在這剛剛告別2015年,新一年尚未站穩(wěn)腳跟的時節(jié)里,網(wǎng)絡(luò)安全就紅燈頻閃。細(xì)心的讀者可能會發(fā)現(xiàn)這恰恰印證了筆者在之前的一篇文章《2016年,值得矚目的五個IT安全趨勢》中提出的觀點(diǎn)預(yù)測。
背景前陳
1月16日,美媒leftlanenews爆日本汽車制造商日產(chǎn)(Nissan)日本與美國的官方網(wǎng)站受到黑客組織Anonymous的攻擊。日產(chǎn)已主動關(guān)停上述網(wǎng)站。據(jù)Anonymous黑客組織稱,本次攻擊的目的是為了呼吁人們停止狩獵鯨魚和海豚,同時,該組織也針對包括日本和冰島的政府網(wǎng)站、日本首相安倍晉三的個人網(wǎng)站等在內(nèi)的多個目標(biāo)發(fā)起網(wǎng)絡(luò)攻擊。
1月17日晚,清華大學(xué)教學(xué)門戶網(wǎng)站遭黑客攻擊,部分頁面點(diǎn)擊后顯示內(nèi)容為伊斯蘭教經(jīng)文,并伴隨背景音樂。黑客頁面中附帶的超鏈接跳轉(zhuǎn)至Facebook頁面。清華大學(xué)迅速關(guān)閉了服務(wù)器,以阻止其進(jìn)一步傳播。有黑客稱IS已滲透到中國高校并摧毀教師和學(xué)生網(wǎng)站的一個網(wǎng)頁。
而與此同時,在最近鬧得沸沸揚(yáng)揚(yáng)的“中臺”問題上,黑客也摻了一腳。臺灣女藝人周子瑜被揭其支持臺獨(dú),其經(jīng)濟(jì)公司JYP官網(wǎng)遭黑客組織Anonymous攻擊,令整個網(wǎng)站癱瘓。該黑客組織稱“癱瘓網(wǎng)站只是臺灣人民吶喊的開端,若不重視這則通知,你們必將自取滅亡。”
從這幾起攻擊中你讀出了什么信號?
當(dāng)然,這接連而至的攻擊事件還只是個開始,陸續(xù)將會出現(xiàn)更多讓你倍感意外的事件,且把這一系列事件竄起來看(盡管它們之間可能并無實(shí)際關(guān)聯(lián)),一些共性的東西越發(fā)明顯。如之前所述,這與預(yù)測的觀點(diǎn)不謀而合。
首先是黑客攻擊背后驅(qū)動原因的多樣化。2016年的黑客將更加“任性”,除去為“呼吁正義”這種另類做法外,單純?yōu)槠茐亩茐膶⒏用黠@;而涉及宗教、政治等目的更將成為2016攻擊主題。
其次是網(wǎng)絡(luò)攻擊不再分行業(yè),全行業(yè)被“一切皆可被黑”的陰影籠罩。當(dāng)謀利不再成為攻擊主要驅(qū)動因素時,一切連網(wǎng)設(shè)備都將可成為被攻擊的目標(biāo)。網(wǎng)站作為各行業(yè)的標(biāo)簽和門面將“首當(dāng)其沖”成為黑客攻擊的先遣目標(biāo)。
對于企業(yè)來說,面對不可預(yù)知的攻擊形勢,最好是建立一套系統(tǒng)的安全事故響應(yīng)機(jī)制,以防措手不及,另一方面,保護(hù)好企業(yè)網(wǎng)站也當(dāng)成為今年安全團(tuán)隊(duì)工作重點(diǎn)之一。