一场勒索病毒引发的网络安全思考

刚过去的几天里,全球经历了一场病毒攻击的洗礼,一轮勒索病毒攻击在全球肆虐,已有太多的电脑、服务器中招。据不完整统计,全球近百个国家超过10万家组织和机构被攻陷,其中包括1600家美国组织,11200家俄罗斯组织,中国则有29000多个IP被感染。巧的是,此时G7也发表声明草案:网络安全问题给经济体带来的威胁日渐增长,需要采取合适的政策应对。 需在金融企业和行业层面建立有效的网络安全评估途径。需要建立起共享的策略,用于及时检测金融系统中的薄弱环节。实际上,不仅G7,网络安全问题早已引起世界各国的重视,并制定了相应的法律法规。在我国,《中华人民共和国网络安全法》已由十二届全国人大常委会第二十四次会议表决通过,将于今年6月1日起正式实施,习近平总书记多次强调网络安全的重要性,并做专题进行研讨,在国家层面制定了相应的管理策略,健全各项安全管理制度。

不过,现实情况要比想象的还要糟,这些制度并没有将安全威胁遏制住,反而愈演愈烈。据国家互联网应急中心的统计,仅2016年就曾捕获到移动互联网恶意程序数量205万个,较2015年增加39%,恶意程序数量近7年保持高速增加趋势。现在,攻击者的手段和花样越来越多。首先是来自网络攻击的范围扩大,随着工作与私人生活边界的模糊进一步扩大了组织遭受网络攻击的范围,云数据中心在全球普及,使安全防范边界从物理设备扩展到由云计算带来非物质不受限制的空间,这增加了安全防护的难度。原来可能在数据中心的出入口放置几台硬件防火墙就可能万事大吉了,现在数据中心已经将触角延伸到世界各地,到处都有数据中心的接入点,需要做安全防护的面太广;其次网络攻击者水平越来越高,有些甚至是曾经做安全防御工作的人加入到了黑客的队伍,这些人知道系统的漏洞在哪里,出手就可以致命,并实施复杂攻击。网络安全在不断进步,同样黑客技术也在不断演进,虽说自古“邪不胜正”,但攻击却客观存在,并在不断演变发展着,黑客攻击水平的不断提升,增加了防御的难度,还有随着技术水平的提升,这些黑客往往能挖掘出系统内部藏得很深的漏洞。漏洞越难攻破,一旦被攻破往往带来的危害也越大。第三是攻击者处于暗处,攻击对象却处在明处。攻击者也许正在天天研究对象的漏洞和弱点,而攻击对象却对攻击者一无所知,甚至不确定有没有攻击者存在,只要攻击者不主动发力,就不容易被提前察觉到。最后是数据中心网络技术演进很快,新技术由弱变强的过程中是要经过反复洗礼,血的教训的,技术上的漏洞往往容易成为攻击对象,有些新的网络技术虽从安全角度增加了保护,但效果并不得知。这些都是造成当前网络安全窘态的原因。

面对网络安全问题,仅从国家和管理制度方面制定各种约束和制度还远远不够。网络安全的攻与防实际上就是技术上的对决,当你学会了攻,也就明白怎么防了,要知道防比攻可更难,攻是单点突破,防是系统工程。攻只需要做好一点,而防却要做到一面,防的难度要比攻大得多。黑客们拼命地找寻各种系统的软件漏洞,然后发起攻击,而网络则在各个环节增加安全设备,对各种的访问数据进行甄别和过滤,一旦发现异常立即阻断,这就需要安全技术。像这次影响广泛的勒索软件,实际在2006年就出现了,它叫TROJ_CRYPZIP.A,会搜寻受害者硬盘上文件,然后将文件压缩并设密码,受害者若没有备份就只能根据留下的勒索信息,支付赎金换取密码。随着技术的更新,勒索软件的水平也越来越高,不断对世界各地的网络入侵,只不过这次影响范围最广,受害程度最严重而已。对付网络攻击,最好的办法就是以其人之道还制其人之身,只有在技术上抑制黑客攻击,才是最为有效的。这些事情说起来容易,做起来很难。来自物联网的攻击、扩大的僵尸网络、勒索软件泛滥、安全人才短缺等一系列都是需要急需解决的问题,网络安全正面临前所未有的挑战。

除了安全防护技术,安全意识也非常重要。安全技术再牛,如果个人缺乏安全意识,随便将各种访问的密码设置为很简单或者暴露给别人,都会带来安全隐患,被别人利用。比如有多少人将银行卡和各种网站注册密码都使用默认值,或是123456,自己生日等等,这些密码普通人都很好猜到和破解,对于黑客来说这些密码如同虚设,根本起不到防护的作用。网络安全也要强调对人的管理,很多时候因为人的疏忽,造成系统瘫痪或者被人攻破,这类事件经常发生,要在制度上对触及网络安全业务的人进行严格管理。作为广大的访问用户也要提升安全意识。黑客会将没有网络安全意识和自我防护能力的用户称为待宰的“绵羊”,要不想成为绵羊,就得增加网络安全意识,同时提高识别“陷阱”的能力,普及网络安全知识,提高网络安全技能。

网络安全与每个人都息息相关,网络建设者应该做好安全防护工程,及时修复系统漏洞,访问者应该定期对电脑杀毒,网站注册少填隐私信息,邮件附件谨慎点开,公共场所不“蹭网”,提升自身的安全意识。应该让黑客攻击者成为过街的老鼠,人人都喊打,保卫我们自己的信息安全。我们必须理智、谨慎、明辨,做网络安全的捍卫者,形成良好的安全防护环境,让破坏分子无从下手。

本文转自d1net(原创)

时间: 2024-09-20 06:20:14

一场勒索病毒引发的网络安全思考的相关文章

西媒:勒索病毒带火网络安全公司 大多是美企

参考消息网5月18日报道西媒称,史上影响范围最大的勒索病毒上周肆虐全球,导致30万台电脑中招,同时也引发了一个平行效应--网络安全领域赚翻了.这场网络袭击让所有企业.机构甚至个人铭记,必须投资网络信息领域,越早越好. 据西班牙<发展报>5月17日报道,勒索病毒凭借其庞大规模让网络安全问题进入公众视野,包括政治家.企业家和普通人在内的所有人都意识到,24小时联网的人类社会随时都面临风险.值得一提的是,西班牙2016年发生了11.5万起网络袭击事件,包括窃取信息和冻结账户等多种形式.美国致同会计师

勒索病毒肆虐 国产网络安全公司或借机“上位”

5月12日,名为WannaCry的勒索病毒席卷全球,造成巨大经济损失,网络安全概念受到资本追捧,但也有提供网络安全服务的企业被质疑技术不过关.对于国内网络安全行业来说,这次网络攻击究竟意味着什么? 万物互联时代 网络安全威胁无处不在 CNNVD报告称,此次勒索病毒波及面积之广十分罕见,涉及百余个国家和地区的政府.电力.电信.医疗机构等重要信息系统及个人电脑,最严重区域集中在美国.欧洲.澳洲等. 勒索病毒在中国的爆发开始于大学教育系统:随后扩展到国内几乎所有地区,影响范围遍布高校.火车站.自助终端

勒索病毒暴露了网络安全的脆弱性

日前,一款叫做WannaCry的病毒在全球范围内快速爆发,被这款病毒攻击的计算机的几乎所有文件都将被加密锁定. 全球150多个国家的网络被攻击.中英两国受害最为严重,英国的NHS服务受到了大规模的网络攻击,至少40家医疗机构内网被黑客攻陷.在中国,北京.上海.江苏.天津等多地的出入境.派出所等公安网也疑似遭遇了病毒袭击,众多高校成了重灾区. 病毒入侵互联网系统并不稀奇,但这次大规模攻击的却是一种勒索病毒.这种病毒在锁定用户电脑之后,会向用户索要价值300到600美元的比特币作为赎金,用户支付完赎

专家:勒索病毒绝非中国制造 网络安全需共同守护

近日,有媒体引用不实消息称,曾席卷全球的"想哭"勒索病毒可能来自于中国南方等地区.面对这一传言,网络安全从业人士纷纷斥责其失实之处,并重申中国在全球网络安全中所作出的贡献. 360首席安全工程师郑文彬在接受新华网采访时表示,外媒的不实报道最初来自于国外一家小公司的报告.该报告仅通过分析界面文字,就认为勒索病毒与中国有关,是不专业.不严谨的表现.病毒界面上的文字不能作为有效的软件溯源方式,专业的做法应当是从代码的特征进行追查.安天副总工程师李柏松则表示,该公司的报告中证据牵强,证据链不完

“勒索病毒”肆虐引发的思考

"勒索病毒"以迅雷不及掩耳之势在全世界蔓延,这暴露出我们在网络安全预警和紧急防护机制方面还是后知后觉的,存在不小的漏洞 自5月12日以来,互联网内外一直颇不宁静.因为"勒索病毒"肆虐,全球深陷"网络浩劫".包括中国.俄罗斯.英国.美国在内的150多个国家和地区都被这个顽固的病毒搅得鸡犬不宁. "勒索病毒"是什么鬼?有消息称,该病毒是源自美国国家安全局遭泄露的病毒武器库,这种病毒会通过邮件.网页甚至手机侵入,使文档等资料全部被&

虽然&quot;杀伤力&quot;极强 但勒索病毒尚难引发&quot;网络战争&quot;

拥有"永恒之蓝",即可攻击全球百分之七十的微软系统电脑.这是一个巨大的诱惑. 5月12日,全球多国遭遇一场勒索病毒攻击,让世人震惊.据悉,名为"永恒之蓝"的勒索软件蠕虫大面积爆发,从英国国立卫生院到西班牙电信再到美国物流公司Fedex,包括国内的中石油.公安内网.高校内网等系统纷纷中招. 勒索病毒的攻击表明网络安全依然严峻,在一个"无网不行"的时代,网络应用非常广泛,网络漏洞在所难免,这也使得网络安全实际上十分脆弱.更令人揪心的是,随着对勒索病毒

“想哭”之余的追问 IEEE数名专家多角度剖析勒索病毒事件

最近,名为"WannaCry(中文意为想哭)"的勒索病毒肆虐全球,已有超过100个国家的20万台电脑受到感染,并且攻击范围仍在不断扩大.气焰嚣张的"想哭"勒索病毒,与2000年的爱虫病毒如出一辙,即在很短的时间内就迅速袭击了全球大量的电脑,也很有可能刷新病毒传播速度和感染面积的新纪录.这次由勒索病毒引发的全球性网络安全热门事件,除了让中招者"想哭"之外,还值得整个科技界深思,因为未来万物互联时代的网络安全挑战只会更加严峻,安全之路必须从今天就夯实

准网络战级攻击来了?勒索病毒黑客:还将瞄准手机

黑客组织"影子经纪人"日前再度发出警告称,将在6月披露更多窃自美国国家安全局的黑客工具, 瞄准Windows 10.路由器.浏览器甚至是手机.这意味着,接下来全球可能面临新的网络安全威胁. 日前在全球肆掠的勒索软件"想哭"(WannaCry)据称即源自该组织外泄的黑客工具,上一波网络攻击发生时,全球150个国家的30万台电脑遭到攻击,其中,攻击对我国很多行业网络也造成极大影响,包括教育.石油.交通.公安等. 复旦大学网络空间治理研究中心主任沈逸对此给予了警告般的评估

勒索病毒折射出全球网络安全哪些隐忧?

席卷全球的"想哭"(WannaCry)勒索病毒攻击事件仍在持续发酵.现在,它被指出现了一个新变种,每小时能够感染3600台电脑,约每秒一台.该事件是全球网络安全形势的缩影,通过该事件能看出全球网络安全面临的哪些隐忧? 比特币加剧网络勒索 此次勒索事件中,黑客要求以比特币进行赎金支付,恰恰是看中了比特币在支付转账时的全球化.去中心化和匿名性等优势.早期勒索病毒多通过银行账户汇款,警方可以根据金钱流向追查,如今比特币盛行,网络地下交易无法追查,成为新形态勒索手法,让全球勒索犯罪变得更加低成