999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

勒索軟件猖獗:“網絡恐怖主義”再進化

2021-06-23 18:08:44freelee
看世界 2021年12期
關鍵詞:用戶

freelee

“艾滋病木馬”(AIDS Trojan)

以“艾滋病木馬”(AIDS Trojan)的出現為起點,勒索軟件在網絡世界肆虐了超過30年。隨著人類社會逐漸進入“萬物互聯”時代,勒索軟件越來越無孔不入、危害范圍也越來越大。

2021年5月7日發生的科洛尼爾管道運輸公司被勒索事件,釀成了軟件勒索史上前所未有的社會負面影響。因受到勒索軟件攻擊,科洛尼爾將關鍵系統下線,輸油管道不得不暫停工作。

美國政府隨即宣布17個州和華盛頓特區進入緊急狀態。當地一度出現民眾搶購燃油的情況,造成局部地區出現燃油供應短缺。

科洛尼爾已于當地時間5月12日重啟管道,但似乎勒索始作俑者組織Dark Side才是勝利者。網絡安全公司LIFARS的首席執行官翁德雷·克熱赫爾聲稱,科洛尼爾向勒索方支付了當時價值500萬美元的比特幣贖金。

資料價更高

約瑟夫·波普32年前編寫了“艾滋病木馬”,被視為勒索軟件的開端。“艾滋病木馬”會隱藏受感染機器的文件,要求用戶向個人計算機電子人公司(PC Cyborg)支付189美元,才能獲得恢復顯示文件的軟件。

在電子貨幣尚未誕生的年代,波普等勒索者只能通過傳統的銀行賬戶收取贖金。執法部門加以追查,就能揪出幕后黑手。但電子貨幣誕生后,情況有了變化。尤其是加密貨幣,擁有不記名、難溯源的特點,被21世紀的勒索者青睞。常見的勒索場景,大概是黑客要求用戶支付和比特幣價值相等的美元,或指定數量的比特幣。

除了支付手段“升級”,黑客的勒索方案也在升級。數年前的案例中,一般勒索軟件鎖定用戶設備后,會彈窗提示“文件已被加密”。支付贖金后,用戶將獲得解鎖工具。

美國最大的燃油管道運營商科洛尼爾管道運輸公司被勒索,該事件嚴重影響美國東岸的燃料供給

而現在的勒索軟件采用“雙重威脅”,用戶不但無法訪問自己的文件,而且文件被備份到黑客擁有的服務器上。假如用戶不在指定時間內支付贖金,服務器將自動在網絡上公開文件,造成用戶的敏感信息泄露。

如此手段自然令受害者又恨又怕。個人文件資料被鎖,用戶尚且可以一咬牙放棄資料,不向勒索者低頭。但企業用戶的資料關乎自身的正常運行,無法獲取將影響運營:輕則企業郵箱、辦公室自動化系統等無法登錄,造成工作流程受阻;重則核心數據丟失,企業“命脈”被掐斷。資料公開則具有更大破壞力,倘若企業的商業機密被公開,它的競爭優勢可能會完全喪失。

所以大多數案例中,企業不得不就范支付贖金。例如貨幣兌換公司通濟隆(Travelex)2019年底遭遇文件加密攻擊,據稱向黑客組織支付了230萬美元;2020年6月,加利福尼亞大學舊金山分校醫學院使用的服務器被黑客加密,幾經談判后贖金從300萬美元降至114萬美元。

付還是不付贖金?

“付不付贖金,這是個問題。”有企業或機構不向黑客妥協,而情愿承受更大的損失。2020年2月,丹麥設施管理公司ISS World被勒索軟件攻擊,數十萬員工無法訪問內部系統和郵箱。ISS World選擇與數據公司、安全公司合作,自行修復系統,耗時超過十個月,預算最高達7500萬美元。

疫情期間,工人不得不遠程辦公,系統也不得不頻繁接入外界網絡,令黑客獲得可乘之機。

而2020年贖金要求最高的勒索軟件事件,是富士康一家墨西哥工廠被攻擊,勒索金額為1804.0955個比特幣(時值約3470萬美元)。可見黑客會拿捏企業心理,贖金開價比自行恢復數據的預算低,以求企業衡量利益后就范。

勒索軟件Petya界面

WannaCr y界面

2019年底,貨幣兌換公司通濟隆(Travelex)遭遇文件加密攻擊,據稱向黑客組織支付了230萬美元

安全專家自然不主張受害者投降,因為這勢必助長黑客氣焰。有的情況下,用戶即使支付贖金但文件依然無法解鎖,最終資料和金錢“雙失”。而即使獲得解鎖工具,事情也未必會完全結束,有可能黑客在系統中仍然留著侵入的“后門”。

又或者,正如恩姆斯軟件公司的網絡威脅專家布雷特·卡洛回顧通濟隆事件時所指出的,敏感信息始終在黑客之手:“支付贖金的話,文件可能得以恢復,但企業只能相信犯罪分子會刪除備份數據的承諾。然而犯罪分子通過勒索得益,憑什么相信他們會刪除文件呢?”黑客完全可能將敏感資料—例如企業客戶個人信息賣給暗網的商家,借機再賺一筆。

兩害相權應取其輕,但有時孰重孰輕實在不易衡量。2020年11月,知名游戲公司卡普空大約1TB資料被盜取,黑客勒索1100萬美元贖金。卡普空無視黑客聲明,結果卡普空未來數年的游戲開發計劃都被泄露。但是最終,卡普空似乎沒有受到太大傷害,其5月發售的《生化危機:村莊》銷量已突破300萬份,更顯得卡普空目前形勢一片大好。

別的勒索軟件受害方卻沒有卡普空“瀟灑”,例如美國兩大城市亞特蘭大與巴爾的摩。亞特蘭大是最早受到勒索軟件攻擊的美國大城市,2018年3月中招,數據庫、無線網絡等均告失陷,黑客勒索金額約合5.1萬美元。

2019年亞特蘭大也爆發了勒索事件,勒索金額約合7.6萬美元。但最終兩地政府均拒絕黑客要求,最終數據恢復成本以及其他工作延誤損失高達千萬美元級別。在客戶面前,兩大城市的“脊梁”似乎挺得很直,但以數百倍損失為代價與黑客戰斗,卻又難免聽上去太過“血流成河”。

黑客“廣撒網”斂財有術

勒索軟件戰爭由黑客發起,維護網絡安全的一方處于被動位置,總是落于下風。在日常交手中,維護方只能根據勒索軟件的特點、手段,來提示廣大用戶提高防范意識。

早期的勒索軟件通常以“釣魚”方式入侵系統,例如引誘用戶打開電子郵件的附件,或者點擊網站上的陷阱鏈接。“Petya”和“WannaCry”等軟件就屬于這種類別。維護方給出的相應建議,就是用戶不要輕信陌生郵件和不可靠網站。

而2018年誕生的“SamSam”則以暴力破解密碼作為攻擊手段。一旦系統加密方式落后或者使用弱密碼,就容易被軟件擊穿。攻擊亞特蘭大的兇手正是“SamSam”,亞特蘭大部分政府系統老舊未升級,成為黑客攻擊得手的突破口。維護方的建議則是,保持系統升級以及設置高強度密碼。

但實際上,黑客以“廣撒網”形式攻擊,總能找到自投羅網的人或者明顯的漏洞。“WannaCry”的基本勒索金額“僅為”300美元,但估算造成的損失超過40億美元。感染大量普通用戶,是黑客斂財的關鍵。

居家辦公為入侵提供便利

2020年暴發的新冠肺炎疫情,令網絡安全形勢更加復雜。卡普空聲稱,黑客攻擊的漏洞來自一臺老舊的虛擬專用網裝置。2020年10月,卡普空發現裝置出現未授權的活動。雖然卡普空馬上部署升級計劃,但因為疫情時期在家辦公情況頻繁,卡普空網絡要承受巨大流量,出現未授權活動的裝置也被留下來作為備用,最終為黑客留下方便之門。

科幻游戲《看門狗》中,每一個聯網設備都是黑客入侵的工

科洛尼爾事件同樣跟疫情有關。網絡安全公司Secure Anchor的創始人埃里克·科爾分析,疫情暴發前,科洛尼爾的工人主要通過工廠內的系統管理各種工作。這套系統與外界網絡交流較少,被攻擊風險較低。疫情期間,工人不得不遠程辦公,系統也不得不頻繁接入外界網絡,令黑客獲得可乘之機。

安全專家擔心,萬物互聯互通的概念下,侵略渠道無處不在。正如科幻游戲《看門狗》(Watch Dogs)系列所描述的場景一樣:從傳統的個人電腦到手機,從新概念的無人機到新能源汽車,從小巧的耳機到攝像頭,從大型的電子閘門到城市電網……每一個聯網設備都是黑客掌控賽博世界、干擾現實世界的工具。

按照克熱赫爾的說法,科洛尼爾事件的結局耐人尋味—500萬美元贖金“不高”:“對于這樣體量的企業來說,贖金往往在2500萬到3500萬美元之間。”克熱赫爾猜測,是燃油停運引發的社會混亂和美國政府的高度介入,令黑客有所忌憚。

然而誰又知道,未來會不會有更膽大妄為的組織,其目的不在于“求財”,而在于炮制駭人聽聞的反社會事件呢?當這類組織誕生時,人類社會大概要開始與“網絡恐怖主義”刺刀見紅。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 久久国产亚洲偷自| 国产一级毛片网站| 中文字幕乱妇无码AV在线| 99re视频在线| 国产肉感大码AV无码| 国产福利微拍精品一区二区| 国产一级妓女av网站| 欧美啪啪精品| 亚洲第一区在线| 二级特黄绝大片免费视频大片| 一区二区三区国产精品视频| 91在线视频福利| 免费在线成人网| 亚洲无码免费黄色网址| 亚洲乱强伦| 97综合久久| 精品国产亚洲人成在线| 99热最新网址| 亚洲人网站| 国产在线第二页| 激情無極限的亚洲一区免费| 啪啪永久免费av| 亚洲欧美不卡| 国产尤物视频网址导航| 91色国产在线| 在线观看视频一区二区| 正在播放久久| 久久人与动人物A级毛片| 午夜激情福利视频| 五月婷婷综合色| 欧美人人干| 在线观看无码av五月花| 91精品人妻一区二区| 亚洲,国产,日韩,综合一区| 亚洲视频三级| 国产成人高清精品免费软件| 国内精自视频品线一二区| 黄色网页在线播放| 日韩欧美中文字幕一本| 亚洲成a人在线观看| 中文字幕无码av专区久久| 欧美日韩北条麻妃一区二区| 亚洲综合国产一区二区三区| 91色爱欧美精品www| 久久精品66| 97国产在线播放| 91口爆吞精国产对白第三集 | 在线看AV天堂| 色综合天天综合| 亚洲美女一区| 国产男人的天堂| 在线播放真实国产乱子伦| 亚洲永久色| 欧美成人日韩| 67194亚洲无码| 一区二区三区精品视频在线观看| yjizz国产在线视频网| 国产无码制服丝袜| 国产欧美在线观看视频| 99偷拍视频精品一区二区| 亚洲国产欧美国产综合久久| 免费一级毛片在线观看| 日本在线国产| 亚洲一区二区三区国产精华液| 五月天香蕉视频国产亚| 亚洲高清日韩heyzo| 嫩草国产在线| 91精品国产丝袜| www.狠狠| 久久无码高潮喷水| 亚洲精品不卡午夜精品| 国产精品丝袜视频| 日韩亚洲高清一区二区| 国产第二十一页| 国产亚洲欧美另类一区二区| 欧美视频在线不卡| 人妻无码中文字幕一区二区三区| 五月天福利视频| 久久婷婷色综合老司机| 国产全黄a一级毛片| 国产原创第一页在线观看| 五月婷婷亚洲综合|