发生什么了?黑客竟要以一己之力对抗全球央行!

简介:

恐怕没有多少人会与全球央行这样的庞然大物进行对抗,可黑客却说自己敢。就在昨天,全球著名的黑客组织“匿名者”向含中国人民银行在内的全球央行“宣战”。在这起被命名为“opicarus”的行动中,匿名者声称将通过破坏全球央行的信息系统,来宣扬“正义”。目前,希腊塞浦路斯的中央银行(centralbank.gov.cy)已经成为这起大战的首个牺牲品,其银行系统早些时候被DDoS攻击下线至少35分钟。

就像是很多暗黑系电影的反派一样,“匿名者”是一个充满着理想主义但行事极端的黑客组织。在这次攻击事件中,有“匿名者”成员透露称:之所以攻击全球央行,是因为银行与各种谋杀、欺诈、阴谋、战争暴利、恐怖分子和贩毒集团洗钱紧密相关,把数以百万计的没有食物或住所的人们赶上街头,还成功的迫使各国政府保持沉默。

虽然这些理由不值得认真推敲,但是“匿名者”的网络攻击水平还是不容小视的。迄今为止,该黑客组织已经取得了索尼PSN网络崩溃、使中情局网站瘫痪数个小时、盗取美国司法部数据等累累战果,导致了被攻击方的严重损失。而且,该黑客组织的攻击目标以引导舆论为第一目标,越是社会影响力大的组织越容易被列入到攻击目标,这让很多大型组织闻匿名者而色变。

亚信安全技术总经理蔡昇钦指出:“匿名者的攻击行动往往出于政治性目的,他们通常使用doxesDNS攻击、丑化、重定向、DDoS攻击、数据库资料泄露等攻击手段,破坏攻击目标的网络及数据。更大的威胁在于,黑客很可能采用缓慢渗透的方式来侵入防护严密的目标,这种高级持续性威胁(APT攻击)不仅防范难度高,而且破坏力更大。

对于被列入攻击目标的银行组织,亚信安全建议用户采取以下措施:

  • 加大网络安全监控力度,尤其要关注网络中任何可疑的攻击迹象。
  • 密切关注“匿名者”组织在目标、工具、动机上的变化,及他们发布的新闻动向,这些信息将有利于用户调整防御侧重点。
  • 黑客有可能通过任何方式来对网络进行攻击,所以千万不要只针对某一点来进行防御,而是应该确保所有IT系统(操作系统,应用程序,网站等等)的安全性。
  • 高度关注ITIT安全系统日志,对任何异常数据进行分析研究。例如,在事前通过亚信安全威胁发现设备(TDA)的启发式侦测与沙盒分析提示,监测出攻击的蛛丝马迹,并定制相应的防御策略。
原文发布时间为:2016-05-09

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
卡巴斯基呼吁通过国际立法打击网络犯罪
近日,卡巴斯基实验室英国分公司的高级技术顾问David Emm撰写了一篇关于英国网络犯罪立法进程的文章,内容包括英国当前和早期的立法情况以及一些经典案例,作者还就未来立法进程阐述了自己的观点。 据文章中介绍,《1990年计算机滥用行为法》是第一次针对非法使用计算机技术制定的法案。
748 0
|
人工智能 安全 物联网
美国NCSC:警惕俄罗斯等国瞄准这十几项技术
美国国家反情报与安全中心(简称 NCSC)美国时间7月26日发布报告称,俄罗斯、伊朗和中国对其实施经济间谍活动,并列举了情报收集者最可能窃取的十余项技术。
2022 0
下一篇
无影云桌面