最近,倫敦的幾家大銀行準備開始大量貯備比特幣,支付給那些威脅攻擊銀行重要信息技術系統的網絡罪犯。據信息技術專家稱,比特幣由于無法追蹤而頗受犯罪網絡歡迎。一些藍籌公司正購買比特幣,以向網絡罪犯支付贖金。
周五,黑客攻擊了包括Twitter、Spotify以及Reddit在內的一批大型網絡公司。黑客使用了一種特殊代碼,限制了數十萬臺聯網的家用設備,如監控攝像頭、打印機,通過一家名為Dyn的美國公司發動了“分布式阻斷服務”(DDoS)攻擊,Dyn為網絡公司提供目錄服務。DDoS攻擊就是用大量數據淹沒服務器,使服務器超載而崩潰。
尚沒有證據表明Dyn公司也被黑客敲詐,但顯然黑客已經用這種代碼威脅了其他公司,要求這些公司支付比特幣作為贖金,否則就會遭受類似攻擊。
Simon Moores博士是美國政府前技術大使,年度國際網絡犯罪大會的主席,該大會是一個聚集全球信息技術專家的機構。Moores博士稱網絡攻擊的規模大、力度大,這使一些銀行轉而認為,與其冒被攻擊的風險,不如支付贖金來的劃算。
Moores博士稱:“警方承認,由于攻擊數量大增,警方沒有足夠的資源處理這個問題。金融機構儲存比特幣,完全是出于實際的考慮,若遭受高強度的攻擊,執法單位的處理速度無法滿足它們快速重新開張的需求。”
Moores博士拒絕透露哪些銀行在大量購買比特幣,但據了解,高級警官對此知情。網絡攻擊給帶來的生意損失可能遠遠超過贖金總額。電信服務商TalkTalk去年由于遭受網絡攻擊,損失了101000位客戶,損失6000萬歐元。
Moores博士稱:“大公司開始擔心,網絡攻擊不僅僅事關信息安全,而且事關董事會、股民以及消費者的信心。我們看到,這些網絡攻擊的工具正被當成武器來使用。事情的發展遠遠超出了商業公司的預期。”
近幾個月,DDoS攻擊向目標服務器每秒輸送600GB(千兆比特)的數據,據專家稱,這足以使絕大多數網站崩潰了。
Moores博士預測情況會越來越嚴重。“一旦每秒數據量超過1TB(萬億比特),任何保護措施都形同虛設。現有的所有保護系統都無法抵擋如此大的數據流。”
今年9月,KrebsOnSecurity.com網站遭受攻擊,該攻擊據稱是“為使該網站崩潰而設計的一場極大規模的、不尋常的DDoS攻擊。”初步調查報告表明,這次攻擊的數據流量為每秒665GB,遠遠超過了使網站崩潰必要的數據量。
一些專家認為,Krebs此前報道了DDoS的出租服務vDOS,隨后DDoS的兩名年輕創始人被逮捕,這次攻擊是為了報復。
這次對Krebs的攻擊是由一個大型僵尸網絡(一批被操控的電腦)發起的,即數十萬遭黑客入侵的設備構成物聯網(IoT),包括路由器、網絡監視器和數字錄像機。這些設備是互聯網的軟肋。不像個人電腦或智能手機,這些設備沒有密碼保護,只有出廠設置保護。因此,當僵尸網絡掃描整個互聯網,尋求易被控制的物聯網系統時,這些設備很容易成為其目標。
一位名為Anna-senpai的用戶將這次攻擊中僵尸網絡的源代碼發布到黑客論壇,使這次攻擊在互聯網安全圈子以外受到關注。
Anna-senpai在黑客論壇上說:“一開始進入DDoS行業時,我并不打算久留。我掙了點錢,現在大家都關注物聯網,是時候轉向GTFO了。”
Anna-senpai發布僵尸網絡源代碼幾個小時之后,就引起了混亂,因為其他人開始利用這個代碼控制更多的設備。不久就動員起一支由僵尸設備組成的大軍,攻擊Dyn.
黑客攻擊Dyn,使大量網站暫時崩潰。其他出現問題的網站包括Mashable、CNN、the New York Times、the Wall Street Journal以及Yelp.
亞馬遜網絡服務部門在西歐也遭遇類似問題。在英國,用戶無法訪問推特和一些新聞網站。
Anna-senpai的身份及其發布源代碼的動機尚未可知。一些人認為可能有國家機構參與其中。信息技術圈提到了中國、俄羅斯和朝鮮。
惡意事故處理公司Plixer的信息技術主管Thomas Pore稱:“盡管這次針對的Dyn的攻擊并不是為了敲詐,但所要贖金的新攻擊模式已經出現,公司害怕黑客攻擊,使整個網絡基礎設施范圍內,客戶無法打開公司的網站,因而支付贖金。在網絡基礎設施范圍內阻斷用戶,如DNS(阻斷服務)對服務商及用戶都有很大影響,這可能促使公司快速交付贖金,以避免損失用戶,造成更大金融損害。”
商家與黑客的對戰,是一場規模的對戰。黑客可以征集來發動攻擊的設備正成指數倍增長。
據估計,目前連接了物聯網的設備有10億至190億臺。保守估計,這個數字五年內將增長到300億到500億。
Moores博士認為,聯網的智能設備將被具有破壞性的電腦控制,而現有的安保系統將無法控制住這些電腦,這個時候,互聯網就會決堤。
他拿金融危機作比方,預測互聯網也會有一個“雷曼兄弟時刻”。(雷曼兄弟公司破產是信貸危機開始的標志。)
Moores博士說:“我們要認識到這一點。人人都過度曝光了。”
黑客的崛起 DDoS攻擊進化史
2000年2月
網絡用戶“Mafiaboy”,即15歲的加拿大人Michael Calce,發動了第一次大規模分布式阻斷服務攻擊(DDoS),使一些受歡迎的網站崩潰。他的Rivolta計劃使雅虎(當時第一的搜索引擎)和一些領頭科技攻擊癱瘓。
2008年1月
黑客組織Anonymous發動Chanology計劃,攻擊科學教派(Church of Scientology),使其網站Scientology.org崩潰。
2012年4月
猶太大屠殺紀念日前夕,一個反以色列的網絡攻擊小組試圖清楚網絡上所有提及以色列的信息,但未成功。
2013年3月
垃圾郵件過濾公司Spamhaus將一個名為Cyberbunker的網絡服務器列入黑名單,隨后遭到DDoS攻擊。Cyberbunker及其他服務器公司雇傭了一批黑客,用僵尸網絡使Spamhaus癱瘓。攻擊時,每秒數據流量最高達330GB,是一般DDoS攻擊的五倍。
2016年1月
紐約黑客組織攻擊BBC的網站,每秒數據流量大602GB,是此前最高記錄的兩倍。
漂洋過海來騙你!國內超火美國傳銷騙局
隨著人們收入水平的提高,越來愈多的百姓選擇自己進行投資理財,然而騙子卻利用人們的投資心切,設置各種騙局,使投資者本息兩空,怎樣才能在花樣繁多的理財方式中避免被騙?關注金融晨讀,警惕目前在中國非常流行的13大傳銷組織,幫助身邊親友遠離騙局,守住血汗錢!