【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

那是一个风高月黑的夜晚 我跟小伙伴在海边喝酒 我喝多了 然后睡在了海边 快早上的时候 我姥爷来找我让我回家 我就跟小伙伴告别刚走到马路边 发现腿不对劲 然后我就看到脚踝处有两个牙齿印 像被僵尸咬过 小腿肚是紫色的开始腐烂 我就顺着腐烂的地方伸手抓了一下 然后肉就全掉下来 小腿变成鱼骨一样 接着另一只腿也不对劲 更右腿一样 但是开始爆青筋 感觉血管要爆裂 我就赶紧把被咬的地方撕裂 这时血和白色的浆液涌出来 一只黑色的巨型蜘蛛从我的腿中爬了出来 我大声的呼喊快点杀了它~突然醒来 久久不能睡去 真的被吓emo了#梦#


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 这种户外地面标识,虽然解决了上述技术问题,也能满足建筑物信息化管理的要求,但仍存在:敷设方法单一、信息读取不够方便(必须使用特定的读写器)、使用寿命不够长、不够
  • 每天一记录:临海很多地方的门没有开,这次来,很遗憾,我是浙江台的节目才晓得这里,多想来看看他们介绍的,结果三处景点是关门的,整个紫阳老街开门的也不多,但是我吃到
  • 不管怎样今天的大盘总算没有搞成清明劫已经难能可贵了,节日来了先祝愿大家平安如意合家安康!ʚ❤ɞ大寒已至,春天不远,让我们继续努力,迎接新年钟响!
  • (三)报名要求1.考生只允许报考《长春市疾病防控及基层卫生服务系统面向社会公开招聘编制外工作人员岗位及其资格条件一览表》中1个招聘岗位,不可以将报名表投递给多家
  • #陈情令网络剧热度第一#感谢所有为陈情令付出的人,是台前幕后每一个人的用心付出成就了阿令~从阿羡到夷陵老祖,从世家楷模到逢乱必出的含光君,温润如玉的蓝氏家主,嘴
  • ”这话触及杨先生的心灵,当头棒喝,良心发现,回想起每次所钓的鱼,都是扯裂了鱼嘴唇,撕烂了鱼口腔,此时深有同感,甚感内疚。 所有目睹这恐怖情景的亲友,就很自然地联
  • 北京卫视与微博联合发起的#疫情防护温暖向阳# 活动,截至目前话题阅读量超1.8亿,吸引了设计美学博主、教育博主、美妆博主等众多网友参与,网友用自己的镜头、画笔,
  • 时间飞逝,何尝煎熬,因为没有他,某些人说他还有粉丝,没办法他就是有一群喜欢他的女孩护着,怎么了,有的人费尽心机也带不走的人,还有他不光有粉丝,还有7月底事后像我
  • 近日,有媒体拍到天王嫂方媛接送女儿上学的画面,扎着双辫的小Chant窝在妈妈怀里,十分可爱。小家伙正脸肉嘟嘟超萌,有天王老爸和模特老妈的好基因,颜值不会很低,尤
  • 刘宇,未来可期✨(关于一个妈妈粉大半夜终于不知道几刷创造营后的内心独白 ps:情绪比较激动,话语可能比较混乱,鱼丸们别介意)220610 #追剧记日# 看吧[
  • 做人,靠心,不靠嘴,用真心待人,换得知己,用嘴巴待人,难换诚信。人到了一定年龄,渐渐地悟透了一些东西。记住,宁可装傻,也不要自作聪明,宁可辛苦,也不要贪图享乐。
  • 黄黄从我们认识起就挺喜欢我的,刚开始时总是qq小窗我,被我直球地说我不喜欢一整天都在聊天,而可爱黄黄并没有因此抛弃我,非常迁就我的在有事时候才找我聊天[抱一抱]
  • 不过震震确实好 讲的明白 靠谱[good]和盖伦老球来了把紧张得打到开饭的农药。下午终于睡个好中午觉啦 没有事的周末中午 感动[心]晚上开会小鱼可以 进步很明显
  • #南优贤[超话]#每天一句~等你回來: Hello 어제보단 오늘처럼(Hello比起昨天像今天一樣) 너에게 다가가 조심스럽게 속삭여(走近你 小心的說悄悄
  • 来自“三个模式”的创新提升,来自“潍坊制造”的勇立潮头,来自潍坊人干事创业的精气神……当寿光大棚从第一代的“小土棚”迭代至今天智能化的“云棚”当2021年潍柴逆
  • 舞台影视双栖,全能偶像鞠婧祎,一番女主剧《芸汐传》创近三年以来省级卫视白天剧单集最高收视率,主演《新白娘子传奇》在播期间登顶v榜一个月拿下4月TOP1,主演《漂
  • 世事浮沉,经历也是人生,愿你能修炼出一颗强大的内心,成为更好的自己!世事浮沉,经历也是人生,愿你能修炼出一颗强大的内心,成为更好的自己!
  • (公益活动页面由百度提供,绝对安全)感谢大家[心]#四川高校# 【为爱点赞[话筒]你的每一个点赞,北川山区的孩子们就能得到10元公益基金,倡导大家参与进来[心]
  • 我把萧再叹,我借助这箫声苦苦悲哀,也就像是剪不断的离别,忘不掉的留恋,不知相见,不忆归还。(最后秀一下人美心善的雪茹姐姐的惊喜[抱一抱])高考结束,终于结束这十
  • 而如果你觉得干白葡萄酒的清洌不足以表达爱情的浓烈,又或者你需要更为精致小巧的包装,来表达爱意的“如影随形”那么雷盛红酒210和211,会是更为合适的选择。“有