希拉里邮件服务器被黑,政府系统就安全么?

维基解密2016年7月22日公开了美国民主党全国委员会内部19252 封邮件,10月26日,也就是希拉里生日的当天,神龙见首不见尾的黑客Kim Dotcom(原名叫金·施米茨)又神补刀,在自己的推特里教大家如何合法地找到希拉里说不清去向的3万封邮件。希拉里的“邮件门”可能导致自己不但当不上总统,还要面临牢狱之灾,就连奥巴马的任期或许也会晚节不保,弹劾声四起。放着政府的邮件系统不用非用自家地下室的邮件服务器的希拉里可能肠子都悔青了。自建的服务器被黑可以说资金不够、技术能力不行,但政府的系统就一定安全么?

“再强的防火墙也有被攻破的那一天。”深信服安全业务CTO殷浩告诉企业网D1net记者。当然希拉里藏在地下室的邮件服务器早就被盯上了:2011年1月9日就被黑客暴力攻击了。2013年3月14日,罗马尼亚的黑客Guccifer花了约7小时破解了大概3万封邮件。正如殷浩所言:“一个网站被黑,可能半年前早就被黑客种上了木马。当网站被篡改、数据被删除甚至重要信息被公开暴露出来,网站管理者才发现问题,之前自己还认为很安全呢!”

要不是信息中包含TS//SI/TK/FORN级别的内容,即通过TALENT KEYHOLE(顶级信息控制系统)的绝密情报(SIGINT),并且这些信息是禁止外国人访问的,也不至于让FBI重启对希拉里“邮件门”的调查。

殷浩表示:“现在的黑客攻防就像二战时期的马奇诺防线,黑客明知你是严密防守,他自然不会单纯从正面攻击,他会采取空投、间谍渗透、钓鱼等各种方式,当后端已经失陷的情况下,不论前端构建多么强大的防火墙都已没有了意义了。”同样黑客也不是天天去攻击希拉里地下室的邮箱服务器,而转向她的竞选经理John Podesta。对了,他果然中了钓鱼软件,邮件被黑客翻了个底儿掉。

如果给负责希拉里团队里负责IT的潘葛里亚诺第二次机会,他该怎么做呢?Gartner报告就已指出,安全投资应从过去超过60%以上投资在防御上,转而应加大在持续检测和快速响应方面的投资,并建议,安全检测的投资应占到整体投资的30%以上。预计到2020年安全检测和响应的投资将从10%增长到60%。

具体的做法上殷浩给出三步走,首先可视化是安全的基础,安全漏洞,安全点,整个系统的资源情况都要做到可视化,第二,要加大持续检测和快速响应,第三,安全的交付应该简单应用。

“全网的可见性是持续检测、快速响应的基础,因此要做到内网安全可视化。要让违规看得见、异常行为看得见、内部渗透看得见、访问关系看的见、业务资产看的见。”就像Kim Dotcom这个400斤的胖子,在互联网出入自由,他所黑之处无人知道他什么时候干了什么。曾黑入德国长途电话运营商,获取了电话卡卡号和密码,转手倒卖获利了7万多马克,相当于20万美元,过了三年才被发现,坐了4个月的班房,后来一路从内幕交易到盗版,从德国跑到香港,美国政府想抓但现在也没抓到。

“其次网站安全响应慢,往往都是事后发现,要么已被监管机构通报批评,要么就是被用户发现并投诉。此外,响应处置也很慢,由于经验不足,安全问题很难精确定位,发现问题后专家很难快速协调到位,由于缺乏工具,补救效率也很低。因此云端的安全防护可以从风险评估、安全防护、监测运营、应急响应这四个环节提供一站式的web安全解决方案。发现安全问题达到分钟级,主动地在线服务大大提高响应处置速度,报告实时推送加固总结。”

“最后就是简单易用,不论是网页的安全管理还是移动端用户的体验都要简单。”殷浩特别强调了这一点。希拉里在第一次接受FBI调查的是时候,FBI问希拉里为什么不用政府的邮件系统,希拉里的回答直接得让人不敢直视:“不好用。”并且也获得了国会里不少议员的附和:“确实不怎么好用。”看来系统好用不论在管理端还是用户的移动端都十分重要。据统计,移动端安全需求有两位数的增长。“深信服云端一键交付,一站式的安全即服务,让安全运维更简单。移动端通过手势密码、隔离的经审核的应用商店,让应用更简单。”

安全问题不仅是企业更是政府面临的严峻问题。我国网络安全法也将在明年6月1日正实施。在美国大选最后投票前,维基解密和他的黑客粉丝们将继续公布希拉里的爆料,漠视安全会让对手“躺着赢”。

本文转自d1net(转载)

时间: 2025-01-23 19:30:47

希拉里邮件服务器被黑,政府系统就安全么?的相关文章

电子邮件-linux在局域网内搭建Email邮件服务器,有没有什么系统简单的方法?急用

问题描述 linux在局域网内搭建Email邮件服务器,有没有什么系统简单的方法?急用 搭建的邮件服务器在局域网内的主机之间可以相互发邮件,局域网外不行,急用,拜托了.我Linux是个初学者,但这个邮件服务器急需搭建,拜托了! 解决方案 关键是要把你的smtp pop端口在你的路由器或者网关上映射,不关linux的事. 解决方案二: 本身ubuntu server就支持搭建,都是图形界面.只要你识字,智力没问题,再不行稍微google下,肯定可以搞定.

垃圾邮件服务器数据泄露 惊现7亿条邮件地址数据 暴露了Onliner垃圾邮件黑产

近日,来自巴黎的恶意软件研究人员Benkow发现,一台服务器因配置不当,被Onliner 垃圾邮件 僵尸程序(Spambot)入侵并利用,入侵的服务器中存有7亿多条数据供Onliner使用,包括大量的邮件地址.密码和SMTP配置.随后,研究人员Troy Hunt将这些数据添加到了自己的"Have I Been Pwned (HIBP)"网站及服务中. Onliner垃圾邮件服务器数据泄露 对涉事服务器进行追踪,发现其IP地址位于荷兰.Hunt在昨天的博文中写道, "我和Ben

美国众议院监管委员会调查与希拉里私人邮件服务器相关的Reddit帖子

美国众议院监管委员会正在调查一个发表于2014年7月23日的Reddit帖子(存档),在该帖子中一位被认为为希拉里克林顿私人电邮服务器工作的IT专家寻求有关如何从邮件存档中删除私人邮件地址的建议.这位名叫Paul Combetta的IT专家是Platte River Networks公司的一位工程师,该公司负责管理希拉里的私人邮件服务器. 美国众议院监管委员会调查与希拉里私人邮件服务器相关的Reddit帖子 责任编辑:editor006 |  2016-09-20 17:04:21 本文摘自:s

TurboMail邮件服务器成功为国家某局建设公开邮箱

背景 该局,作为国务院的直属机构,负责对药品.食品.保健品.化妆品的安全管理与监督,并依法组织开展对重大事故的查处工作.使命与民生息息相关,为加强廉政建设与群众监督机制,同时方便及时发布安全公告信息,该局开始着手建立公民邮箱. 公民邮箱作为"个人信息枢纽"和"网上身份证", 在当今互联网时代具备高度的社会公信力,群众可以通过邮件融入政府廉政建设以及监督管理之中.建立信息化服务平台逐渐成为政府机关加强信息化的主要手段,而公民邮箱的建立则是信息化建设的首要工作. 需求

邮件推广“中转站” 分享6大常用邮件服务器

中介交易 SEO诊断 淘宝客 云主机 技术大厅 电子邮件,是目前互联网上最为流行的企业应用之一.与传统邮件相比,电子邮件既快速又易分发,而且成本低廉.电子邮件正逐步侵蚀传统邮件的市场.当今,企业电子商务化现象日益普遍,电子邮件营销也顺理成章地成为企业推广的重要途径之一.而邮件服务器则是用来负责电子邮件收发的重要管理设备,以确保企业邮箱的安全性和高效性.今天,IDC评述网与大家分享6个常用的邮件服务器. 1. Exchange server Exchange server是个消息与协作系统. 简单

x系列十项全能解决方案集:邮件服务器解决方案

在现在的办公环境中,电子邮件系统几乎已经成为了一种必备的工具.但对于企业来讲,为了能够更加有效的传递信息,实现办公协作,就必须构建企业自己的协作平台.而在协作平台中,邮件服务是其中非常重要的组成部分,现在,主要的邮件服务器方案提供商均在其邮件系统的基础上增加了协作办公的接口,可以将其他协作功能连接到一个统一的操作平台上.现在提供邮件服务方案的主要提供商是IBM和微软,主要软件平台是Lotus Domino Server和Microsoft Exchange Server.而这两种软件平台都能够在

Postfix邮件服务器搭建之软件安装与配置

Postfix邮件服务器的搭建需要使用到几个软件,分别是cyrus-sasl.postfix.dovecot.postfixadmin.roundcubemail,只有这几个软件相互配合才能搭建一套完整的邮件服务器. PS:本次实验在centos6.5 64bit上进行. 一.软件功能介绍 cyrus-sasl.postfix.dovecot.postfixadmin.roundcubemail,这五款软件,分别有各自的功能.下面就分别一一介绍各自的功能. 1.1 cyrus-sasl功能介绍

Postfix邮件服务器搭建之准备工作

说实话,Postfix邮件服务器的搭建是一件很麻烦的事情,需要各种软件之间的配置和调试.在写这篇文章之前,我也是搭建测试了不下于10次才算把整个流程给走通,今天刚好有时间把整个搭建过程记录下来. 在正式安装postfix之前,我们先来介绍在搭建之前所需要做的准备工作. 一.域名解析 因为邮件服务器牵涉到域名的问题比较多,所以在此我们先来介绍有关域名解析的相关配置. 我们需要在域名解析控制台添加MX.TXT和相关的A记录,在平时的域名解析过程中,使用最多的是DNSPod以及万网,下面分别一一介绍下

历数Linux服务器被黑问题及应对措施

本文给大家讲解了关于linux服务器被黑的解决方法.其中的讲到了"root kits"或者流行的刺探工具占用了你的CPU,存储器,数据和带宽的问题. 平时会有一些朋友遇见服务器被黑的问题,经过搜集和整理相关的相关的材料,在这里本人给大家找到了Linux服务器被黑的解决方法,希望大家看后会有不少收获.如果你安装了所有正确的补丁,拥有经过测试的防火墙,并且在多个级别都激活了先进的入侵检测系统,那么只有在一种情况下你才会被黑,那就是,你太懒了以至没去做该做的事情,例如,安装BIND的最新补丁