2016 年,網絡攻擊變得更加公開,更加為大眾所熟知。美國總統大選中,俄國黑客的相關新聞持續占據頭條;10 月,針對域名商 Dyn 的攻擊致使大半個美國網絡癱瘓;雅虎爆出曾遭遇的大規模的網絡攻擊,其中,2014 年 5 億賬戶信息被黑客盜取,而 2013 年,超過 10 億的用戶數據被盜,或許是史上最大規模的黑客攻擊行為。在衛報網站的采訪中,相關人士表達了對網絡攻擊的一些看法。
“2016 年,國家間的網絡攻擊成為最引人注目的事情,” 《There Will Be Cyberwar》(網戰將至)的作者 Richard Stiennon 說,“從 2004 年開始,網絡間諜軟件一直是黑客與情報部門的重要工具。但是,民主黨國家委員會和 John Podesta(希拉里競選團隊主席)的郵件被泄露卻是一件令人害怕的新事。”
(圖片來自 infosecurity)
他建議,從 2017 年開始,人們首先應該追查網絡攻擊者的身份,然后思考如何保護自己的數據。對于任何一家組織來說,這都是一件繁重任務,但是,如果想要避免網絡攻擊以及令人尷尬的“網絡揭私”,這有時一件必須完成的任務。
據歐洲刑警組織 9 月的一份聲明,網絡攻擊正在變得更加多樣化。“來自勒索軟件的攻擊持續增長,如今已經擴展到醫療等領域。同時,歐洲刑警組織發現了針對 ATM 網絡系統的惡意軟件。這些軟件將影響到全球的現金服務。” 歐洲刑警組織的網絡中心主管 Steve Wilson 說。
在談論黑客的動機時,社交媒體分析公司 Sc2 的 CEO Rob Guidry 說,金錢仍然是許多網絡攻擊的驅動力,“特別是俄國黑客,他們更看重盜取數據的價值。同時,通過組織 DDoS 攻擊或其他類型的攻擊,他們還支持了俄國的國家策略,推動了某種政治目的。”
(圖片來自 economywatch)
針對政府與黑客的關系問題,萬維網基金會的 Craig Fagon 警告說,一些政府正通過新法律“破壞每個人的互聯網安全”。“例如,英國新的《調查權力法案》要求互聯網服務提供商存儲用戶 12 個月的瀏覽歷史。這給詐騙者和勒索者制造了理想目標。其他國家可能會以英國為榜樣,讓所有人的隱私面臨嚴重后果。”
電子前沿基金會的律師 Andrew Crocker 同意上述觀點。他說,立法者會利用人們恐懼網絡攻擊的心理,通過一些有未知后果的反黑客法律。“數據泄露、僵尸網絡以及其它類型的攻擊正在逐漸增多。這證明了數據安全的重要性,同時,這也證明我們需要拒絕政府弱化安全的提議,比如強制性的軟件后門。”
展望未來,Sc2 的 CEO Rob Guidry 認為,2017 年底,我們或許不再把 2016 年的主要網絡攻擊事件看做單純的壞事。“在一切變好之前,我們還要經歷更糟糕的階段,” 他說,“黑客攻擊成了人們從事互聯網業務的代價,就像以前的海上運輸,海盜行為是人們做生意時必須承受的代價。”