7月11日,第十六屆中國互聯(lián)網大會在北京國家會議中心召開。
360企業(yè)安全集團董事長齊向東發(fā)表了題為“網絡空間成新型戰(zhàn)場 建設全新的網絡安全體系迫在眉睫”的演講,對近期頻繁發(fā)生的勒索病毒事件發(fā)表了他的看法。齊向東表示,以“永恒之藍”勒索事件為標志,“網絡武器民用化”將導致勒索成為未來最流行模式。
網絡武器民用化 勒索將成最流行模式
5月12號,“永恒之藍”勒索病毒在全球爆發(fā),短短數(shù)小時之內,攻擊了150多個國家,被攻擊的用戶,硬盤中的重要數(shù)據(jù)被加密鎖定,并索要價值300美元比特幣的贖金。由于使用了美國NSA被泄露的網絡武器,這次事件在全球范圍內傳播速度之快,后果之嚴重,防范之難,均為歷史罕見。
以前網絡攻擊的目標主要是網民,黑客通過偷竊隱私,讓網民進行網上支付獲取錢財,但更有支付能力的企業(yè)和政府沒那么容易進行網上支付。于是,黑客就想出更有創(chuàng)意的模式,把政府和企業(yè)的數(shù)據(jù)加密進行勒索。在大數(shù)據(jù)的時代,加密數(shù)據(jù)等于讓一個人大腦昏迷,所以勒索基本會得逞。
齊向東表示,以往傳統(tǒng)戰(zhàn)爭的目的是破壞國家經濟、社會秩序,顛覆國家政權,但是網絡戰(zhàn)“不費一槍一炮”,就能夠達到破壞政府、經濟、社會正常秩序等系列目的,勒索病毒攻擊就是這樣的形式。
這次勒索病毒的攻擊方法和此前被泄露的美國NSA網絡攻擊武器“永恒之藍”有關。齊向東認為,即便是十幾年前的武器,仍然能影響現(xiàn)在的很多設施,很多漏洞還可以用,很多木馬、后門還是存活狀態(tài),攻擊的成功率很高。
NSA網絡攻擊武器的泄露,讓網絡武器逐漸呈現(xiàn)“民用化”趨勢,更讓原本令人望塵莫及的網絡攻擊成為“門檻低、收益高”的事,并致使勒索行為日漸火熱。因此,齊向東預言,以后類似的網絡攻擊有可能會變成常態(tài),一年一遇、一月一遇,甚至一日一遇。
換言之,也許在不久的將來,利用網絡武器進行的網絡勒索或將成為最流行的攻擊模式。
勒索病毒不斷進化 破壞更大目的性更復雜
距“永恒之藍”銷聲匿跡一個多月,新一輪的勒索病毒變種Petya就再次席卷了全球多國。齊向東認為,Petya勒索病毒相比于“永恒之藍”呈現(xiàn)出傳播速度更快、破壞性更強、目的性更復雜等多個特點。
根據(jù)360安全中心監(jiān)測,這次出現(xiàn)的勒索病毒新變種利用“管理員共享”功能在內網自動滲透,每10分鐘就能感染5000余臺電腦,不到24小時內便致使多個歐洲國家“淪陷”。
破壞性上,這次大量受影響的設備都屬于關鍵基礎設施,遍布各個行業(yè),危害性極大。勒索病毒通過感染磁盤引導區(qū),導致電腦無法正常啟動,并竊取用戶名和密碼,上傳至黑客的服務器,因此黑客很有可能憑借這些數(shù)據(jù)進行二輪勒索。
但屏幕背后的黑客已經不僅僅滿足于利益的獲取,他們的目的更復雜,溯源也更加困難。據(jù)微軟公司委托蘭德公司6月份發(fā)布的一份報告說,具有地緣政治意義的,并且對安全、安保和經濟福祉構成潛在威脅的網絡安全事件的風險與日俱增。
“人類互聯(lián)網化、智能化、大數(shù)據(jù)化已經成為了一個不可阻擋的趨勢,這種趨勢速度會越來越快。同時,網絡攻擊防不勝防,網絡攻擊的后果也越來越嚴重。”齊向東說。
建立全新網絡安全體系 多途徑應對網絡攻擊
面對著日益復雜的網絡攻擊,齊向東在演講中提出,可以從4個方面來應對,建立全新的網絡安全體系。
第一,以網絡安全態(tài)勢感知與應急響應為核心,自動感知預警,提高應急響應的速度和質量;第二,建立終端、網絡、服務器三方聯(lián)動的防護體系;第三,發(fā)揮人的作用,建立防護系統(tǒng)與安全人員應急處置相結合的體系;第四,改變網絡安全防護觀念,與專業(yè)化的網絡安全公司合作建立新型的安全體系等。
齊向東說:“習總書記在4.19講話中提出安全是發(fā)展的前提,發(fā)展是安全的保證,將網絡安全提到一個更高的高度。所以我們相信,隨著國家的重視,互聯(lián)網、人工智能、大數(shù)據(jù)產業(yè)的高速發(fā)展,網絡安全產業(yè)的投入也一定會加大步伐,達到一個能夠支撐我們國家快速進入人工智能時代的行業(yè)水平。”(原標題:2017互聯(lián)網大會召開 360齊向東預判網絡安全形勢)
免責聲明:本網站所有信息,并不代表本站贊同其觀點和對其真實性負責,投資者據(jù)此操作,風險請自擔。
本文“360預判網絡安全形勢 勒索將成最流行模式”由財經365首發(fā),歡迎轉載,轉載請帶上本文鏈接。
免責聲明:財經365(m.hand93.com)發(fā)布的所有信息,并不代表本站贊同其觀 點和對其真實性負責,投資者據(jù)此操作,風險請自擔。部分內容文章及圖 片來自互聯(lián)網或自媒體,版權歸屬于原作者,不保證該信息(包括但不限 于文字、圖片、圖表及數(shù)據(jù))的準確性、真實性、完整性、有效性、及時 性、原創(chuàng)性等,如無意侵犯媒體或個人知識產權,請聯(lián)系我們或致函告之 ,本站將在第一時間處理。關注財經365公眾號(caijing365wz),獲取最優(yōu)質的財經報道!

7月11日,2017第十六屆中國互聯(lián)網大會在北京國家會議中心開幕。 大會以“廣連接?新活力?融實業(yè)”為主題。工業(yè)和信息化部部長苗圩,全國政協(xié)常委、經濟委員會副主任、中國工業(yè)

7月11日, 2017中國互聯(lián)網大會在北京國家會議中心拉開帷幕。從今年大會總體來看,服務于實體經濟的云計算是展區(qū)的重點內容 。 參加大會代表普遍認為,互聯(lián)網正在加快向實體經濟的