夷的时候好像都很有趣。 其实我没怎么旅行过,所以我要去很多地方寻找我最喜欢的。 想去希腊 它以旅游圣地而闻名。 我觉得白色的建筑会很漂亮。

U: uniqueness 这些天最独特的事情
我前几天看的电影太独特了,我不知道我是否应该这么说。(笑)我碰巧看了一部名为《The Bad Batch》的电影,不知道情节,也没有任何信息。摄影和场景真的很有创意、独特和漂亮。

V:voice ROSÉ的声音
我认为人们的性格和个性在声音中体现出来。 我的声音是我所感激的,能很好地表达我的心声, 我认为是这样的

W:wave 感受到感情波动地瞬间
原来喜欢晚上,晚上很感性. 最近白天特别好 温暖的白天 在日落的白天会有更多的想法。 有什么改变了 这时候一到晚上就困了(笑)

X: XOXO 留给读采访的人们爱的信息
朋友们 我爱你们!!!(笑)

Y: Yves Saint Laurent Yves Saint Laurent是什么
我与Saint Laurent合作过很多次,每次都很新鲜,每次都很开心!

Z:Zzz 睡前的事
我总是看一些东西。 因为想法比较多,所以如果不放歌什么的就会想些什么。 因为睡不着觉,所以放点什么吧。 当我听音乐的时,我会专注于音乐,(笑)不认真的看着轻松的Netflix系列或电影入睡。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 券商老总竟兼职酒店经理挣外快,监管出手了】日前,中国证监会重庆监管局同日披露公布了4项行政监管措施,均剑指证券公司从业人员违规在外从事兼职。重庆证监局称,发现浙
  • 当时,在接到北京、湖北两地支援消毒液的协调函后,滨化也立即安排部署,全力组织职工48小时加班加点,调配、灌装次氯酸钠和双氧水消毒液,送往北京、湖北。只要政府和社
  • 1-2 妈妈的爱:早上起来有点鼻音 在匆忙慌乱出门的时候妈妈塞给我一团纸巾 来不及打开 只听见一边是关门声一边是妈妈的声音“喝一支这个 别等到不舒服就晚了” 3
  • 今年,发生在小迷身上,一次,两次我能好好的、客客气气跟她说,时间长了,我这暴脾气,直接开骂……小迷爱在家里作一出,去了学校老师哄两句就什么事都没有了,傍晚去接的
  • 李叔同说人生难得是欢聚,唯有别离多,有些别离,是妥贴在心中的一朵清韵,光阴旧了,而那些藏在岁月深处的曾经,却越发美好,散发着如玉的光泽记得年少的时候#郑州婚纱摄
  • 5.如有发热、咳嗽等症状,暂时不要前往集中采样点,要提前报告所在村(社区)在做好个人防护的前提下,及时到区中心医院发热门诊就诊,避免乘坐公共交通工具。感染者4:
  • #人气美食#没运动但是做了艾灸早餐:芋泥牛奶午餐:酱油鸡蛋➕黄瓜➕鸡胸肉➕果汁晚餐:可乐饼➕翘翘炒肉NFC果汁真好喝,虽然我平时不咋爱吃苹果,算我最喜欢的果汁饮
  • #李旻浩[超话]# #leeknow[超话]# #李旻浩1025生日快乐# .金̥浦̥公̥交̥车̥ 返̥图̥ . 狎̥鸥̥亭̥灯̥箱̥ 返̥图̥
  • 基于此,本届版交会重点打造了“科创+版权”板块,通过对人工智能、5G、VR/AR等前沿技术,工业互联网、网络视听、数字出版、电子商务等新媒体新载体的集中展示,彰
  • #朴智旻天生idol##朴智旻记录缔造者# 【朴智旻壁纸】【朴智旻人间filter】 ❤️‍绝对· ℕ 全球影响第❺ 大旻国第❶全球位韩艺人最高发帖最少影响力最
  • 上一次肠胃炎还是在疫情之前-.- 这几天吐得直接掉了4kg[可爱][作揖][泪]现在看到别人做饭的视频 什么肉啊什么油啊看到都有点反胃[笑cry]唯一开心的点是
  • 希望我的好朋友支持我,只要喜欢我的游记,都可以转发的,我用了心思写游记,就是让更多的朋友看到,分享我的快乐感受,分享大自然赋予人间的美丽,让我们一起做环保志愿者
  • 由于玩的太开心,我们心心念念的合照以及故意为了拍照选的“高颜值”进口啤酒被我们忘得干干净净[伤心]分别之际徒留叹息……为了有节日的气氛我给寝室的三只傻狗和邹邹写
  • #青岛租房[超话]#个人房源直租,无中介费,可免费看房,本人非中介❌地址:在市北区合肥路678号龙湖新壹城 紧邻合肥路佳世客 ,靠近埠西市场 ,凯德广场,浮生生
  • 例如,当(一件)作品没有像我原计划的那样反应时,我会尝试改变我对面前雕塑的看法,以添加或减少一个使它变得美丽的元素。我最终得到的结果与我最初的想法完全不同,正是
  • #薛之谦[超话]##意外 (原唱:薛之谦)[音乐]##薛之谦##薛之谦摩天大楼2018世界巡回演唱会# “明知这是一场意外 你要不要来 明知这是一场重伤害 你
  • 丁先生所赠法书乃是楷体字,这远比他的狂草要好辩认得多,故我将诗文转录如下:我傍秦淮住,君家亦石城。以往我在朋友圈看到多人转发过丁先生的作品,其字体均为狂草,但他
  • 【青岛地铁三期首批开工线路全速推进:2号线二期、5号线、7号线二期有新进展】2号线二期、5号线、7号线二期多个车站展开主体施工,绿迁、管迁、调流路等前期工作提速
  • 谁不喜欢呢P6 两人一天8⃣️杯茶颜算个什么水平P7 蟹黄面/饭很对得起他的价位,deliciousP8 在南京吃川菜P9 茅台冰淇淋真的加了茅台酒,是酱香(州
  • 还有的就是自身性格反复,今天这样明天那样,前段时间给人看了个房子,虽然是600多平的豪华大平层,但没靠山是硬伤,设计师也跟吃了一样把四个房间堵在东边,愣是东北到