網(wǎng)絡(luò)犯罪分子的最新目標(biāo) 關(guān)鍵基礎(chǔ)架構(gòu)
盡管企業(yè)、政府以及公共安全部門(mén)已采取最新的方法抵御各種潛在的網(wǎng)絡(luò)攻擊,但全球領(lǐng)先的業(yè)務(wù)智能集成應(yīng)用交付解決方案提供商Radware(NASDAQ:RDWR)還是要提醒:上述組織機(jī)構(gòu)已經(jīng)成為網(wǎng)絡(luò)犯罪分子的主要潛在攻擊目標(biāo)。Radware應(yīng)急響應(yīng)團(tuán)隊(duì)(ERT)認(rèn)為針對(duì)公共服務(wù)發(fā)起的網(wǎng)絡(luò)攻擊已經(jīng)成為各組織機(jī)構(gòu)面臨的主要威脅,需要時(shí)刻保持警惕。
對(duì)網(wǎng)絡(luò)犯罪分子而言,攻擊關(guān)鍵的網(wǎng)絡(luò)基礎(chǔ)架構(gòu),如醫(yī)院、公共交通系統(tǒng)、警察部門(mén)、能源系統(tǒng)、電信以及其他公共配套設(shè)施,所帶來(lái)的社會(huì)后果都會(huì)進(jìn)一步加強(qiáng)他們的犯罪動(dòng)機(jī)。服務(wù)中斷、制造恐慌、網(wǎng)上交易減緩,是這些不以獲取金錢(qián)為目的網(wǎng)絡(luò)犯罪分子常用的攻擊手法。他們通?;〞r(shí)間研究潛入中央系統(tǒng)應(yīng)用軟件的方法,通過(guò)使傳輸系統(tǒng)癱瘓或產(chǎn)生黑屏,同時(shí)向這些政府組織、公司或其他機(jī)構(gòu)發(fā)送信息,以表示不滿(mǎn)和抗議他們的政治觀(guān)點(diǎn)。
具有諷刺意義的是,許多網(wǎng)犯罪分子憑借他們的黑客天分創(chuàng)建了“modern boycott”。就像近期的維基解密黑客復(fù)仇行動(dòng),黑客們針對(duì)現(xiàn)有的網(wǎng)絡(luò)漏洞進(jìn)行攻擊,對(duì)網(wǎng)站進(jìn)行破壞并削弱在線(xiàn)業(yè)務(wù)運(yùn)營(yíng)以及金融服務(wù)的能力。與此同時(shí),網(wǎng)絡(luò)犯罪分子還于近期多次攻擊了納斯達(dá)克股票交易所的計(jì)算機(jī)網(wǎng)絡(luò)。雖然這些攻擊并沒(méi)有取得成功,但是調(diào)整股票或凍結(jié)買(mǎi)賣(mài)活動(dòng)都可能導(dǎo)致全球性的金融恐慌??梢?jiàn),到目前為止這些機(jī)構(gòu)在網(wǎng)絡(luò)及應(yīng)用安全方面的預(yù)算和專(zhuān)業(yè)知識(shí)的投入都付諸東流了。
網(wǎng)絡(luò)犯罪分子的另一個(gè)動(dòng)機(jī)則是引發(fā)網(wǎng)絡(luò)戰(zhàn)爭(zhēng),例如對(duì)各國(guó)政府網(wǎng)站及防御系統(tǒng)的攻擊。網(wǎng)絡(luò)犯罪分子對(duì)全國(guó)性基礎(chǔ)架構(gòu)的攻擊帶來(lái)的嚴(yán)重后果,將進(jìn)一步加深他們的犯罪動(dòng)機(jī)。由于有限的預(yù)算或?qū)撛谕{認(rèn)識(shí)的不充分,許多國(guó)家對(duì)其關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)架構(gòu)都缺乏必要的投入。
2008年愛(ài)沙尼亞政府、2009年格魯吉亞政府的網(wǎng)絡(luò)先后遭到DDoS攻擊,這類(lèi)攻擊形式也隨之興起,而近期SCADA系統(tǒng)遭到Stuxnet病毒的攻擊卻被提及甚少。無(wú)獨(dú)有偶,將政府機(jī)構(gòu)等作為目標(biāo)的攻擊形式大多數(shù)是基于DDoS的,被視為典型的DDoS攻擊,這種攻擊能夠非常有效地產(chǎn)生黑客期望的效果,當(dāng)某個(gè)站點(diǎn)完全被攻下后,其信息就變成公共的了。當(dāng)攻擊發(fā)生時(shí),組織機(jī)構(gòu)無(wú)法躲避,每個(gè)人只能眼睜睜的看著這些站點(diǎn)無(wú)法響應(yīng)。通常,這類(lèi)事件也會(huì)受到媒體的廣泛關(guān)注,這正是黑客們期望達(dá)到的效果,引起公眾對(duì)他們的關(guān)注。
目前,一些國(guó)家已經(jīng)開(kāi)始意識(shí)到不保護(hù)這些網(wǎng)絡(luò)可能帶來(lái)的后果,在美國(guó)添加必須的網(wǎng)站安全層是極其重要的,奧巴馬政府制定了網(wǎng)絡(luò)安全方案,并在其中明確提出關(guān)鍵基礎(chǔ)架構(gòu)存在的風(fēng)險(xiǎn)以及基于互聯(lián)網(wǎng)的經(jīng)濟(jì)交易是存在漏洞的。
就像鎖門(mén)需要鎖和門(mén)閂一樣,企業(yè)、公司、政府以及其他公共部門(mén)組織需要再次評(píng)估他們目前在安全方面做出的所有努力并實(shí)施多層安全措施。組織機(jī)構(gòu)在網(wǎng)絡(luò)犯罪分子攻擊前投資保護(hù)能夠防止重復(fù)花費(fèi),避免出現(xiàn)攻擊后停機(jī)、業(yè)務(wù)中斷等狀況。當(dāng)前,犯罪分子不僅具有更多的攻擊經(jīng)驗(yàn),并且能夠突破簡(jiǎn)單的防護(hù),因而傳輸系統(tǒng)癱瘓、黑屏這樣的潛在風(fēng)險(xiǎn)或公共數(shù)據(jù)的公布都是有可能發(fā)生的。
提高安全性、行為識(shí)別能力,將保護(hù)層變的更加強(qiáng)大,對(duì)抵御DDos攻擊非常重要。網(wǎng)絡(luò)犯罪分子們加大了對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊興趣,這是因?yàn)楣艄矓?shù)據(jù)能夠產(chǎn)生巨大的社會(huì)影響力。公共訪(fǎng)問(wèn)以及對(duì)這些組織機(jī)構(gòu)的任意控制都為網(wǎng)絡(luò)犯罪分子提供了巨大而無(wú)形的“網(wǎng)絡(luò)攻擊武器”。
Radware安全產(chǎn)品副總裁Avi Chesla表示:“Hacktivists將繼續(xù)尋找存在漏洞的系統(tǒng)進(jìn)行攻擊。目前來(lái)看,他們主要以政府及公共配套設(shè)施為目標(biāo)。為了抵御這些可能發(fā)生的攻擊,組織機(jī)構(gòu)應(yīng)當(dāng)做出必要的投資以確保他們的安全產(chǎn)品是最新的,另外,他們安全部門(mén)的員工也應(yīng)該接受很好的教育和培訓(xùn),能夠在攻擊出現(xiàn)時(shí)及時(shí)作出響應(yīng)。與此同時(shí),組織機(jī)構(gòu)還應(yīng)當(dāng)盡可能謹(jǐn)慎地保護(hù)自己所有層面的網(wǎng)絡(luò),以避免未來(lái)由于網(wǎng)絡(luò)攻擊所帶來(lái)的破壞性的、潛在的災(zāi)難性后果。”
Radware在網(wǎng)絡(luò)安全領(lǐng)域有著豐富經(jīng)驗(yàn),能夠?yàn)橛脩?hù)提供一流的DefensePro安全解決方案(一種實(shí)時(shí)的網(wǎng)絡(luò)攻擊防御設(shè)備)以保護(hù)應(yīng)用基礎(chǔ)架構(gòu)免受網(wǎng)絡(luò)及應(yīng)用停機(jī)、應(yīng)用漏洞濫用的威脅。該方案集成了一系列安全組件,包括入侵防御系統(tǒng)(IPS)、網(wǎng)絡(luò)行為分析(NBA)、拒絕服務(wù)(DoS)保護(hù)和出色的引擎,從而全面保護(hù)網(wǎng)絡(luò)免受已知和新出現(xiàn)的網(wǎng)絡(luò)安全威脅。DefensePro能夠保護(hù)應(yīng)用基礎(chǔ)架構(gòu)免受網(wǎng)絡(luò)攻擊及應(yīng)用停機(jī)、應(yīng)用漏洞濫用、惡意軟件傳播、網(wǎng)絡(luò)異常、信息偷竊以及其他新出現(xiàn)的網(wǎng)絡(luò)攻擊的影響。