2011回顾:新环境下网络安全令人堪忧

本文讲的是2011回顾:新环境下网络安全令人堪忧,2011年逐渐接近尾声了,又到了我们总结过去、展望未来的时候。今年,安全业界依然是不平凡的一年,随着云计算、移动互联网等新技术的落地与广泛的应用,新的安全风险以及出现的更多的未知安全威胁让整个安全业界有些措手不及。属于今年的热门关键字:ATP攻击、云安全、移动安全,这些关键字让所有的主流安全厂商开始转变战略,试看明年的安全业界,云安全、虚拟化安全、移动安全将成为业界的主流旋律!

  2011年发生的主要安全事件:

  高级可持续攻击(APT)

  当RSA执行主席Art Coviello在三月中旬宣布,RSA受到攻击,SecurID令牌身份验证有关的信息被盗时,这仅仅只是一切麻烦的开始。这个事故被认为是年度最大数据泄露事故,很明显攻击者的目标是RSA客户信息。这个事故也使“高级可持续攻击(APT)”这个词开始被大家所熟知。

  高级可持续攻击在2011年“遍地开花”。举一个例子,挪威国家安全局透露石油、天然气和国防企业受到高级可持续攻击,工业机密和关于保密合同谈判的信息被盗。挪威有10家公司表示,收到包含病毒的定制电子邮件,但没有触发反恶意软件监测系统。但挪威安全机构并没有说明这些攻击的任何可能来源。

  漏洞修复

  YGN道德黑客组织(该组织声称只进行“道德”黑客行为以暴露软件漏洞)发现了McAfee网站的漏洞并悄悄地联系该公司告知漏洞信息。但是McAfee并没有修复网站漏洞,YGN三月份将漏洞信息公布于众,这给该安全供应商处于尴尬的境地,但他们声称其客户没有受到威胁。YGN组织对面向公众的网站进行未经授权漏洞测试有点藐视美国法律的意思,他们还发现了苹果公司的漏洞,苹果公司对于修复其开发人员网站一直有点松懈。

  开源受到攻击

  这些开源堡垒也开始受到攻击:MySQL.com、Linux.com和Linuc.org、Kernel.org,加上开源操作系统商业软件都受到恶意软件攻击。一名俄罗斯黑客声称以3000美元出售My.SQL域名的根访问。

  服务中断问题

  Verizon的4G LTE网络于2010年12月推出,4月28日, 4G LTE无线网络遭遇了连续24小时的大面积中断。这并不是2011年唯一出现中断的服务。黑莓数据服务在10月份也出现了四天的全球中断,虽然RIM公司(黑莓手机制造商)一直挣扎着与苹果iPhone抗衡,但他们并不希望以这种新闻提高知名度。当RIM的“其双冗余、双容量的核心交换机” 出现故障,并且其备份无法激活时,导致世界各地的黑莓用户根本接受不到服务,RIM公司联合首席执行官Mike Lazaridis被迫发出公开道歉,承认这是该公司历史上最严重的宕机事故。

  11月,北美和欧洲遭受的互联网中断很显然与Juniper路由器的漏洞有关,影响着很多运营商,例如Level3。

  云端安全

  微软BPOS云托管通信和协作套件在6月遭遇宕机,而Amazon的EC2服务在4月遭受可用性问题,8月份出现短暂中断。Vmware的Cloud Foundry服务在其测试中遭遇宕机。而且不要忘了Northrop Grumman,在其提供的数据中心服务出现宕机故障后,它同意向26家机构支付500万美元损失。

  俄罗斯对美国伊利诺伊州水力设施发动网络攻击

  11月时,一个俄罗斯IP地址攻击了伊利诺伊州公共用水的内部SCADA系统,造成一台水泵被远程打开和关闭,发生故障,这是一次外国网络攻击吗?伊利诺伊州恐怖主义和情报中心(STIC)对此发出了一份机密报告,能源行业分析师兼作家Joe Weiss向华盛顿邮报记者透露了这份报告。但是在随后的报告中,FBI和美国国土安全局表示,他们调查了STIC,没有找到任何证据可以证明他们的报告。有消息称,当时是在俄罗斯出差的承包商远程访问了内部系统。但是国土安全局称“事件正在调查中”。

作者:kaduo & 邹铮/译

来源:it168网站

原文标题:2011回顾:新环境下网络安全令人堪忧

时间: 2024-08-17 14:49:24

2011回顾:新环境下网络安全令人堪忧的相关文章

2011回顾:新环境下网络安全堪忧

2011年逐渐接近尾声了,又到了我们总结过去.展望未来的时候.今年,安全业界依然是不平凡的一年,随着云计算.移动互联网等新技术的落地与广泛的应用,新的安全风险以及出现的更多的未知安全威胁让整个安全业界有些措手不及.属于今年的热门关键字:APT攻击.云安全.移动安全,这些关键字让所有的主流安全厂商开始转变战略,试看明年的安全业界,云安全.虚拟化安全.移动安全将成为业界的主流旋律! 2011年发生的主要安全事件: 高级可持续攻击(APT) 当RSA执行主席ArtCoviello在三月中旬宣布,RSA

新环境下地方特产网站如何营销

中介交易 SEO诊断 淘宝客 云主机 技术大厅 一个月前为了我们那还算有名的枇杷弄了个小网站,就在百度4月25号大更新前几个星期.如果在"绿萝"和百度外链新规则没出来的话,对于这种地方性的季节性的网站来说,成本低,流量来的快的话,一是做优化,还有个就是用第三方平台发帖留链接. 做优化的话,对于季节性强的可以通过黑帽手段,也就是挂黑链,或者买明链,刷流量,这是最快,最优效果的,但随着搜索引擎的越来越智能化这个已经被打入冷宫. 第三方平台发帖留链接,对于新站第三方平台留链接,可以带来不可小

企业需要有新环境下应对安全威胁的能力

本文讲的是企业需要有新环境下应对安全威胁的能力,随着云计算.虚拟化.移动互联网等这些新兴IT技术的发展与落地,企业在享受这些新的IT技术带来便利的同时,IT环境的变化所导致的新的威胁往往让企业束手无策.如何才能在新IT环境下有效防范这些安全威胁?在与赛门铁克信息安全部门高级副总裁Art Gilliland的一次对话中,他从基础设施的三大转变.威胁环境的变化.企业防范新的安全威胁所需的能力三方面和我们做了详细的观点分享. ▲赛门铁克信息安全部门高级副总裁Art Gilliland IT基础设施正在

利用大数据手段实现新环境下的网络社会治理

4月19日,网络信息安全和信息化工作座谈会在京召开.在会上,习近平总书记发表重要讲话,明确地指出了我国网信事业承载的历史使命与核心命题. 在会上,习总书记提出一个重要概念:"通过网络走群众路线".群众路线是党的根本工作路线,坚持党的群众路线,是党在长期革命和建设中制胜的法宝,"通过网络走群众路线",是根本工作路线在新形势下的发扬光大.习总书记向各级党政机关和领导干部发出"上网令",他说:"网民来自老百姓,老百姓上了网,民意也就上了网.群

新秩序下 网络安全进入新形式

飞速发展的互联网行业背后,互联网安全问题正在成为隐患.本周二,以"安全新秩序连接新机遇"为主题的第三届中国互联网安全领袖峰会(Cyber Security Summit 2017,简称"CSS2017")在京召开. 作为全球规模最大的互联网产业安全交流盛会,CSS2017 汇聚了全球安全产业中的领袖级人物,包括"世界头号黑客"凯文·米特尼克(Kevin Mitnick).Visa副董事长兼首席风险官艾睿琪(Ellen Richey).IBM Se

第三届中国互联网安全领袖峰会:聚焦新秩序下网络安全之道

以"安全新秩序 连接新机遇"为主题的第三届中国互联网安全领袖峰会(Cyber Security Summit 2017,简称"CSS2017")在京召开.来自全球的顶尖安全专家就金融安全.大数据与云安全.人工智能与安全伦理 .安全法治治理.智能硬件与物联网安全等多个议题探讨全新环境和形势下网络安全的新秩序构建.安全连接数字经济的新发展机遇.本届峰会聚集了超过500家机构和企业的5000余位代表参会.中央网信办网络安全协调局副局长高林在开场致辞中表示:"网络

细数新环境下数据中心面临的挑战

根据中标调研数据显示,"互联网+"对中国企业IT演进的影响中,"加速现有数据中心向虚拟化和云计算转型"以64.7%的占比位居第一.在信息技术不断演进的推动下,数据中心从以往简单的提供硬件设备租赁服务快速向着以云计算为依托,以为企业业务发展提供持续可靠IT 服务为目标的现代数据运营中心的方向快速演变.然而,随着应用多形态.多元化的出现,以及数据量的持续增长,以承载云计算业务为主的数据中心面临着安全可靠.灵活敏捷.简易管理等多方面的挑战. 1. 跨不同资源管理 据中桥调

新环境下直销生态调查

本报记者:吴悦,徐春梅编者按:"大限"将至.撕下11月30日这张日历,"1998年十家直销转型企业"的过渡期告结束.主流的.边缘的:拿到牌照的.还在努力甚至不想拿牌照的:老牌企业.新进入的--各直销企业都在试图探索一种直销法规下新的模式.谁选的方向最终适合中国的土壤?我们不得而知.我们的记者探访各家企业,期望能够为读者展示一个求变过程中的状态."我们当然能够拿到牌照,现在正在努力之中."日前本报记者在约见几家尚未拿牌的直销企业时他们如是说.但实际

新环境下的品牌竞争战略

Q:在今天这样一个网络化.高清化以及高度竞争的环境下,如何让消费者选择你的产品? A:我们认为提升顾客体验能够帮助我们创造更高的品牌价值.真正的顾客满意并不仅仅在于售后服务中心的完善.服务人员的微笑等方面,只有为消费者提供真正好的产品,才能够实现真正的顾客满意.索尼的品牌价值与技术创新的产品是密不可分的,索尼通过不断创新的技术和产品,成功塑造了索尼这一消费电子领导品牌.一些世界第一的产品代表了索尼在各个领域的创新:比如索尼高清摄像机代表了技术的创新,Walkman代表了产品的创新,笔记本代表了产