RSAC 2017:国家发起的网络攻击已改变安全领域

目前影响着网络安全的问题和复杂因素非常多,但在2017年RSA大会上微软总裁兼首席法律官Brad Smith认为有一个问题影响最为严重。

“我认为我们应该联手起来共同解决一个问题,”Smith在2017年RSA大会的演讲中表示,“现在有一个问题让网络安全变得更具挑战性,那就是越来越多的来自国家发起的攻击。”

在其演讲“在动荡时期保护和抵御网络威胁”中,Smith重点谈到民族国家发起的网络攻击带来的日益严重的威胁,这也迅速成为今年大会反复出现的主题。Smith列举了一些近期由民族国家发起的网络攻击,包括对欧洲电网的攻击、索尼影视娱乐公司遭受的攻击,他表示这是个“转折点”,这些攻击表明企业和老百姓都可能成为受害者。

“我们已经看到这些攻击相继成为新闻头条,”Smith援引对Clinton竞选主席John Podesta的网络钓鱼攻击,“让我们面对现实吧,网络领域已经成为新的战场。”

然而,这些事件将信息安全推到了风口浪尖。“这会让你处于不同的位置,因为对于网络领域的这些攻击来说,我们不仅是进攻者,也是防御者。由国家发起的攻击不仅让其他国家受到影响,也影响着我们。”

因为由国家发起的网络攻击也在瞄准企业和老百姓,Smith认为对网络攻击应该创建类似日内瓦公约的协议,“长期以来,世界各国政府一直致力于在战争期间保护老百姓,但对于网络攻击,来自国家的黑客攻击已经演变为在和平时期对普通百姓的攻击。


Smith介绍了微软最近为缓解民族国家网络攻击做出的努力,包括扣押国家资助的黑客团体创建的假域,但他称这个问题需要世界各国政府和行业领导者携手寻找解决方案。为此,他也主张创建公-私联盟,聚集政府和技术行业“最优秀和最聪明的人”来解决民族国家网络攻击的威胁。

“我们离胜利还相当遥远,”他表示,“我们将需要做更多工作、更多协作才能有效解决这一问题。”

Smith还表示解决方案将需要技术行业抱成一个团,而不是仅指望政府进行的相关工作。

“我们需要制定某些原则,明确我们可随时随地帮助和保护客户,这就是我们要做的,而无论我们来自哪个国家。同时,就算政府可能会要求我们协助攻击,我们也应该明确这是不可以妥协的。”

作者:邹铮
来源:51CTO

时间: 2024-10-28 09:32:11

RSAC 2017:国家发起的网络攻击已改变安全领域的相关文章

关于国家支持的网络攻击企业需要知道些什么

本文讲的是 关于国家支持的网络攻击企业需要知道些什么,对很多公司和他们的首席信息官来说,令人不安的残酷现实是:当今世界极少有(如果有的话)公司不处在数据被网络攻击盗走的风险之下. 信息的价值以及黑客愈见增长的可用资源和耐心,意味着公司企业需要对其安全机制足以监视和抵挡任何试图渗透系统或偷取数据的攻击行为抱有完全的信心. 的确,任何组织,无论公营还是私有,都会拥有某些第三方可能感兴趣的信息. 无论是通过收购知识产权占据竞标优势,减少在向市场推出新产品时的资金和时间投入,还是通过制造混乱获取政治利益

RSAC 2017:IoT安全威胁登话题榜首

在过去三年里,物联网安全已经超过RSA大会提交列表中的项目.在RSAC 2017上,安全专家们最终认为企业的危险是真实的. 2017年RSA大会于2月13日至17日在旧金山的Moscone中心举行.根据RSA会议高级内容经理Britta Glade的博客文章,物联网(IoT)安全成为第一个提交的主题,勒索软件.框架和流程.预测威胁.智能共享和一般数据保护法规(GDPR)为排名前五的话题. Tenable Network Security战略官Cris Thomas指出,在RSA大会2017提交名

全球近百个国家遭受大规模网络攻击 黑客勒索比特币

北京时间12日晚间,全球范围内有近百个国家遭到大规模网络攻击,被攻击者被要求支付比特币解锁.英国多家医院的网络系统甚至瘫痪,部分医院要求病人除非是紧急情况,不要上医院.有报道称,中国的部分高校校园网也已被攻击,且传播迅速. 全球爆发网络攻击 周五,一种锁死电脑的恶意软件正在世界各地迅速传播,据安全软件制造商Avast表示,它已经在99个国家观察到超过57000个感染.据公开报道,受到感染的国家包括中国.英国.美国.西班牙.意大利.葡萄牙.俄罗斯和乌克兰等.这种恶意软件是一种勒索软件,电脑在感染后

CIO:辩证看待云计算 游戏规则已改变

文章讲的是CIO:辩证看待云计算 游戏规则已改变,随着云计算慢慢从概念转向产品,企业部署云计算开始提上日程.据调查,在亚太地区,大约有三分之二的企业2012年计划增加云计算预算.当然,理智的决策源于辩证的看待事物的利弊,云计算亦然. 云计算的优势 1.快速启动 搭建应用 云计算最大的好处就是能够快速搭建我们的企业应用,比如我们现在要开发一个网站,我们不必再花费巨资购买硬件集群.不必再耗资组建软件,只需把一切需要的搭建在云上,方便快捷还省钱,这对企业来说绝对是一个不错的选择. 纽约Animoto公

朝鲜欲对韩国发起大规模网络攻击 但计划被韩方挫败

路透社援引韩联社的报道称,朝鲜侵入了韩国企业和政府机构的14万台计算机,并植入恶意代码,以伺机对韩国发动大规模网络攻击,但该计划被韩方挫败. 这些网络攻击源自朝鲜首都平壤的一个IP地址,攻击目标是一个被160家韩国公司和政府部门用来管理计算机网络的软件. 2013年,同一IP地址对韩国银行和广播公司发起了网络攻击,导致它们的计算机系统瘫痪超过一个星期.韩国指责朝鲜应为此事件负责. 韩联社称,韩国警方网络调查部门发现了这些入侵行为,并跟受影响的企业和政府部门合作清除了恶意代码,以防止它们被用于发起

美国五角大楼报告诬称中国发起全球网络攻击

美国国防部6月6日发布2017年度<中国军事与安全发展态势报告>(亦称"中国军力报告"),无端指责中国在全世界范围内实施网络攻击,目标包括美国政府. 在这份长达97页的年度报告里,五角大楼声称:"2016年,包括美国政府在内的全世界计算机系统,继续遭到来自中国方面的入侵,目标是为了评估相关网站和获取信息."报告诬称"中国方面正在利用自己在网络领域的潜力,搜集有关美国外交.经济和军工部门的情报". 英国路透社援引一名五角大楼官员的话报道

为什么由恐怖分子发起的网络攻击活动并不多见?

前美国国务院反恐官员Tricia Bacon在本周二的一次会议上提出疑问称,为什么恐怖组织实际进行的网络攻击活动要比我们的预期情况少得多.影响亦小得多?事实上,恐怖分子在网络攻击领域仍然属于一股较为孱弱的力量,远远不及目前的另外两大主要威胁--即国家资助型攻击活动与网络犯罪组织. 众所周知,恐怖分子一直在利用互联网扩大自身的宣传影响力,并通过各类安全平台进行人员招募以及日常事务通信,她在此次由美国国家公共行政学院 与美国大学组织的"下届总统任期内网络安全障碍"论坛当中提到.然而在将互联

微软曝出MPEG-2视频0day漏洞 大规模网络攻击已爆发

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间7月5日中午12时消息360安全中心紧急发布红色安全预警称,一起针对微软MPEG-2视频解析模块0day漏洞的大规模网络攻击已经爆发.截至5日中午12点,红星美凯龙官方网站.中视音像.中国电子科技集团公司第二研究所.齐鲁石化医院集团.中国煤炭网.北京啄木鸟婚纱摄影集团.天津市第一中心医院.云南地产门户网.铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码,其中包括了大量的色情网站,360安全中心已经为用户拦截了超过15066

事件调查:尼日利亚网络犯罪分子针对印度关键行业发起的网络攻击

根据大多数的每日头条新闻,你可能会认为,目前大多数的网络犯罪问题仅涉及几个"热点"国家,如中国.俄罗斯和伊朗等.然而,这并不是完全事实,仍然有来自于"热点"国家之外的大量网络攻击活动,如尼日利亚. 当你想到尼日利亚和网络犯罪,你的第一反应可能是熟悉的尼日利亚"419"骗局.近年来,尼日利亚网络犯罪异常猖獗,近期出现的来自尼日利亚的潜在网络攻击,可能会造成物理破坏或财产损失,甚至可能影响到人们的生活.因此,我们决定深入调查下去.***文末有彩蛋**