網(wǎng)絡(luò)犯罪分子的最新目標 關(guān)鍵基礎(chǔ)架構(gòu)
盡管企業(yè)、政府以及公共安全部門已采取最新的方法抵御各種潛在的網(wǎng)絡(luò)攻擊,但全球領(lǐng)先的業(yè)務智能集成應用交付解決方案提供商Radware(NASDAQ:RDWR)還是要提醒:上述組織機構(gòu)已經(jīng)成為網(wǎng)絡(luò)犯罪分子的主要潛在攻擊目標。Radware應急響應團隊(ERT)認為針對公共服務發(fā)起的網(wǎng)絡(luò)攻擊已經(jīng)成為各組織機構(gòu)面臨的主要威脅,需要時刻保持警惕。
對網(wǎng)絡(luò)犯罪分子而言,攻擊關(guān)鍵的網(wǎng)絡(luò)基礎(chǔ)架構(gòu),如醫(yī)院、公共交通系統(tǒng)、警察部門、能源系統(tǒng)、電信以及其他公共配套設(shè)施,所帶來的社會后果都會進一步加強他們的犯罪動機。服務中斷、制造恐慌、網(wǎng)上交易減緩,是這些不以獲取金錢為目的網(wǎng)絡(luò)犯罪分子常用的攻擊手法。他們通?;〞r間研究潛入中央系統(tǒng)應用軟件的方法,通過使傳輸系統(tǒng)癱瘓或產(chǎn)生黑屏,同時向這些政府組織、公司或其他機構(gòu)發(fā)送信息,以表示不滿和抗議他們的政治觀點。
具有諷刺意義的是,許多網(wǎng)犯罪分子憑借他們的黑客天分創(chuàng)建了“modern boycott”。就像近期的維基解密黑客復仇行動,黑客們針對現(xiàn)有的網(wǎng)絡(luò)漏洞進行攻擊,對網(wǎng)站進行破壞并削弱在線業(yè)務運營以及金融服務的能力。與此同時,網(wǎng)絡(luò)犯罪分子還于近期多次攻擊了納斯達克股票交易所的計算機網(wǎng)絡(luò)。雖然這些攻擊并沒有取得成功,但是調(diào)整股票或凍結(jié)買賣活動都可能導致全球性的金融恐慌??梢?,到目前為止這些機構(gòu)在網(wǎng)絡(luò)及應用安全方面的預算和專業(yè)知識的投入都付諸東流了。
網(wǎng)絡(luò)犯罪分子的另一個動機則是引發(fā)網(wǎng)絡(luò)戰(zhàn)爭,例如對各國政府網(wǎng)站及防御系統(tǒng)的攻擊。網(wǎng)絡(luò)犯罪分子對全國性基礎(chǔ)架構(gòu)的攻擊帶來的嚴重后果,將進一步加深他們的犯罪動機。由于有限的預算或?qū)撛谕{認識的不充分,許多國家對其關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)架構(gòu)都缺乏必要的投入。
2008年愛沙尼亞政府、2009年格魯吉亞政府的網(wǎng)絡(luò)先后遭到DDoS攻擊,這類攻擊形式也隨之興起,而近期SCADA系統(tǒng)遭到Stuxnet病毒的攻擊卻被提及甚少。無獨有偶,將政府機構(gòu)等作為目標的攻擊形式大多數(shù)是基于DDoS的,被視為典型的DDoS攻擊,這種攻擊能夠非常有效地產(chǎn)生黑客期望的效果,當某個站點完全被攻下后,其信息就變成公共的了。當攻擊發(fā)生時,組織機構(gòu)無法躲避,每個人只能眼睜睜的看著這些站點無法響應。通常,這類事件也會受到媒體的廣泛關(guān)注,這正是黑客們期望達到的效果,引起公眾對他們的關(guān)注。
目前,一些國家已經(jīng)開始意識到不保護這些網(wǎng)絡(luò)可能帶來的后果,在美國添加必須的網(wǎng)站安全層是極其重要的,奧巴馬政府制定了網(wǎng)絡(luò)安全方案,并在其中明確提出關(guān)鍵基礎(chǔ)架構(gòu)存在的風險以及基于互聯(lián)網(wǎng)的經(jīng)濟交易是存在漏洞的。
就像鎖門需要鎖和門閂一樣,企業(yè)、公司、政府以及其他公共部門組織需要再次評估他們目前在安全方面做出的所有努力并實施多層安全措施。組織機構(gòu)在網(wǎng)絡(luò)犯罪分子攻擊前投資保護能夠防止重復花費,避免出現(xiàn)攻擊后停機、業(yè)務中斷等狀況。當前,犯罪分子不僅具有更多的攻擊經(jīng)驗,并且能夠突破簡單的防護,因而傳輸系統(tǒng)癱瘓、黑屏這樣的潛在風險或公共數(shù)據(jù)的公布都是有可能發(fā)生的。
提高安全性、行為識別能力,將保護層變的更加強大,對抵御DDos攻擊非常重要。網(wǎng)絡(luò)犯罪分子們加大了對關(guān)鍵基礎(chǔ)設(shè)施的攻擊興趣,這是因為攻擊公共數(shù)據(jù)能夠產(chǎn)生巨大的社會影響力。公共訪問以及對這些組織機構(gòu)的任意控制都為網(wǎng)絡(luò)犯罪分子提供了巨大而無形的“網(wǎng)絡(luò)攻擊武器”。
Radware安全產(chǎn)品副總裁Avi Chesla表示:“Hacktivists將繼續(xù)尋找存在漏洞的系統(tǒng)進行攻擊。目前來看,他們主要以政府及公共配套設(shè)施為目標。為了抵御這些可能發(fā)生的攻擊,組織機構(gòu)應當做出必要的投資以確保他們的安全產(chǎn)品是最新的,另外,他們安全部門的員工也應該接受很好的教育和培訓,能夠在攻擊出現(xiàn)時及時作出響應。與此同時,組織機構(gòu)還應當盡可能謹慎地保護自己所有層面的網(wǎng)絡(luò),以避免未來由于網(wǎng)絡(luò)攻擊所帶來的破壞性的、潛在的災難性后果。”
Radware在網(wǎng)絡(luò)安全領(lǐng)域有著豐富經(jīng)驗,能夠為用戶提供一流的DefensePro安全解決方案(一種實時的網(wǎng)絡(luò)攻擊防御設(shè)備)以保護應用基礎(chǔ)架構(gòu)免受網(wǎng)絡(luò)及應用停機、應用漏洞濫用的威脅。該方案集成了一系列安全組件,包括入侵防御系統(tǒng)(IPS)、網(wǎng)絡(luò)行為分析(NBA)、拒絕服務(DoS)保護和出色的引擎,從而全面保護網(wǎng)絡(luò)免受已知和新出現(xiàn)的網(wǎng)絡(luò)安全威脅。DefensePro能夠保護應用基礎(chǔ)架構(gòu)免受網(wǎng)絡(luò)攻擊及應用停機、應用漏洞濫用、惡意軟件傳播、網(wǎng)絡(luò)異常、信息偷竊以及其他新出現(xiàn)的網(wǎng)絡(luò)攻擊的影響。