恐怕沒有多少人會(huì)與全球央行這樣的龐然大物進(jìn)行對(duì)抗,可黑客卻說自己敢。就在昨天,全球著名的黑客組織“匿名者”向含中國(guó)人民銀行在內(nèi)的全球央行“宣戰(zhàn)”。在這起被命名為“opicarus”的行動(dòng)中,“匿名者”聲稱將通過破壞全球央行的信息系統(tǒng),來宣揚(yáng)“正義”。目前,希臘塞浦路斯的中央銀行(centralbank.gov.cy)已經(jīng)成為這起大戰(zhàn)的首個(gè)“犧牲品”,其銀行系統(tǒng)早些時(shí)候被DDoS攻擊下線至少35分鐘。
就像是很多暗黑系電影的反派一樣,“匿名者”是一個(gè)充滿著理想主義但行事極端的黑客組織。在這次攻擊事件中,有“匿名者”成員透露稱:之所以攻擊全球央行,是因?yàn)殂y行與各種謀殺、欺詐、陰謀、戰(zhàn)爭(zhēng)暴利、恐怖分子和販毒集團(tuán)洗錢緊密相關(guān),把數(shù)以百萬(wàn)計(jì)的沒有食物或住所的人們趕上街頭,還成功的迫使各國(guó)政府保持沉默。
雖然這些理由不值得認(rèn)真推敲,但是“匿名者”的網(wǎng)絡(luò)攻擊水平還是不容小視的。迄今為止,該黑客組織已經(jīng)取得了索尼PSN網(wǎng)絡(luò)崩潰、使中情局網(wǎng)站癱瘓數(shù)個(gè)小時(shí)、盜取美國(guó)司法部數(shù)據(jù)等累累“戰(zhàn)果”,導(dǎo)致了被攻擊方的嚴(yán)重?fù)p失。而且,該黑客組織的攻擊目標(biāo)以引導(dǎo)輿論為第一目標(biāo),越是社會(huì)影響力大的組織越容易被列入到攻擊目標(biāo),這讓很多大型組織聞“匿名者”而色變。
亞信安全技術(shù)總經(jīng)理蔡昇欽指出:“匿名者的攻擊行動(dòng)往往出于政治性目的,他們通常使用doxes、DNS攻擊、丑化、重定向、DDoS攻擊、數(shù)據(jù)庫(kù)資料泄露等攻擊手段,破壞攻擊目標(biāo)的網(wǎng)絡(luò)及數(shù)據(jù)。更大的威脅在于,黑客很可能采用緩慢滲透的方式來侵入防護(hù)嚴(yán)密的目標(biāo),這種高級(jí)持續(xù)性威脅(APT攻擊)不僅防范難度高,而且破壞力更大。”
對(duì)于被列入攻擊目標(biāo)的銀行組織,安全專家建議用戶采取以下措施:
◆加大網(wǎng)絡(luò)安全監(jiān)控力度,尤其要關(guān)注網(wǎng)絡(luò)中任何可疑的攻擊跡象。
◆密切關(guān)注“匿名者”組織在目標(biāo)、工具、動(dòng)機(jī)上的變化,及他們發(fā)布的新聞動(dòng)向,這些信息將有利于用戶調(diào)整防御側(cè)重點(diǎn)。
◆黑客有可能通過任何方式來對(duì)網(wǎng)絡(luò)進(jìn)行攻擊,所以千萬(wàn)不要只針對(duì)某一點(diǎn)來進(jìn)行防御,而是應(yīng)該確保所有IT系統(tǒng)(操作系統(tǒng),應(yīng)用程序,網(wǎng)站等等)的安全性。
◆高度關(guān)注IT和IT安全系統(tǒng)日志,對(duì)任何異常數(shù)據(jù)進(jìn)行分析研究。例如,在事前通過亞信安全威脅發(fā)現(xiàn)設(shè)備(TDA)的啟發(fā)式偵測(cè)與沙盒分析提示,監(jiān)測(cè)出攻擊的“蛛絲馬跡”,并定制相應(yīng)的防御策略。