2016年,網絡攻擊和數據泄露總計在全球造成4500億美元經濟損失,而隨著物聯網的擴張,我們生活中越來越多的設備連上“云端”,預計這一數字還將繼續攀升。
4500億美元是一個什么概念?它比阿聯酋(3710億美元)或挪威(3700億美元)等發達經濟體的國民經濟規模還要大——這也是為什么今天各國政府機構和商業組織都投入重金建立防御機制,以降低黑客所構成的威脅。
中國政府推出國家網絡安全戰略,乃至各大企業自發構筑網絡安全部門或與360這樣的網絡安全公司合作,當今世界網絡安全熱潮的起源可以說是非常清楚了,但所有這些黑客行為背后的動機卻往往非常曖昧。
黑客為何發動襲擊,這些造成強烈沖擊的網絡攻擊背后的動機又是什么?
黑客為何發動襲擊?
從上圖不難看出,勒索以41%的占比穩居第一,但其他諸如政治、競爭和網絡戰的動機也占據著可觀的比例。
美國四大電信運營商之一的Verizon在其2017數據泄露事件調查報告中,則用另外一個角度去分析黑客的動機。以“經濟目的”、“刺探機密”和“快樂犯、意識形態或個人恩怨 (FIG)”三大分類,Verizon將2010年至2016年的數據泄露做了總結歸納:
來源:Verizon
從上圖不難看出,隨著時間的推移,經濟目的的網絡犯罪逐漸萎縮,而以刺探機密(政府情報、商業機密等等)為目的的網絡攻擊卻在逐年攀升。
目前已有超過五成的黑客攻擊來源于各色犯罪組織,而近20%來源于相關國家人士。隨著刺探機密逐漸成為網絡攻擊的主要動機,網絡攻擊的技術和模式只會越來越成熟越來越具有針對性,而專業的黑客隊伍將逐漸代替“作坊”式的個人行為,成為愈來愈多網絡攻擊的“始作俑者”。