7月11日,第十六屆中國互聯網大會在北京國家會議中心召開。
360企業安全集團董事長齊向東發表了題為“網絡空間成新型戰場 建設全新的網絡安全體系迫在眉睫”的演講,對近期頻繁發生的勒索病毒事件發表了他的看法。齊向東表示,以“永恒之藍”勒索事件為標志,“網絡武器民用化”將導致勒索成為未來最流行模式。
網絡武器民用化 勒索將成最流行模式
5月12號,“永恒之藍”勒索病毒在全球爆發,短短數小時之內,攻擊了150多個國家,被攻擊的用戶,硬盤中的重要數據被加密鎖定,并索要價值300美元比特幣的贖金。由于使用了美國NSA被泄露的網絡武器,這次事件在全球范圍內傳播速度之快,后果之嚴重,防范之難,均為歷史罕見。
以前網絡攻擊的目標主要是網民,黑客通過偷竊隱私,讓網民進行網上支付獲取錢財,但更有支付能力的企業和政府沒那么容易進行網上支付。于是,黑客就想出更有創意的模式,把政府和企業的數據加密進行勒索。在大數據的時代,加密數據等于讓一個人大腦昏迷,所以勒索基本會得逞。
齊向東表示,以往傳統戰爭的目的是破壞國家經濟、社會秩序,顛覆國家政權,但是網絡戰“不費一槍一炮”,就能夠達到破壞政府、經濟、社會正常秩序等系列目的,勒索病毒攻擊就是這樣的形式。
這次勒索病毒的攻擊方法和此前被泄露的美國NSA網絡攻擊武器“永恒之藍”有關。齊向東認為,即便是十幾年前的武器,仍然能影響現在的很多設施,很多漏洞還可以用,很多木馬、后門還是存活狀態,攻擊的成功率很高。
NSA網絡攻擊武器的泄露,讓網絡武器逐漸呈現“民用化”趨勢,更讓原本令人望塵莫及的網絡攻擊成為“門檻低、收益高”的事,并致使勒索行為日漸火熱。因此,齊向東預言,以后類似的網絡攻擊有可能會變成常態,一年一遇、一月一遇,甚至一日一遇。
換言之,也許在不久的將來,利用網絡武器進行的網絡勒索或將成為最流行的攻擊模式。
勒索病毒不斷進化 破壞更大目的性更復雜
距“永恒之藍”銷聲匿跡一個多月,新一輪的勒索病毒變種Petya就再次席卷了全球多國。齊向東認為,Petya勒索病毒相比于“永恒之藍”呈現出傳播速度更快、破壞性更強、目的性更復雜等多個特點。
根據360安全中心監測,這次出現的勒索病毒新變種利用“管理員共享”功能在內網自動滲透,每10分鐘就能感染5000余臺電腦,不到24小時內便致使多個歐洲國家“淪陷”。
破壞性上,這次大量受影響的設備都屬于關鍵基礎設施,遍布各個行業,危害性極大。勒索病毒通過感染磁盤引導區,導致電腦無法正常啟動,并竊取用戶名和密碼,上傳至黑客的服務器,因此黑客很有可能憑借這些數據進行二輪勒索。
但屏幕背后的黑客已經不僅僅滿足于利益的獲取,他們的目的更復雜,溯源也更加困難。據微軟公司委托蘭德公司6月份發布的一份報告說,具有地緣政治意義的,并且對安全、安保和經濟福祉構成潛在威脅的網絡安全事件的風險與日俱增。
“人類互聯網化、智能化、大數據化已經成為了一個不可阻擋的趨勢,這種趨勢速度會越來越快。同時,網絡攻擊防不勝防,網絡攻擊的后果也越來越嚴重。”齊向東說。
建立全新網絡安全體系 多途徑應對網絡攻擊
面對著日益復雜的網絡攻擊,齊向東在演講中提出,可以從4個方面來應對,建立全新的網絡安全體系。
第一,以網絡安全態勢感知與應急響應為核心,自動感知預警,提高應急響應的速度和質量;第二,建立終端、網絡、服務器三方聯動的防護體系;第三,發揮人的作用,建立防護系統與安全人員應急處置相結合的體系;第四,改變網絡安全防護觀念,與專業化的網絡安全公司合作建立新型的安全體系等。
齊向東說:“習總書記在4.19講話中提出安全是發展的前提,發展是安全的保證,將網絡安全提到一個更高的高度。所以我們相信,隨著國家的重視,互聯網、人工智能、大數據產業的高速發展,網絡安全產業的投入也一定會加大步伐,達到一個能夠支撐我們國家快速進入人工智能時代的行業水平。”(原標題:2017互聯網大會召開 360齊向東預判網絡安全形勢)
免責聲明:本網站所有信息,并不代表本站贊同其觀點和對其真實性負責,投資者據此操作,風險請自擔。
本文“360預判網絡安全形勢 勒索將成最流行模式”由財經365首發,歡迎轉載,轉載請帶上本文鏈接。
免責聲明:財經365(m.hand93.com)發布的所有信息,并不代表本站贊同其觀 點和對其真實性負責,投資者據此操作,風險請自擔。部分內容文章及圖 片來自互聯網或自媒體,版權歸屬于原作者,不保證該信息(包括但不限 于文字、圖片、圖表及數據)的準確性、真實性、完整性、有效性、及時 性、原創性等,如無意侵犯媒體或個人知識產權,請聯系我們或致函告之 ,本站將在第一時間處理。關注財經365公眾號(caijing365wz),獲取最優質的財經報道!