黄网站色欧美视频,今夜无人入睡免费播放电视剧,日韩成人毛片在线,粉嫩av中文字幕,国产黄色大片在线观看,哥布林的洞窟,黄色小网站入口

您現(xiàn)在的位置:?臺(tái)海網(wǎng) >> 新聞中心 >> 天下 >> 國(guó)際  >> 正文

360安全專家:美對(duì)華網(wǎng)絡(luò)攻擊出現(xiàn)“六大變化”

m.dddjmc.com 來(lái)源: 環(huán)球時(shí)報(bào)-環(huán)球網(wǎng) 用手持設(shè)備訪問(wèn)
二維碼

近一個(gè)月以來(lái),360集團(tuán)公司連續(xù)發(fā)布美國(guó)國(guó)家安全局(NSA)對(duì)全球以及我國(guó)進(jìn)行網(wǎng)絡(luò)攻擊的相關(guān)報(bào)告,展示出美國(guó)網(wǎng)絡(luò)攻擊活動(dòng)常態(tài)化,也表明其潛在威脅越來(lái)越大。對(duì)此,360政企安全集團(tuán)追日實(shí)驗(yàn)室負(fù)責(zé)人邊亮在接受《環(huán)球時(shí)報(bào)》獨(dú)家專訪時(shí)表示,這些威脅一旦被引爆,危害將超越虛擬世界,給現(xiàn)實(shí)世界造成重大安全事件,各部門(mén)必須意識(shí)到網(wǎng)絡(luò)安全的緊迫性并立即采取措施防范潛在威脅。

NSA與CIA的攻擊區(qū)別

環(huán)球時(shí)報(bào):請(qǐng)問(wèn)360公司是如何最終確定發(fā)現(xiàn)攻擊方來(lái)自NSA?

邊亮:根據(jù)維基百科記錄,NSA下設(shè)一個(gè)名為接入技術(shù)行動(dòng)處的絕密部門(mén)TAO (Tailored Access Operations,也稱“特定入侵行動(dòng)辦公室”),主要負(fù)責(zé)對(duì)其他國(guó)家互聯(lián)網(wǎng)設(shè)施進(jìn)行網(wǎng)絡(luò)監(jiān)控、情報(bào)獲取,甚至遠(yuǎn)程破壞等活動(dòng)。這個(gè)部門(mén)至少在1998年時(shí)就開(kāi)始活躍。從2008年開(kāi)始,360通過(guò)安全大腦整合海量的安全大數(shù)據(jù),捕獲發(fā)現(xiàn)大量異常復(fù)雜的網(wǎng)絡(luò)黑客攻擊程序樣本,經(jīng)過(guò)長(zhǎng)期分析跟蹤并從多個(gè)受害單位實(shí)地取證,確認(rèn)其中一大批黑客攻擊程序樣本屬于NSA。

環(huán)球時(shí)報(bào):NSA實(shí)施的網(wǎng)絡(luò)攻擊是否有其特有屬性?

邊亮:與常規(guī)的黑客攻擊破壞活動(dòng)不同,NSA的黑客攻擊更為精細(xì)化,能針對(duì)正常網(wǎng)絡(luò)流量中的任意網(wǎng)絡(luò)通信和文件傳輸進(jìn)行操控、分析和破壞,特定情況下可以遠(yuǎn)程關(guān)閉或破壞遭攻擊目標(biāo)的關(guān)鍵信息基礎(chǔ)設(shè)施和水、電、氣等民生設(shè)施。

環(huán)球時(shí)報(bào):2020年,360公司曾經(jīng)公開(kāi)披露過(guò)CIA(美國(guó)中央情報(bào)局)對(duì)全球的攻擊,與NSA相比較,這兩者之間有何不同?

邊亮:從攻擊工具看,美國(guó)CIA是利用核心網(wǎng)絡(luò)武器“Vault7(穹窿7)”進(jìn)行的一系列攻擊活動(dòng)。而此次所披露的NSA網(wǎng)絡(luò)武器數(shù)量更多,攻擊能力更強(qiáng),并且這些網(wǎng)絡(luò)武器相互之間已經(jīng)實(shí)現(xiàn)自動(dòng)化、工業(yè)化和人工智能化利用。

在攻擊目標(biāo)方面,此前披露的CIA組織主要針對(duì)我國(guó)航空航天、科研機(jī)構(gòu)、石油行業(yè)、大型互聯(lián)網(wǎng)公司以及政府機(jī)構(gòu)等多個(gè)單位,其中較為突出的是以航空航天與科研機(jī)構(gòu)的系統(tǒng)開(kāi)發(fā)人員為目標(biāo)進(jìn)行定向打擊。而此次NSA組織的網(wǎng)絡(luò)攻擊屬于無(wú)差別攻擊,目標(biāo)是全球范圍,甚至包括美國(guó)盟友。其針對(duì)各類電子郵箱、社交網(wǎng)絡(luò)、搜索引擎、視頻網(wǎng)站等幾乎所有互聯(lián)網(wǎng)用戶發(fā)起無(wú)差別的網(wǎng)絡(luò)攻擊。

秘密黑客攻擊長(zhǎng)達(dá)十余年

環(huán)球時(shí)報(bào):在360的長(zhǎng)期跟蹤研究中,美國(guó)對(duì)我國(guó)的網(wǎng)絡(luò)攻擊是否出現(xiàn)一些新特點(diǎn)?

邊亮:的確出現(xiàn)一些變化,有一些新特點(diǎn),我們總結(jié)為“六大變化”。首先,對(duì)手變大了:從以前的個(gè)體性黑客發(fā)展成為NSA和CIA牽頭的有規(guī)模有組織的網(wǎng)軍;其次,實(shí)施攻擊的領(lǐng)域越來(lái)越大,戰(zhàn)場(chǎng)變大:從上網(wǎng)計(jì)算機(jī)、信息網(wǎng)絡(luò),到軍用、民用等各種關(guān)鍵信息基礎(chǔ)設(shè)施;第三,手段變多,呈現(xiàn)多樣化:從木馬、病毒到漏洞、后門(mén)、仿冒服務(wù)器等;第四,對(duì)手攻擊目標(biāo)變大:從此前炫技、黑產(chǎn)發(fā)展到國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施,重大國(guó)家秘密;第五,相應(yīng)的挑戰(zhàn)變大:威脅難以事先防范,無(wú)孔不入;第六,危害變大:平時(shí)竊取對(duì)手國(guó)家秘密,戰(zhàn)時(shí)成為首選戰(zhàn)爭(zhēng)形態(tài)、重要情報(bào)來(lái)源、制造動(dòng)亂等。

環(huán)球時(shí)報(bào):您剛剛提到NSA實(shí)施的網(wǎng)絡(luò)攻擊特點(diǎn)之一是危害變大,那么對(duì)我國(guó)帶來(lái)怎樣的危害?

邊亮:根據(jù)360掌握的數(shù)據(jù),NSA針對(duì)我國(guó)各行業(yè)龍頭企業(yè)、政府、大學(xué)、醫(yī)療機(jī)構(gòu)、科研機(jī)構(gòu)甚至關(guān)乎國(guó)計(jì)民生的重要信息基礎(chǔ)設(shè)施運(yùn)維單位等機(jī)構(gòu)進(jìn)行長(zhǎng)達(dá)十余年時(shí)間的秘密黑客攻擊活動(dòng),竊取海量重要數(shù)據(jù),包括人口數(shù)據(jù)、醫(yī)療衛(wèi)生數(shù)據(jù)、教育科研數(shù)據(jù)、軍事國(guó)防數(shù)據(jù)、航空航天數(shù)據(jù)、社會(huì)管理數(shù)據(jù)、交通管理數(shù)據(jù)、基礎(chǔ)設(shè)施數(shù)據(jù)等,在我國(guó)眾多的信息系統(tǒng)中植入后門(mén),造成的現(xiàn)實(shí)危害和潛在威脅難以評(píng)估。這些威脅,一旦被引爆,危害將超越虛擬世界,給現(xiàn)實(shí)世界造成重大安全事件。

環(huán)球時(shí)報(bào):實(shí)際上在近期爆發(fā)的俄烏戰(zhàn)爭(zhēng)中,網(wǎng)絡(luò)戰(zhàn)已經(jīng)超越虛擬世界走入現(xiàn)實(shí)。請(qǐng)您描述一下網(wǎng)絡(luò)戰(zhàn)究竟會(huì)以何種形式進(jìn)行?

邊亮:毫無(wú)疑問(wèn),數(shù)字時(shí)代下網(wǎng)絡(luò)戰(zhàn)將成首選。隨著未來(lái)數(shù)字城市萬(wàn)物互聯(lián),智能終端和網(wǎng)絡(luò)用戶數(shù)量的增加、數(shù)據(jù)來(lái)源的廣泛以及數(shù)據(jù)的多樣化和數(shù)據(jù)結(jié)構(gòu)的復(fù)雜化,使得各種承載城市運(yùn)行數(shù)據(jù)的關(guān)鍵信息基礎(chǔ)設(shè)施難以有效維護(hù),進(jìn)而產(chǎn)生網(wǎng)絡(luò)安全建設(shè)及運(yùn)營(yíng)風(fēng)險(xiǎn)。同時(shí),關(guān)鍵信息基礎(chǔ)設(shè)施各種軟硬件系統(tǒng)的漏洞也難以避免被用于攻擊。

這也就意味著網(wǎng)絡(luò)戰(zhàn)攻擊不僅僅是為了竊取情報(bào),還可以對(duì)交通、能源等基礎(chǔ)設(shè)施造成破壞,任何一個(gè)節(jié)點(diǎn)都可能成為攻擊跳板,牽一發(fā)而動(dòng)全身引發(fā)嚴(yán)重后果,為此必須要意識(shí)到網(wǎng)絡(luò)戰(zhàn)的嚴(yán)峻形勢(shì),正視網(wǎng)絡(luò)戰(zhàn)。

中方如何防范

環(huán)球時(shí)報(bào):對(duì)于這種現(xiàn)狀,我們?cè)撊绾畏婪叮?/p>

邊亮:我們建議將網(wǎng)絡(luò)安全升級(jí)為數(shù)字安全,打造覆蓋所有數(shù)字化場(chǎng)景的數(shù)字安全防范應(yīng)急體系,鼓勵(lì)相關(guān)機(jī)構(gòu)主動(dòng)上報(bào)風(fēng)險(xiǎn)。這要求建立區(qū)域、行業(yè)級(jí)安全大腦,打造國(guó)家級(jí)防御體系——國(guó)家級(jí)分布式安全大腦,為“看見(jiàn)”網(wǎng)絡(luò)攻擊提供能力基礎(chǔ)。

此外,城市是未來(lái)網(wǎng)絡(luò)戰(zhàn)的主要打擊對(duì)象。應(yīng)該建立城市的應(yīng)急響應(yīng)體系,建立類似城市級(jí)“防空反導(dǎo)”系統(tǒng)的安全基礎(chǔ)設(shè)施。同時(shí),要加強(qiáng)實(shí)網(wǎng)實(shí)兵實(shí)戰(zhàn)演練,在實(shí)戰(zhàn)中提升各單位的攻防能力。

第四,全網(wǎng)測(cè)繪、摸清家底,要定期針對(duì)關(guān)鍵基礎(chǔ)設(shè)施展開(kāi)APT(高級(jí)可持續(xù)威脅攻擊)排查。要假定敵已在我,實(shí)時(shí)動(dòng)態(tài)推進(jìn)重要信息系統(tǒng)排查,摸清家底,實(shí)現(xiàn)自動(dòng)化威脅識(shí)別、風(fēng)險(xiǎn)阻斷和攻擊溯源。

環(huán)球時(shí)報(bào):當(dāng)前我們網(wǎng)絡(luò)防御體系建設(shè)已經(jīng)有了長(zhǎng)足進(jìn)步,您認(rèn)為哪些方面仍需要進(jìn)一步加強(qiáng)?

邊亮:首先,提升網(wǎng)絡(luò)安全和保密意識(shí)。建立信息系統(tǒng)的單位無(wú)論規(guī)模大小,都要確保單位領(lǐng)導(dǎo)充分意識(shí)到網(wǎng)絡(luò)安全的緊迫性并立即采取措施防范潛在威脅。同時(shí)要提升本單位網(wǎng)絡(luò)安全防護(hù)能力。此外,降低破壞性網(wǎng)絡(luò)入侵的可能性,比如對(duì)組織機(jī)構(gòu)網(wǎng)絡(luò)的所有遠(yuǎn)程訪問(wèn)和特權(quán)或管理訪問(wèn)需要多因素身份驗(yàn)證。

最后是要確保企業(yè)或組織在被入侵時(shí)及時(shí)響應(yīng)。比如測(cè)試備份程序,確保本單位受到勒索軟件或其他網(wǎng)絡(luò)攻擊時(shí),能夠迅速恢復(fù)關(guān)鍵數(shù)據(jù)。遭到勒索軟件或其他網(wǎng)絡(luò)攻擊時(shí),確保備份與網(wǎng)絡(luò)隔離等。

環(huán)球時(shí)報(bào)  記者 袁宏

相關(guān)新聞
環(huán)球深觀察丨“網(wǎng)絡(luò)雙標(biāo)”揭露美國(guó)“竊密慣犯”真嘴臉

近期,美國(guó)國(guó)家安全局利用丹麥情報(bào)部門(mén)監(jiān)聽(tīng)監(jiān)視盟國(guó)領(lǐng)導(dǎo)人的丑聞持續(xù)發(fā)酵。長(zhǎng)期以來(lái),美國(guó)一邊憑借自身技術(shù)優(yōu)勢(shì)肆無(wú)忌憚地對(duì)世界進(jìn)行大規(guī)模、無(wú)差別的竊聽(tīng)竊密,一邊又自我標(biāo)榜為“網(wǎng)絡(luò)安全衛(wèi)士”,在網(wǎng)絡(luò)安全領(lǐng)域?qū)覍覍?duì)其他國(guó)家抹黑攻擊,充分暴露了美國(guó)的虛偽面目和霸權(quán)本質(zhì)。  ...

“沒(méi)有窗戶的大樓” 探訪美國(guó)國(guó)家安全局情報(bào)基地

在美國(guó)紐約曼哈頓下城托馬斯街33號(hào),有一座特別的大樓,其特別之處在于——沒(méi)有一扇窗戶。這棟大樓名叫長(zhǎng)線大廈,建于1969年到1974年間,從外觀上看,除了巨大的換氣口外,它幾乎沒(méi)有任何窗戶。 那么,這棟看上去有些神秘的大樓究竟是做什么用的?跟記者一起去了解一下↓↓↓ 實(shí)際...

廈門(mén)警方與360公司合作 用戶誤入詐騙網(wǎng)站頁(yè)面會(huì)跳出“提醒”

-獵網(wǎng)平臺(tái)廈門(mén)分中心   臺(tái)海網(wǎng)8月30日訊 據(jù)廈門(mén)晚報(bào)報(bào)道 電腦或手機(jī)上安裝360產(chǎn)品后,如果誤入了詐騙網(wǎng)站或下載了木馬病毒,頁(yè)面會(huì)第一時(shí)間跳出“防范提醒”,讓你避免上當(dāng)受騙。今天上午,廈門(mén)市公安局與奇虎360公司正式簽署戰(zhàn)略合作協(xié)議,雙方將發(fā)揮各自優(yōu)勢(shì),共同打擊和防范...

“俺瞧瞧”網(wǎng)站直播榕47處監(jiān)控?360公司稱未授權(quán)

臺(tái)海網(wǎng)(微博)9月13日訊 據(jù)福州晚報(bào)報(bào)道 昨日,福州晚報(bào)A26版獨(dú)家報(bào)道了一個(gè)名為“俺瞧瞧”網(wǎng)站,可實(shí)時(shí)直播福州47處監(jiān)控畫(huà)面的事件之后,在社會(huì)上引起廣泛關(guān)注。 有不少網(wǎng)友評(píng)論稱,“俺瞧瞧”網(wǎng)站里面有很多監(jiān)控視頻,不但涵蓋有公共場(chǎng)所的,甚至還對(duì)準(zhǔn)了一些市民的家中、工作室等私人空間,并且在這之前,這些被直播的人,估計(jì)都蒙在鼓里,也不知道曾經(jīng)有多少私密的...

360稱特斯拉系統(tǒng)有漏洞 可遠(yuǎn)程控制車(chē)輛

臺(tái)海網(wǎng)(微博)7月16日訊 據(jù)京華時(shí)報(bào)報(bào)道記者古曉宇)昨天,360公司對(duì)外公布,其專業(yè)團(tuán)隊(duì)發(fā)現(xiàn)特斯拉汽車(chē)應(yīng)用程序流程存在設(shè)計(jì)缺陷。攻擊者利用這個(gè)漏洞,可遠(yuǎn)程控制車(chē)輛。特斯拉公司則表示,對(duì)于報(bào)告的任何合法漏洞都會(huì)展開(kāi)調(diào)查,并采取行動(dòng)進(jìn)行應(yīng)對(duì)和修復(fù)。   360稱,其專業(yè)團(tuán)隊(duì)研究了TeslaModelS型汽車(chē),發(fā)現(xiàn)特斯拉汽車(chē)應(yīng)用程序流程存在設(shè)計(jì)缺陷。攻擊者利用這個(gè)漏...