身為網絡安全明星,約翰·邁克菲心中對黑客攻擊事件排名自有一桿秤。我們來聽一聽這位安全界的技術先鋒,如何看待有史以來最具破壞性、最值得一提的網絡攻擊事件吧。
1. 震網(2010)
至少由1個民族國家執(zhí)行,震網是當時技驚世界舞臺的最復雜黑客攻擊。因為具備確定自身確切位置和環(huán)境的能力,震網摧毀了伊朗大量核離心機。但凡在目標確定上出一點錯,都有可能造成對全球核設施無差別攻擊的惡果。
2. 美國人事管理局黑客事件(2015)
無疑是史上最大間諜案,未知黑客攜美國政府過去50年來所有雇員和顧問的詳細記錄逃之夭夭,連安全等級為絕密的雇員信息都沒能幸免。OPM數(shù)據(jù)滲漏在被發(fā)現(xiàn)前已進行了2年之久。
3. 婚外戀網站 Ashley Madison 數(shù)據(jù)泄露(2015)
公司雇員的黑客行為,將年盈利數(shù)百萬美元的公司毀于一旦。Ashley Madison 為已婚人士提供婚外戀艷遇服務,但該公司某高管拋棄情人的行為,讓怒火中燒的情人一舉放出了網站所有客戶的完整數(shù)據(jù)。拿得那些數(shù)據(jù)的有些人,甚至開始提供查配偶有無出軌意愿的服務——價格在25到100美元之間。該次外遇數(shù)據(jù)泄露還造成了至少12起自殺事件。
4. 15歲男孩黑了FBI(2016)
2016年11月,一名15的小男孩黑了FBI,泄露出FBI在美國的全部臥底信息。臥底數(shù)據(jù)被放在了暗網。這起事件中最值得一提的,是作案黑客在技術復雜性和培訓上的缺乏。傳說中美國政府最安全的系統(tǒng),竟然暴露在業(yè)余黑客眼中,這本身已經足夠將該事件列入十大榜單了。
5. 美國民主黨全國委員會(DNC)黑客事件(2016)
源于微不足道的網絡釣魚攻擊,但DNC黑客事件重要性與其對黑客攻擊理解的缺乏,呈正比例增長。該事件深刻顯露出美國政府和公眾的認知缺乏,他們絲毫不知道黑客行動還可用于政治目的,可以操縱輿論,推卸責任。對俄羅斯的錯誤歸因,甚至到了國會的級別。
6. Conficker蠕蟲(2008)
首次爆發(fā)于2008年,并未達到近期幾次黑客攻擊的破壞規(guī)模,但因其不死特性聞名。Conficker蠕蟲至今仍在不斷復制自身,一臺接一臺地將主機拖入僵尸網絡,或者轉變?yōu)楸I取信用卡信息的鍵盤記錄器。該蠕蟲的持續(xù)存在,絕對證明了我們所有現(xiàn)有殺毒模式,在任何層級都不再有效。
7. 家得寶黑客事件(2014)
人類歷史上最大型零售商信用卡數(shù)據(jù)泄露事件。黑客突破第一家家得寶商店后,一路侵入了整個大陸。他們在7000多臺家得寶自助付款機上監(jiān)視支付交易,在顧客付款時抽取信用卡號。這起黑客事件值得一提,是因為黑客在1天之內,就收獲了5000萬信用卡信息。
8. eBay黑客事件(2014)
很多人都低估了這次eBay黑客事件,因為并沒有造成明顯的經濟或其他客觀損失。但在我眼里,這堪稱史上最糟黑客事件。其中被盜的,是1.45億eBay用戶的個人信息。這人數(shù)都是OPM黑客事件中的8倍了,也是 Ashley Madison 事件個人信息被曝人數(shù)的5倍—— Ashley Madison 事件造成了十幾人自殺。我們必須面對個人信息被盜所帶來的危險。
9. 摩根大通黑客事件(2014)
這一美國最大銀行黑客事件,造成該行7500萬客戶個人財務信息被盜。讓調查人員迷惑不解的是,黑客明明獲取了可使他們盜取數(shù)十億美元的權限,卻并沒有下手。對我而言,這沒什么好奇怪的。與其他一兩件黑客事件聯(lián)系起來(巴拿馬文件泄密事件、OPM數(shù)據(jù)泄露事件等等),通過勒索和其他途徑,獲得的影響力價值絕對比單純偷錢要高很多倍。當我們評估給定黑客事件的時候,視野放大一些為妙。
10. 領英黑客事件(2012)
該事件中需重點指出的是,1.6億個人信息記錄在一起始于2012年的黑客行動中被盜,整整4年無人覺察。如果這都不是對傳統(tǒng)反病毒方案的致命一擊,那什么才是?