当诸如Anonymous和LulzSec这样的安全破解团体在不断制造新闻时,企业的IT人员却忧心忡忡,提心吊胆。这类组织之
所以出名,
是因为他们总是将攻击目标锁定为那些大型企业,而对于这些企业来说,任何时候只要有微小的破坏就能导致严重的财务损失。而我在本文中之所以用Anonymous和LulzSec来举例,是因为不久前这两个团体分别独立对Sony进行了攻击。2011年6月25日,著名黑客组织LulzSec宣布解散,
但是我们都不难想象,
肯定会有类似的组织重新出现。事实上,与之类似的组织早已有很多了。而之前LulzSec曾经与另一个声名狼藉的黑客组织Anonymous以类似的手法和动机,计划在全球范围针对政府IT资源展开
所谓“Anti-Security运动”的大规模攻击。在面对这种黑客团体时,很多IT人士都会惊慌失措,他们一般都会问:“我该解决系统中那些漏洞,才能防止黑客团队对我的系统展开攻击呢?”他们实际上是想知道“如果我将重点放在SQL注入漏洞的防护上,是不是就能防止未来类似于LulzSec这样的黑客组织对我的攻击呢?”事实上,SQL注入确实是LulzSec常用的一种特色攻击手段。而一般来说,IT管理员所要做的是将全部漏洞都打上补丁,修补的顺序可以先考虑SANS顶级网络安全风险上列出的漏洞。而要想尽可能避免被与LulzSec有类似攻击动机的黑客组织盯上,一个更简单的方法就是了解这些黑客组织的攻击动机,并由此找到避免成为攻击目标的方法。对于任何思路清晰,不抱有过多
偏见的人来说,只需要仔细思考几分钟,基本都能根据黑客组织目前的状态以及活动规律分析出他们的攻击动机。首先,也是最重要的,即LulzSec表现的很活跃,或者说是毫不介意承认自己的网络犯罪行为。从某种角度看,这是一种幸灾乐祸的心态,即把自己的快乐建立在别人遭受的损失上。从这个角度看,LulzSec是很特殊的一类黑客组织。在Anti-Security运动的宣言中,LulzSec表态说:我们计划每周都发布有关军队和政府的机密文件,不仅仅是为了揭露他们的种族主义和腐败的本性,还要破坏他们为不公正的毒品战争所作的努力。全世界的黑客们应该团结起来,用直接的行动反抗我们共同的压迫者—全世界的政府、企业、警察和军队。这份声明中所说的计划确实实施了:LulzSec通过入侵亚利桑那州安全部门获取了大量敏感信息,并将其公布出来。之所以要针对亚利桑那州安全部门进行攻击,可能有部分因素是因为该州的法律规定一些外地人需要随身携带身份证明,随时出示给该州执法官员检查。而声明中所指的压迫者,包括了政府机构和大型企业,尤其是有政府背景的大型企业,因为这类企业的性质导致他们比一般企业“更残酷的对待客户”。但讽刺的是,LulzSec的很多攻击行为,也使得这类企业所残酷对待的客户遭受了间接伤害,因为LulzSec在攻击大型企业后将所获取的客户数据公之于众了。但一般来说,不论黑客组织获取了什么数据,或者是否攻击成功,他的攻击目标都是那些被
认为曾经有过欺骗或更恶劣对待客户行为的大型企业。Anonymous组织选择攻击目标的方法也是一样。Sony公司因此被这两个黑客组织分别选中成为了他们的攻击目标,通过黑客手段在用户电脑上安装rootkits的方法破坏Sony公司在全球的客户关系和企业声誉。Anonymous还将ChurchofScientology作为自己的攻击目标,因为这个机构曾经通过恐吓手段阻止机构前成员谈论机构的内幕。而不久前,Anonymous还针对那些帮助关闭WikiLeaks网站的企业进行过大范围的攻击。只要有政府机构或企业单位出现欺压人民或客户的事件(或有类似的倾向),早晚都会成为黑客组织的攻击目标,因此商业机构和政府部门不要试图审查,恐吓或欺骗用户。而那些关心客户安全和隐私保护,并且尽力保护用户安全的企业,或者更泛泛的说,那些不是图阻止用户和数据迁移,不炫耀自己的IT安全水平的企业和机构,可能会较少被黑客组织锁定。而那些倾向于对政府的行政命令说“不”的企业,那些主张提升执政和经营透明度的企业,以及支持开源软件开发联盟的企业,被黑客组织盯上的几率就更低了。虽然这并不能算是避免被黑客组织盯上的最佳方案,但是在你考虑该如何避免成为LulzSec这样的黑客组织的攻击目标时,可以问自己这样一个问题:让自己避免成为攻击目标,与尝试做一个良好的互联网公民,这之间有什么差别吗?换句话说,如果你想知道你的企业是否可能成为Anonymous和LulzSec这样的黑客组织的攻击目标,可以问问自己,你的企业或机构是在监管别人,还是被别人监管。
如何避免黑客组织攻击你的企业
时间: 2024-09-28 03:26:47
如何避免黑客组织攻击你的企业的相关文章
亚洲黑客组织盯紧中国企业 利用小小视频攻陷高管
早在圣诞节前夕,Adobe 公司宣布对旗下 Flash 播放器的多个漏洞进行了修复,但该事件没有随着漏洞的修复而结束,而是引起了国内安全公司的重(实力)视(秀).经调(扒) 查(皮),其中一个漏洞已经被他人"利用"过.其代号:8651. Adobe 安全响应中心公告 Adobe 官方安全公告中,值得注意的是:该漏洞已经被用于针对(英)性(文)的(写) 定(的)向(啥)攻击. 亚洲黑客组织被国内威胁情报机构捕获: 国内首个专以安全威胁情报(Threat Intelligence)为中心的
声称来自中国的黑客组织攻击了两家菲律宾政府网站
自上周发生南海仲裁后,海牙常设仲裁法庭(PCA)对中国菲律宾南海仲裁案作出了利于菲律宾的仲裁,为了表明态度,声称为中国身份的黑客组织在周六攻陷了菲律宾洛翁Loon和薄荷岛Panglao的政府官方网站.并在被黑网站上贴出了警示性标语. 标语书: 没有人能赐予你们自由,没有人能够赐予你们平等与正义.如果你是个男人必须接受它. Chinese Government 被黑页面也有一个匿名者组织的标志性V字复仇者面具. 黑客以"Chinese Government"的身份指代,不过指向@anon
国际黑客组织攻击了澳大利亚安全情报局
http://www.aliyun.com/zixun/aggregation/14583.html">澳大利亚安全情报局10日在官网上证实,该组织下属的一个对公众开放的网站服务器当天遭到黑客袭击.据报道,也是在同一日,名为"匿名者"的国际黑客组织声称对这起事件负责,并表示这次网络攻击主要是由几个澳大利亚籍的黑客发起,并直接导致澳安全局公共主页瘫痪长达三十分钟. 澳安全局似乎对这类黑客袭击习以为常.网页服务很快恢复后,安全局承认公共主页先前出现了网站崩溃的现象.之后,其
澳大利亚政府2个高级情报部门网站遭到“匿名者”黑客组织攻击
"匿名者"10日在推特上宣称,该组织已经攻击了http://www.aliyun.com/zixun/aggregation/14583.html">澳大利亚安全情报组织(ASIO)的网站,其今天一整天都将处于崩溃状态."匿名者"还称将攻击澳大利亚国防信号处(DSD)网站. 据悉,这两个网站的正常运营现都受到干扰.澳大利亚安全情报组织一来源称,该组织已经知晓其网站上出现的某种"技术性问题",但表示并没有在上面挂放任何机密情报. 澳
谷歌更改警告方式:可能会受到有国家资助的黑客组织攻击
自2012年起谷歌的警告系统就向一小部分用户发出警告,提醒用户注意有政府资助黑客入侵."谷歌检测到有国家资助背景的黑客正在尝试窃取你的密码."谷歌提示用户使用更高等级的密码和双重身份验证(2FA). 而在一年前,谷歌将这种警告方式改为更加不容易被注意的窗口广告条式显示方案,但是大部分可能很容易忽视这样的提升错过警告. 现在,谷歌开始向可能受影响的谷歌账号推送更明显的弹窗式警告,提示用户使用更高等级的密码和双重身份验证(2FA). 本文转自d1net(转载
黑客组织攻击叙利亚政府网站并曝光43GB数据
Risk Based Security(RBS)的分析师们对来自55个不同网站域名的38,768个文件夹和247,477个文件展开了分析.在这55个域名中有25个属于政府网站(.gov.sy),两个为.org.sy域名,一个为.com.sy域名,其余则都是.sy域名. RBS在分析文章中指出,他们在第一遍检查过程中有种似曾相识的感觉,后来经查证发现很多都是来自以前的网络攻击.分析师经过仔细分析发现,这些曝光的数据大部分都是通用Plesk(虚拟主机面板)文件,或是来自Joomla和Cportal(
俄罗斯支持的DNC黑客组织对华盛顿智库发起攻击
据国防部官员透露,上周一个由俄罗斯所支持的黑客组织攻击了位于华盛顿,重点关注俄罗斯的智库团,该机构还曾是攻击民主党计算机网络的成员之一.犯罪者所在小组称为COZY BEAR,或APT29,根据两大网络安全公司之一的CrowdStrike创始人Dmitri Alperovitch的发言,DNC黑客组织需要对此次袭击事件负责. CrowdStrike发现了来自DNC的攻击并为智库提供安全服务. Alperovitch表示少于五个组织机构和10名研究俄罗斯的工作人员遭受到来自"极具针对性行动"
美国部分政府网站遭遇ISIS黑客组织——Team System DZ袭击
本文讲的是美国部分政府网站遭遇ISIS黑客组织--Team System DZ袭击,近日,据外媒报道称,美国部分州政府和地方政府的网站(包括俄亥俄州州长John Kasich的团队系统)遭遇"支持ISIS(pro-ISIS)"的黑客组织攻击,该组织自称为"Team System DZ". 俄亥俄州和马里兰州的几个政府网站均遭遇黑客攻击,其中受影响最大的是俄亥俄州,州长John Kasich以及州总监察长办公室.医疗补助计划部.州惩教局等部门网站均在遭遇黑客攻击后被迫
一匿名黑客组织拿下近20%黑市网站:仅用21个步骤实现
1万多个Tor网站遭匿名黑客组织攻击,当访问者进入这些网站时会看到以下信息--"Freedom Hosting II(以下简称FH2),你已经被攻击."据独立安全调查员Sarah Jamie Lewis公布的一份报告显示,FH2总共运行了近20%的黑市网站.而没过多久,自称发起该攻击的黑客组织联系媒体并提供了细节信息. 黑客组织在邮件中写道:"实际上,这是我的第一次攻击.我就是刚好有这么一个想法."据该组织披露,其最先是在1月30日攻破FH2,但当时只拥有阅读权限,