破坏性网络攻击的三大趋势

本文讲的是 破坏性网络攻击的三大趋势,不断增长
国家支持
极少用到超出基本工具之外的技术
然而,对私营产业而言,更令人忧虑的,是缺乏对运动战术语中所谓“连带伤害”的关注度缺失。

Cybereason,波士顿一家威胁狩猎公司,分析了35年来的破坏性网络攻击,从1982年软件触发的西伯利亚天然气管道大爆炸事件,到最近的NotPetya和Industroyer攻击。Cybereason的结论并未令业界放下心来。

攻击复杂度随时间变化图显示出了两个主要特征。大部分攻击自2012年起出现,且相对不算复杂。

3大高端攻击是:

1998年美国军队攻击塞尔维亚防空系统
2010年对伊朗核项目实施的震网攻击
2016年对乌克兰电网进行的CrashOverride/Industroyer攻击
这3大复杂攻击都有一个共性:都被认为是针对关键/军事基础设施的国家攻击。

大部分低端攻击针对私营产业。Cybereason几乎没看到政府对此有任何干预,担忧此类攻击会继续增长:这实际上就是官方不承认的非受控网络战。

其中一些攻击可能是民族国家黑客在测试他们的网络武器。2015年法国电视台TV5Monde遭到的攻击,就被认为是这一类;英国情报机构认定,这可能是越来越激进的俄罗斯,通过APT28/奇幻熊黑客组织,测试网络战的各种形式。

其他攻击就是纯政治性的了,包括伊朗黑客对沙特阿拉伯石油生产的多次攻击。有些可被理解为国家政治/报复,比如朝鲜2013年对韩国电视和银行业的“黑暗首尔”攻击,以及2014年的索尼影业数据泄露事件。

Cybereason认为,各国政府不能(或许是不愿)抗击网络威胁。

在报告中,Cybereason解释道:“国家政府没有阻止此类行为的动机。他们可以表示不满,彼此回敬,或者秘密进行破坏性网络行动而不认账。互联网上国际打击的相对容易性,结合上报复打击的相对缺乏,催生了各国继续试验并加大网络攻击步伐的环境。

至于私营产业的问题,则是运动战与网络战的根本差别了。大国间通过信息行动相互威胁对方关键基础设施的想法,如果以运动战的方式实现,将会令人无法容忍,造成严重后果。

但在网络领域,各国政府都不太愿意像在运动战领域一样一受挑衅就反击,怕网络冲突会最终升级成现实世界战争。结果就是,网络连带伤害在政府看来很大程度上是可以接受的,而该连带伤害往往就落在私营产业头上。

在没能力,甚或没意愿劝阻民族国家破坏性攻击的情况下,私营产业就是最终付出代价的人。他们常常成为这些攻击的受害者,因为他们不仅没有政府网络防护良好,从遭到报复的立场出发,也常被认为是“安全”的攻击目标。
有鉴于此,Cybereason认为,相对不那么高级的民族国家攻击,将会一年比一年多。受害者也将继续是作为拉动敌对国家利益有用目标的非政府机构。

但是,同样的战术被非国家攻击者利用的担忧也不无道理。

目前,DDoS是激进黑客和意图打击特定实体的黑客最容易也最常用的工具。但随着更多破坏性工具被使用,随着社会对新攻击报道的麻木,网络罪犯和激进黑客会更愿意进军该领域。对希望扩展业务模型的网络黑手而言,造成更大影响的能力,与通过破坏信息系统并扫清取证证据所获得的更大混淆能力,将变得更加诱人。

简单讲,Cybereason认为,私营产业攻击者会更多地将破坏用作他们攻击方式的一部分。建议私营产业防御者在风险管理中融入攻击性破坏的考量。

“拒绝性吓阻”是行不通的,无论是政府发起的报复威胁,还是私营产业的“反黑”。政府不愿挑起前者,而后者只会导致更多黑客活动,更不安全的网络,公司网络按更短却更艰难的生命周期。

Cybereason建议私营产业采取两种行动。首先,理解并认清自身当前可能是民族国家打击的目标,将来也可能遭受激进黑客的破坏性攻击。这表明,有效灾难恢复不应再被认为是奢侈品,而是绝对的必需品。其次,将要被动防御切换成主动威胁狩猎,在对手发起破坏性攻击前就将其检测并封锁。

2017年6月,Cybereason收获1亿美元D轮融资,总融资额达1.89亿美元。

时间: 2024-10-23 14:05:59

破坏性网络攻击的三大趋势的相关文章

三大趋势决定必须改善第三方网络风险管理

本文讲的是 三大趋势决定必须改善第三方网络风险管理,为了在危险重重的全球市场中生存壮大,企业越来越依赖可以提高市场投放效率的外包服务.云服务. 但是这种高效也带来了网络风险.由于企业对自身防御的重视,网络罪犯已经意识到从第三方入手是最有效的攻击捷径. 一旦黑客们得偿所愿,企业的数据.知识产权和商业秘密都将处于风险之中.怎样才能既享受外包服务的高效便捷,同时又保护好企业的数据和商业秘密呢? 目前市面上的绝大多数的第三方网络风险管理服务都缺乏规模.速度和效率.这些项目往往基于共享电子表格问卷或人工进

未来计算:IT四律与三大趋势

 展望2012, 回避不了2011--在这个PC诞生的第30个年头里,许多伟大的IT英雄们相继辞世,其中我 们最为熟知的莫过于DEC创始人.以小型机挑战IBM的 肯尼斯·奥尔森(Kenneth H. Olsen),苹果的传奇创始人史蒂夫·乔布斯,以及C语言之父丹尼斯·里奇(Dennis M. Ritchie)-- 这些时代标志性人物的谢幕,让我们在哀悼和惋惜之余,也在思考一个问题,未来的计算将向何处去? 四大定律制约和引领产业发展   摩尔定律和贝尔定律.吉尔德定律. 麦特卡尔夫定律是制约同时也

大数据分析技术深度发展 智能交通呈现三大趋势

随着移动互联网.人工智能.大数据.云计算等新一代技术在汽车和交通领域的逐步应用,交通体系与出行方式变革已经开始.当前,新一轮科技革命蓄势待发,一大批以"绿色.智能.泛在"为特征的巨大技术变革正在孕育.物联网.大数据.云计算,移动互联网等新一代信息技术的快速发展,为道路智能交通提供了强大的技术支持. 大数据分析技术的深度应用,将驱动道路交通运输实现精准管理和信息服务,北斗定位导航.移动互联网,高精度地理信息等系统,将成为推动建设新一代道路智能交通系统的基础,交通运输行业新模式.新业态.新

三大趋势:Windows Azure开放拥抱云时代

本文讲的是三大趋势:Windows Azure开放拥抱云时代,云计算正引领一个新IT时代.作为全球IT技术的领导企业,微软敏锐地捕捉到以云为代表的全球发展的技术趋势,举全公司之力开启了自身历史上幅度最大.范围最广的一次转型.由世纪互联正式运营 的Windows Azure中国公众预览上线前一天,微软开发工具事业部全球资深副总裁 索马塞加(S. Somasegar)现身亚太研发集团总部,详细阐述了微软在云时代以软件为核心资产,打造开放的云平台,帮助全球用户迈入云时代的实力与决心. 全球技术的三大趋

解读中国式O2O的未来发展三大趋势

文章讲的是解读中国式O2O的未来发展三大趋势, [IT168评论]在美剧真爱如血里,吸血鬼通过购买人造血维生,人类不再是吸血鬼的盘中餐,但对这些"走出棺材"的生物,人们的理解仍有待加强. 同样的,当中国的O2O正式在国门外登堂入室,华尔街对于这种中国式O2O的理解也有待加强.你都看到了,百度财报首次单列出巨亏的O2O业务,百度的股价duang得一下暴跌15%,创下金融危机之后最大单日跌幅. 对这种"拒绝"李彦宏了然于心,此前接受采访,他这样说道,"硅谷的创

Gartner发布2017年新兴科技技术成熟度曲线 未来十年驱动数字化业务三大趋势

全球领先的信息技术研究和顾问公司Gartner发布了2017年新兴科技技术成熟度曲线(Hype Cycle for Emerging Technologies),其中包含的各类新兴科技技术揭示出未来五到十年内可以帮助各企业在数字经济时代中生存并繁荣发展的三大显著趋势. 这三大趋势为无处不在的人工智能(AI).透明沉浸式体验(transparently immersive experiences)和数字平台(digital platforms).它们将提供无可比拟的智能.创造全新体验并提供各种平台

我国云计算发展呈现三大趋势

"云计算发展正呈现出三大趋势."在日前举办的2016中国通信行业云计算峰会上,中国通信学会副理事长兼秘书长张新生抛出了这一观点.他指出,未来5~10年,我国云计算将向着三个重要方向发展.一是信息处理的集中化.云化.网随云动.二是大数据的发展对云计算提出了更高的要求,云计算需要具备扩展性.弹性.资源池化.自助服务.可度量.低成本.按需支付和故障容错等能力.三是混合云的发展受到重视,云端的融合成为一种必然的趋势,在技术上这不仅需要一个深度软件定义的云计算管理平台,还需要云和端的良好感知,同

浅谈智慧环卫发展三大趋势 助力智慧城市

本文从实施国家互联网+战略.智慧城市建设和环卫产业发展三个方面,探讨了智慧环卫发展的必要性,分析了所面临的信息孤岛.数据权属.全过程生命周期管控三大问题及其对策.并提出了我国智慧环卫发展的三大趋势:一利用物联网进行环卫产业智慧化升级增效;二智慧环卫管控平台化.数据资源化;三废弃资源的充分利用与循环利用. (一)实施国家互联网+战略的需要 "互联网+"战略由国家总理在两会上提出,并多次强调.会后不到半年时间,互联网+行动计划出台,并在全国形成了大众创业万众创新的氛围.各级政府组建了以互联

世界移动通信大会预示手机发展三大趋势

世界移动通信大会预示手机发展三大趋势 ■本报记者 梁小云 2010年的MWC大会上周四(18日)落下了帷幕,无论是从移动终端还是到硬件周边,一个个备受关注的创新技术在此次MWC盛会上表现精彩.华为首席策略官郭平在本次大会上表示,预计未来5年,移动宽带用户将实现10倍的增长,达到近30亿的规模. 一年一度的MWC大会不仅代表着最新手机技术发展以及趋势,更是各大厂商新一轮产品相互博弈的最佳舞台.影响力越来越大的世界移动通信正迎来新的飞跃.智能化.个性化.环保化是世界移动通信发展的新趋势. 手机智能化