自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

近二十年,網(wǎng)絡(luò)安全領(lǐng)域的六大“里程碑”事件

安全 應(yīng)用安全
盡管熱點(diǎn)安全事件層出不窮,但網(wǎng)絡(luò)安全行業(yè)實(shí)際上只有大約35年歷史。為了在過(guò)往的事件中吸取經(jīng)驗(yàn)教訓(xùn),這里總結(jié)了近20年來(lái),重塑網(wǎng)絡(luò)安全格局的6大“里程碑”事件。

盡管熱點(diǎn)安全事件層出不窮,但網(wǎng)絡(luò)安全行業(yè)實(shí)際上只有大約35年歷史。為了在過(guò)往的事件中吸取經(jīng)驗(yàn)教訓(xùn),這里總結(jié)了近20年來(lái),重塑網(wǎng)絡(luò)安全格局的6大“里程碑”事件:

[[424124]]

1. 互聯(lián)網(wǎng)域名根服務(wù)器攻擊

2002年,一場(chǎng)惡意軟件攻擊幾乎讓整個(gè)互聯(lián)網(wǎng)系統(tǒng)癱瘓。黑客針對(duì)互聯(lián)網(wǎng)域名系統(tǒng)的13臺(tái)根服務(wù)器發(fā)起攻擊,他們使用ICMP協(xié)議以超過(guò)正常水平10倍的速度對(duì)DNS服務(wù)器發(fā)送消息,也就是我們今天常說(shuō)的DDoS攻擊。這些域名(.edu、.com、.org無(wú)一幸免)是互聯(lián)網(wǎng)的關(guān)鍵基礎(chǔ)設(shè)施,DDoS攻擊成功影響了整個(gè)互聯(lián)網(wǎng)系統(tǒng)正常運(yùn)行。雖然本次攻擊總共只持續(xù)了大約一小時(shí),但其在基于網(wǎng)絡(luò)攻擊的歷史上可謂翻開了新的一頁(yè),它不再是針對(duì)具體的企業(yè)和組織,而是針對(duì)整個(gè)互聯(lián)網(wǎng)本身。

2. 震網(wǎng)(Stuxnet)病毒

Stuxnet是一個(gè)席卷全球工業(yè)界的病毒,于2010年6月首次被發(fā)現(xiàn),也是第一個(gè)專門定向攻擊真實(shí)世界中基礎(chǔ)設(shè)施(控制伊朗核計(jì)劃的工業(yè)控制系統(tǒng))的“蠕蟲”病毒。該病毒在伊朗工控系統(tǒng)潛伏了5年之久,并通過(guò)感染超過(guò)200,000臺(tái)計(jì)算機(jī)以及導(dǎo)致1,000臺(tái)機(jī)器物理降級(jí),對(duì)伊朗整體核計(jì)劃的約五分之一造成了重大損害。

據(jù)悉,這種病毒采取了多種先進(jìn)技術(shù),因此具有極強(qiáng)的隱身和破壞力。只要電腦操作員將被感染的U盤插入U(xiǎn)SB接口,這種病毒就會(huì)在神不知鬼不覺(jué)的情況下(不會(huì)有任何其他操作要求或提示出現(xiàn))取得一些工業(yè)用電腦系統(tǒng)的控制權(quán)。

Stuxnet作為世界上首個(gè)網(wǎng)絡(luò)“超級(jí)破壞性武器”,最終成功感染了全球超過(guò)45000個(gè)網(wǎng)絡(luò),其中伊朗遭到的攻擊最為嚴(yán)重,60%的個(gè)人電腦受到感染。有專家大膽猜測(cè)稱,Stuxnet是一種政府型網(wǎng)絡(luò)武器,這也是第一次使用計(jì)算機(jī)病毒來(lái)操縱物理世界的事件。

3. 雅虎數(shù)據(jù)泄露

作為早期互聯(lián)網(wǎng)和網(wǎng)絡(luò)郵件的領(lǐng)導(dǎo)者,雅虎透露其在2013年遭到了網(wǎng)絡(luò)破壞,同時(shí)也創(chuàng)造了有記錄以來(lái)史上最大數(shù)據(jù)泄露案,暴露了雅虎全部用戶(超過(guò)30億)的信息。據(jù)悉,被竊取的用戶賬號(hào)信息主要包括用戶名、郵箱地址、電話號(hào)碼、哈希密碼、加密或未經(jīng)加密的安全問(wèn)題與答案。由于當(dāng)時(shí)雅虎電子郵件賬戶正在風(fēng)行,所以其受眾之廣也是前所未有的,此次數(shù)據(jù)泄露事件也算為不了解網(wǎng)絡(luò)安全、不重視隱私防護(hù)的公眾敲響了警鐘。

4. 蘋果iPhone數(shù)據(jù)泄露

當(dāng)iPhone于2007年首次推出時(shí),我們永遠(yuǎn)無(wú)法想象它會(huì)如此深遠(yuǎn)地影響甚至改變?nèi)藗兺ㄐ?、社交互?dòng)和在線數(shù)據(jù)共享的方式。2019年,研究人員在Apple iPhones上發(fā)現(xiàn)了可以繞過(guò)安全證書并訪問(wèn)加密數(shù)據(jù)(如保存的密碼、財(cái)務(wù)信息和圖片)的數(shù)據(jù)泄露事件。專家表示,漏洞實(shí)際上已經(jīng)存在了幾年時(shí)間,具體多少用戶受到感染或有多少數(shù)據(jù)遭到泄露都無(wú)法確認(rèn)。這起事件讓人們重新重視移動(dòng)設(shè)備帶來(lái)的莫大隱患。

5. SolarWinds攻擊

2019年,SolarWinds的系統(tǒng)被偽裝成虛假軟件更新的黑客入侵,然后黑客獲取了SolarWinds客戶的訪問(wèn)權(quán)限,其中包括美國(guó)國(guó)土安全局和財(cái)政部。具有諷刺意味的是,SolarWinds本身就是一家信息技術(shù)公司,但卻幾個(gè)月來(lái)都未曾察覺(jué)到這一漏洞的存在。這次攻擊事件表明,即使是IT界和政府機(jī)構(gòu)中最大的參與者也無(wú)法免受網(wǎng)絡(luò)安全攻擊的影響,而且鑒于他們雄厚的經(jīng)濟(jì)條件,反而有可能成為黑客更具吸引力的目標(biāo)。

6. Colonial Pipeline攻擊

今年早些時(shí)候,針對(duì)Colonial Pipeline的勒索軟件網(wǎng)絡(luò)攻擊造成了大規(guī)模的天然氣中斷和燃料供應(yīng)恐慌。多年來(lái),網(wǎng)絡(luò)安全界一直在討論對(duì)公用事業(yè)基礎(chǔ)設(shè)施進(jìn)行攻擊的可能性,這一事件證明了攻擊的破壞性有多大,其造成的影響或其他自然災(zāi)害相當(dāng)。

Colonial Pipeline攻擊事件在勒索軟件史上也具有特殊意義,因?yàn)榭紤]到燃油供應(yīng)中斷對(duì)公眾的廣泛影響,Colonial Pipeline最終選擇向攻擊者支付了近500萬(wàn)美元贖金。雖然不久后美國(guó)司法部又宣稱,已經(jīng)幫助其追回了230萬(wàn)美元。

考慮到直面燃?xì)舛倘睅?lái)的恐慌和焦慮,此次攻擊事件算是切實(shí)地激發(fā)了公眾對(duì)網(wǎng)絡(luò)安全的理解和迫切需求。

總結(jié)

這些事件中的每一起,都真實(shí)再現(xiàn)了短短幾年內(nèi)網(wǎng)絡(luò)安全格局可以發(fā)生的變化,以及網(wǎng)絡(luò)安全專業(yè)人員需要與時(shí)俱進(jìn)的必要性和重要性。不幸的是,網(wǎng)絡(luò)攻擊的數(shù)量只會(huì)隨著更多數(shù)據(jù)在線可用而增加,并且這些攻擊的影響將繼續(xù)變得越來(lái)越嚴(yán)峻。

我們認(rèn)為,網(wǎng)絡(luò)攻擊未來(lái)可能會(huì)更傾向于針對(duì)人類共同需求(例如水或電)的訪問(wèn),因?yàn)楹诳偷哪康氖菫榱速嶅X,而這些公用事業(yè)是人們?cè)敢庵Ц毒揞~贖金贖回的東西。大多數(shù)黑客的本質(zhì)是逐利的,并且在不斷尋找能夠?qū)崿F(xiàn)其利益最大化的目標(biāo)。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2011-08-30 11:04:06

里程碑Linux

2024-02-29 19:37:44

網(wǎng)絡(luò)安全框架網(wǎng)絡(luò)安全CSF

2011-06-30 15:53:45

2010-10-11 10:52:58

Facebook

2016-09-01 08:07:02

Linux MinixUbuntu

2016-09-29 09:46:41

JavascriptWeb前端

2021-12-23 19:26:13

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2011-09-10 19:23:22

2011-09-09 13:42:16

2025-03-13 14:13:46

2022-02-23 19:32:13

區(qū)塊鏈網(wǎng)絡(luò)安全

2013-04-15 10:44:24

2009-05-18 09:25:00

2023-01-03 11:38:09

2014-10-15 10:25:06

淘寶淘寶技術(shù)

2024-11-13 13:30:06

2024-01-25 16:06:42

2009-08-24 09:04:33

2009-09-04 17:57:52

條碼掃描歷史

2024-02-27 16:06:58

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)