2500万次网络攻击下的“俄罗斯世界杯”
2018-07-18 08:27:06
  • 0
  • 0
  • 0
  • 0

在西方国家一再指责俄罗斯进行网络攻击的同时,俄罗斯于6月14日至7月15日在11个城市的12个体育场举办这届精彩的世界杯。然而网络攻击在短短一个月时间内,却没有停歇,是谁在世界杯期间对俄罗斯发动达2500万次的疯狂网络攻击呢?俄罗斯总统弗拉基米尔·普京表示,俄罗斯是世界杯期间近2500万次网络攻击的目标,很遗憾他并没有表明谁可能是这次袭击的幕后黑手。这点不似西方媒体,没有证据也能无中生有,炒作一些中国或俄国或朝鲜的黑客。

普京周日在安全会议期间表示“在世界杯期间,俄罗斯遭受近两千万次网络攻击以及其他犯罪活动,这些攻击以某种方式与世界杯相关联。在这个(俄罗斯2018世界杯)成功的背后,我们做了巨大的筹备,运营,分析和信息工作,我们以最大的能力和专注力运作”。周一,克里姆林宫报道了总统的评论,没有提供有关网络攻击性质及来源的信息。

另外根据威胁情报公司Recorded Future进行的一项分析,俄罗斯的国家漏洞数据库更新速度缓慢,且相对不完整,重点关注可能只对该国IT系统构成威胁的安全漏洞。俄罗斯漏洞数据库的更新缓慢,自然也为其国内安全人士提供技术支援方面变得有限。

另外,美国Recorded Future在分析了美国和中国的国家漏洞数据库后,Recorded Future才决定查看俄罗斯的数据库,即BDU。BDU由俄罗斯联邦技术和出口管制局(FSTEC)维护,该机构的职责是保护国家机密并为反间谍和反间谍任务提供支持。

研究人员发现,与中国和美国运营的数据库相比,俄罗斯漏洞数量和将数据添加到数据库所需的时间存在显着差异。例如,虽然美国的NVD存储了近108,000个安全漏洞的信息,但BDU仅在3月份记录了11,000多个漏洞,当时Recorded Future进行了分析得出,将漏洞纳入BDU所需的时间,平均为95天,远远超过美国(45天),而更远超中国(11天)。

BDU对安全漏洞数据库的更新的滞后,也为俄罗斯网络安全带来了巨大隐患。本次,普京披露的有关2500万次的攻击中,有多少属于产生了严重后果的攻击,俄罗斯方面未有更多的细节,不过我们可想而知俄罗斯漏洞的利用空间是非常之大的。另外,研究人员认为,虽然俄罗斯披露的安全漏洞数量偏少,但是披露的漏洞相对来讲又都非常重要。

中国在安全漏洞披露速度与覆盖面,已经全面超过美国方面,更远超俄罗斯。安全漏洞的快速披露,有效的帮助本国安全厂商以及安全运维人员,及时修补安全漏洞,降低安全事件的发生,为我国的网络安全提供强有力的支持。我们从各方报道已经知道,几乎每一个国家都在研究网络安全以及安全漏洞,事实上甚至某些国家囤积漏洞未发布的漏洞,开发出恶意攻击工具的报道,屡上报端。经过维基解密和斯诺登披露的“棱镜门”等一系列报道,已经成为公开的密码。

我国在网络安全工作中的安全漏洞公示在国际社会上是最快最及时的,也是最负责任的大国担当。因而也为世界网络安全工作树立了榜样,抵御了众多网络攻击事件,挽回了世界不可计数的经济损失。我国每逢重大国际会议开展期间以及重大节日期间,相关机构监测数据显示也会检测到来自世界不同国家和地区的攻击数据。我国自身发展过程中,发现的网络安全事件值得我们思考。而同样,来自国外的网络安全事件,如俄罗斯世界杯期间西方世界炒作俄罗斯黑客攻击,以及俄罗斯世界杯期间受到的攻击,为我们提供了一个纷繁复杂的国际网络安全沙盘。国外网络安全事件的是是非非真真假假,我们都是通过西方媒体报道转述或转载而来得知的。而根据在奥运会、世博会、G20峰会、“一带一路”高峰论坛、十九大等重大事件期间发生网络安全支持来看,网络安全攻击事件切实存在的。

根据监测数据显示:境外有2万多个IP地址通过植入后门对我境内4万余个网站实施远程控制;在网络钓鱼攻击方面,针对我国的钓鱼站点有90%位于境外,共有6000多个境外IP地址承载近10万个针对我国境内网站的仿冒页面;在木马和僵尸网络方面,我国境内1000多万台主机被境外4万多个服务器控制。同时,网络监控手段不断增强。通过被曝光的“棱镜门”等事件可知,美国中央情报局、国家安全局等情报部门建立了包括从企业服务器大量获取数据的“棱镜”项目、通过骨干网获取数据的“上行”项目等监控项目,采取了大数据技术及数据解密技术、信息还原技术、数据分类技术、语言识别技术和文本处理技术等高新技术.对获取的数据进行存储、处理、分析和应用。另外教程还提到,2017年,某国黑客组织对我网络实施攻击.我国400多个lP地址被其控制,形成了强大的僵尸网络,公安机关立即开展调查,提取木马样本,分析攻击路径,及时将僵尸网络打掉,保卫了国家重大活动期间的网络安全。及时打掉了僵尸网络,对我们来说真是可喜可贺的事情。

通过不断对我国网络安全的了解与认知,我们应该明白我国网络安全面临的威胁、风险和挑战分为四种威胁,分别是:网络安全威胁、政治安全威胁、军事威胁和恐怖威胁是我国家安全当今面临的最大威胁。这四种威胁以网络为纽带,互相交织、互相关联,使得网络安全威胁成为我国当今面临的最复杂、最重大的非传统安全威胁,也是最严峻的安全挑战。其中,最复杂、最重大的非传统,这三点我们应该明白,网络本身还是一个年轻的事物,我们乃至全世界对其也其实都在不断探索中。

 
最新文章
相关阅读