知乎機房服務器恢復了!
6月15日下午,隨著知乎宕機事故的解決,粉絲們紛紛在社交網絡上表達欣喜之情。
知乎宕機事件的原因撲朔迷離,但可以肯定的是,這既不是媒體行業的第一次事故,也必然不是最后一次。中新網遭勒索、TechWeb和網易宕機、TV5Monde被黑節目播出中斷、網頁直接被篡改……各種媒體安全事故層出不窮,這些已經曝出的事件讓你感到震撼了嗎?事實上,除此之外還有更多黑客悄悄潛伏的媒體網站。也許,下一個黑客攻擊事件的主角就是你!
媒體是傳遞正能量的喉舌。但是,請別讓黑客攻擊扼住了你的聲音!從現在開始,就給自己建設起安全的堡壘吧!
為什么黑客盯上你?
黑客攻擊媒體網站的原因很多,但不外乎以下幾種:
第一, 媒體網站上的信息眾多,用戶關注度高,黑客希望竊取網站的敏感數據,然后在地下黑色產業鏈兜售獲利;
第二, 網絡媒體之間的競爭愈加激烈,傳統媒體的衰落加劇了這一趨勢。種種跡象表明,一部分媒體受到攻擊的源頭,是起因于與其他媒體的競爭關系。
第三, 小黑客成長為黑客大牛的過程中,當然少不了一次次真操實練,而你很有可能就會成為他們練手的對象。
黑客入侵后都干些什么?
一旦入侵到系統內部,黑客獲取的權限越高,能做得事情就越多。但是通常來講,黑客的行為主要是以下幾種情況:
第一, 竊取網站的用戶數據,或者通過媒體網站入侵到公司內部,竊取更加核心的數據或者信息;
第二, 篡改網站首頁,傳播虛假信、黃色信息,甚至是發布反政府或者不利于民族和諧的言論。
第三, 第三發起DDoS攻擊(分布式拒絕服務攻擊),導致網站無法訪問,無法正常提供服務,使媒體的權威性受損。
網媒有哪些損失?
從種種案例中可以看到,黑客攻擊已經不僅僅會讓企業數據和用戶信息遭泄漏,而且會影響到企業整個運營過程的各個環節。媒體自然也不例外。
首先,由于媒體代表了社會輿論的正能量,是社會聲音的出口。一旦被黑客控制,網站的內容可以輕易被篡改,惡意傳播負面言論,媒體的權威性和專業性自然也就會遭到質疑。法國電視五臺被極端組織“伊斯蘭國組織(ISIS) ”的黑客攻擊,電視節目連續多個小時中斷,Twitter和Facebook首頁完全被黑客控制,貼出帶有反動宣戰言論的圖片。這讓法國媒體的顏面喪失殆盡。
其次,現在很多網站都開通了支付功能。比如通過網站,你可以購買閱讀文章或者電子書的權限。一旦網站遭到入侵,賬戶上的資金也就會存在的很大風險。
第三,黑客可能將媒體網站作為跳板,入侵企業的其他業務系統,獲取更有價值的內容;黑客還可能將媒體網站作為“肉雞”,攻擊其他網站。屆時,媒體的網站不但自己權威性和專業性受損,還會連累其他網站,致使網站信譽受到損傷。
網媒該怎么應對?
在網絡世界,安全是永恒的話題,同時又是動態變化的過程。已經曝光的網絡媒體遭攻擊事件教訓慘重,記者從百度安全專家那里了解到,為了避免重蹈覆轍,網絡媒體需要增強安全意識,并且建立能夠快速應對黑客攻擊的能力,給自己建造一個安全的“堡壘”。具體要從以下幾個方面考慮:
第一, 重視數據和內容的安全保護,對于敏感或機密數據進行加密存儲;對于服務器的內容,增加文件操作監控和攔截,防止頁面被篡改。
第二, 對于流量型的DDoS攻擊,需要在前端增加防火墻和部署流量清洗設備;對于CC類型的攻擊,可以從單IP 的HTTP請求頻度和單頁面的訪問頻度進行訪問控制和過濾。
第三, 定期邀請第三方安全服務機構,對網站進行安全檢查評估或滲透測試,了解系統的脆弱點和薄弱環節,及時進行弱點分析,并且對系統進行加固升級。
百度云安防護媒體網站安全
各種攻擊防不勝防,網站的安全能力建設卻非一蹴而就。沒有專業的安全設備,缺乏專業的技術人員,通過專業的第三方安全服務來加強自身網站的安全性,自然是性價比較高的方法。
據悉,百度云安全是國內領先的面向互聯網企業的網站加速、安全防護和搜索引擎優化服務提供商,旗下包括百度云加速、百度安全寶等多個產品,是一站式的網絡加速、安全防護和SEO優化平臺。不僅能夠保證網站性能,提升可用性,而且完全能夠幫助用戶解決黑客入侵(SQL注入、XSS等)、DDoS、CC攻擊等各類安全問題。
記者了解到,某“國”字頭報業網站,被黑客植入木馬,通過百度安全寶的云WAF服務,成功清除惡意軟件,并且實時防護網站安全;上海某知名報業網站,遭到黑客發起的流量型攻擊,通過百度安全寶的云WAF和抗DDoS等服務,迅速打敗了黑客的攻擊計劃……像這樣的案例,百度云安全部門還有很多。目前,百度云安全已經與國內主流云平臺以及AWS中國達成安全服務合作,為國內數十萬網站提供一站式的網絡加速和安全防護服務。
部分網絡媒體遭攻擊事件回顧:
1. 2015年6月5日,中國新聞網遭到黑客攻擊,網頁一度無法打開,網站首頁顯示黑客留言:“打錢就給改回來 工行 黃偉6222024402028268997 hack by qq :3196986642”。
2. 2015年6月3日晚,Techweb無法訪問,持續時間大約兩小時,疑似被黑客攻擊。
3. 2015年5月11日晚21時許,網易因為骨干網絡遭到攻擊,導致網易旗下多種服務中斷,網易幾乎所有服務出現大面積癱瘓,宕機持續時間超過9小時。預計直接損失就超過千萬元。
4. 2015年4月8日,法國國營電視五臺(TV5Monde)遭到大規模黑客攻擊,TV5Monde攻擊者入侵了電視臺的廣播傳輸渠道,導致電視節目播放中斷數小時,劫持了TV5Monde官方網站和社交媒體賬號。