欧美日一区,五月婷婷六月天,亚洲伊人电影,久久精品无码免费不卡

網(wǎng)站首頁
 
公司新聞
行業(yè)新聞
您當(dāng)前的位置:網(wǎng)站首頁 ->> 行業(yè)新聞
黑客“匿名者”再向金融機(jī)構(gòu)發(fā)起DDoS攻擊 中國的銀行們需要小心了!
發(fā)布時間:2017-06-27 08:35:47 點擊:1770

近期,金融領(lǐng)域可謂是多事之秋!

 

“無敵艦隊”向國內(nèi)多家證券金融公司發(fā)起的DDoS攻擊還未結(jié)束,近日,知道創(chuàng)宇旗下創(chuàng)宇盾安全輿情監(jiān)測平臺發(fā)現(xiàn),黑客組織“匿名者(Anonymous)”向全球超過140個金融機(jī)構(gòu)發(fā)起了新一輪的攻擊,代號為OpIcarus2017。


此次發(fā)生的攻擊為OpIcarus行動的第五波攻擊,已于6月11日開始,包括中國人民銀行(pbc.gov.cn)、香港金融管理局(hkma.gov.hk)在內(nèi)的近140家銀行都在其公布的攻擊列表中?膳碌氖牵琌pIcarus2017在保持了DDoS攻擊讓金融機(jī)構(gòu)服務(wù)不可用的同時,還針對性地尋找金融機(jī)構(gòu)的數(shù)據(jù)庫注入攻擊點,以達(dá)到竊取敏感數(shù)據(jù)的目的。

 

據(jù)創(chuàng)宇盾安全輿情監(jiān)測平臺顯示,目前有超過9家金融機(jī)構(gòu)已經(jīng)被黑客進(jìn)行數(shù)據(jù)庫注入攻擊,亞洲開發(fā)銀行和卡納塔克邦格萊明銀行的敏感數(shù)據(jù)信息被黑客竊取,此外部分金融機(jī)構(gòu)因受到DDoS攻擊而導(dǎo)致網(wǎng)站服務(wù)不可用。目前,攻擊還正在進(jìn)行中。

知道創(chuàng)宇云安全專家表示:此前,“匿名者”發(fā)布的針對金融領(lǐng)域的DDoS攻擊在國際上造成了很惡劣的影響,亞洲甚至中國也有部分機(jī)構(gòu)中招。以往被攻擊的網(wǎng)站只是服務(wù)不可用,金融機(jī)構(gòu)只需要加強(qiáng)惡意流量清洗的防護(hù)即可進(jìn)行防御。但今年“匿名者”改變了方式,在DDoS攻擊的同時還進(jìn)行了數(shù)據(jù)庫注入攻擊,一旦金融機(jī)構(gòu)的重要數(shù)據(jù)被竊取,后果將不堪設(shè)想,因此更需要提高警惕,提前做好相關(guān)的防御工作。

 

一波未平一波又起,兇猛的攻擊不僅讓網(wǎng)站服務(wù)不可用,企業(yè)還面臨著數(shù)據(jù)泄露、業(yè)務(wù)損失、信譽不保等嚴(yán)重影響。DDoS攻擊正時時提醒著金融行業(yè):你的網(wǎng)站真的安全么?


“匿名者”黑客組織發(fā)跡于2003年,起源于美國貼圖討論版“4頻道”(4chan.com)上。在這里,憤青們經(jīng)常發(fā)布一些敏感圖片,并發(fā)表尖刻的評論,其核心觀點是呼吁網(wǎng)絡(luò)自由。


   這些人有正義感,又想弄出些名堂。為了不暴露身份,每個人都叫匿名者,如此漸漸地形成了一個整體的形象,進(jìn)而自我組織起來成為網(wǎng)站以外的力量。這個力量逐漸開始使用“匿名者”作為稱號,自發(fā)形成松散的黑客組織。隨后還形成了一些政治上的共識,核心觀點是呼吁“網(wǎng)際網(wǎng)絡(luò)自由”。


  “匿名者”組織并不是一個有著完整規(guī)章制度的體系,雖然松散但規(guī)模龐大。黑客們大多出于對計算機(jī)的熱愛而加入其中。


  據(jù)美國《外交政策》雜志披露,“匿名者”根本就不能算是個“團(tuán)體”,“那里沒有誰是領(lǐng)導(dǎo)者,每個人都有加入與離開的自由!薄澳涿摺钡某蓡T來自世界各地,有學(xué)生、工人、失業(yè)者等,大多是年輕人,來自不同種族、不同國家和不同民族。


  但他們的共同點是,普遍具有反權(quán)威傾向。但在美國媒體看來,他們的“舉止幼稚極端”。一名20歲的前“匿名者”成員稱,黑客們各自為戰(zhàn)。


  從2005年開始,該組織開始發(fā)動有組織的隨機(jī)性黑客行動,名聲逐漸變大。


  隨著“匿名者”組織的聲勢壯大,該組織迅速擴(kuò)張,核心成員目前有數(shù)千名,基本都是20歲-30歲左右的年輕人,包括一些大公司和政府機(jī)構(gòu)的高級計算機(jī)專家以及記者,此外還充斥著大量黑客活動分子,他們可以進(jìn)入大公司和政府部門內(nèi)部網(wǎng)站,中斷他們的服務(wù),刪除備份信息,截取電子郵件以及盜取各種文件。“匿名者”每年11月5日(即蓋伊-?怂怪) 在世界各地發(fā)起大規(guī)模街頭游行,全球總參加人數(shù)在近年已超過數(shù)百萬人,參加者會戴著電影“V for Vendetta(V字仇殺隊)”主角所戴的面具,而v字仇殺隊里主角佩戴面具的原型則為蓋伊-?怂。因此,該面具已逐漸成為“匿名者”的象征。


  加拿大麥基爾大學(xué)科技文化教授科爾曼曾表示,“匿名者”反對主流社會推崇的幾乎所有東西,摒棄追求個人聲名,喜歡出風(fēng)頭或自稱“匿名者”代言人的成員會遭驅(qū)逐,“他們幾乎是社交媒體所代表的一切的極端對立面,夸張了匿名和隱私的重要性,因為這兩者在當(dāng)今時代都正在迅速遭受侵蝕。


人員:專業(yè)黑客/業(yè)余黑客=1/10

      “匿名者”組織由來自世界各地成千上萬的志愿者組成。

  他們有自己的網(wǎng)站和IRC頻道,定期舉行聚會,專注于在線頭腦風(fēng)暴。他們是一個管理非常良好的組織,在選擇一個目標(biāo)之前,他們使用一個投票系統(tǒng),在互聯(lián)網(wǎng)上進(jìn)行投票調(diào)查,選擇用最好的方式處理任何情況。這個著名的黑客組織,擅長使用分布式拒絕服務(wù)(DDOS)攻擊政府網(wǎng)站、口碑比較好的企業(yè)網(wǎng)站以及宗教網(wǎng)站。
  據(jù)報道,“匿名者”組織的成員大致分為兩類。
  一類是專業(yè)黑客,由一些技術(shù)嫻熟的成員組成,他們擅長編程和網(wǎng)絡(luò)技術(shù)。根據(jù)他們展示的黑客技能,可以判斷他們是否具有真正的黑客攻擊經(jīng)歷,是否聰明絕頂。
  另一類是業(yè)余黑客,由來自世界各地的數(shù)萬志愿者組成,他們在專業(yè)黑客的指導(dǎo)下,通過下載和使用專有攻擊軟件,或以大量流量阻塞網(wǎng)站正常運轉(zhuǎn),實施DDOS式攻擊。
  據(jù)了解,“匿名者”業(yè)余黑客與專業(yè)黑客的人數(shù)比為10:1!澳涿摺币呀(jīng)組織了許多著名黑客活動,如2010年震驚全球的“Pay Back”。在這次行動中,他們利用DDOS方式對PayPal、維薩、萬事達(dá)等知名電子商務(wù)公司實施攻擊,令其服務(wù)徹底陷入癱瘓。


行動:從招募偵查到攻擊的三部曲

       “匿名者”組織的黑客行動,大致分為三步進(jìn)行。
  在招募階段中,他們會通過社交媒體招聘成員和進(jìn)行活動推廣。此后,他們會對目標(biāo)進(jìn)行偵查,使用匿名服務(wù)來隱藏他們的身份和保持低調(diào)。不過和攻擊階段相比,他們在這個階段的流量較低。主要是通過漏洞利用、掃描工具,試圖攻破web應(yīng)用程序。
  在“火力”最集中的DDOS攻擊階段,往往也是最致命的攻擊。如果他們無法侵入web系統(tǒng),他們將使用這種攻擊,每當(dāng)他們執(zhí)行這種攻擊,最后總是能夠成功。
  不過,“匿名者”的攻擊手段也在不斷地翻新。
  記者發(fā)現(xiàn),“匿名者”在2013年組織發(fā)起的“美國行動”中,曾稱將通過dox-es、DNS攻擊、丑、重定向、DDOS攻擊、數(shù)據(jù)庫資料泄露等多種手段對美國網(wǎng)絡(luò)實行攻擊。
  從2003年成立以來的14年間,“匿名者”已經(jīng)進(jìn)行了近30起為公眾所知的黑客行動。如癱瘓美國中情局網(wǎng)絡(luò)、向IS組織宣戰(zhàn)、黑掉多國政府網(wǎng)站、惡搞過一些國家領(lǐng)導(dǎo)人頭像等都引起了社會劇烈的反響,這也將“匿名者”推向了輿論的風(fēng)口浪尖。


“匿名者”攻擊過哪些目標(biāo)

入侵美國數(shù)十家執(zhí)法者網(wǎng)站、關(guān)閉兒童色情網(wǎng)站、向IS宣戰(zhàn),“匿名者”的戰(zhàn)斗在持續(xù),但在14年的歷史中,他們都干過什么!澳涿摺钡墓粜袆,幾乎是隨性而發(fā),并引起過巨大的爭議。

  打擊戀童癖網(wǎng)站

2011年10月,為了打擊“兒童色情網(wǎng)站”,“匿名者”組織關(guān)閉了一個名叫洛麗塔之城的地下戀童癖網(wǎng)站。此前,這個網(wǎng)站擁有100G以上的色情數(shù)據(jù)。匿名者侵入該網(wǎng)站后,獲取了1589名使用者的資料,并把這些人的信息公之于眾。

  攻擊索尼網(wǎng)站

2011年4月,“匿名者”針對索尼公司網(wǎng)站發(fā)起“拒絕服務(wù)”攻擊,隨后索尼公司網(wǎng)絡(luò)系統(tǒng)出現(xiàn)中斷,通過索尼在線游戲服務(wù)P1ayStation玩在線視頻游戲的約1億用戶的姓名、出生日期及其他個人資料被盜,索尼被迫將P1ayStation在線網(wǎng)絡(luò)關(guān)閉了近一個月。事后,索尼估計,包括安全強(qiáng)化費用在內(nèi),這次攻擊造成了1.71億美元損失。
  2016年1月14日,“匿名者”宣稱,他們?yōu)榭棺h日本在南極洲的捕鯨活動攻擊日產(chǎn)汽車公司的網(wǎng)站。雖然該公司事后表示,他們與捕鯨沒有任何關(guān)系,但他們?nèi)圆恍业爻蔀榱恕澳涿摺苯M織發(fā)泄情緒的出氣筒。

  失手的“匿名者”

雖然“匿名者”組織“戰(zhàn)斗”不斷,可是并非每次都有收獲,有時行動的結(jié)果還很丟面子。
  例如,巴黎恐襲后,匿名者宣稱關(guān)掉了2萬多個與IS有關(guān)的推特賬號,可是推特方面說,這些賬號極端不準(zhǔn)確,有些基本上都是廢棄不用的,有些賬號則與IS毫無關(guān)系。匿名者組織就此道了歉,并說以后要改進(jìn)。

  最受關(guān)注:向IS宣戰(zhàn)

2015年11月13日,巴黎發(fā)生系列恐襲案,造成大量人員傷亡,“伊斯蘭國”(IS)組織宣稱對此負(fù)責(zé)。11月15日,匿名者就發(fā)布視頻向IS宣戰(zhàn)。在視頻中,戴著標(biāo)志性“V字仇殺隊”面具的匿名者組織發(fā)言人用法語說,他們站在人類團(tuán)結(jié)的立場上,不會忘記也不會原諒IS的行為。
  匿名者在視頻聲明中表示,他們將一路追蹤那些與恐怖分子有關(guān)的網(wǎng)站,并進(jìn)而癱瘓它們。聲明中強(qiáng)調(diào),全球的匿名者們決定要對恐怖分子宣戰(zhàn)。他們所做的事情主要是,搜索并找出那些可能與IS有聯(lián)系的網(wǎng)絡(luò)賬號,再將其公布到社交網(wǎng)站上。
  這不是該組織第一次向某人或某個組織宣戰(zhàn),而此次向IS開戰(zhàn)呼應(yīng)了全球的反恐訴求,是其最受關(guān)注的一次宣戰(zhàn)。

  黑政府網(wǎng):多國政府網(wǎng)站都遭殃

記者發(fā)現(xiàn),在“匿名者”組織近幾年的行動中,多國政府機(jī)構(gòu)網(wǎng)站成為了其攻擊目標(biāo),僅在2016年1月份,泰國警方多個網(wǎng)站、尼日利亞多個政府機(jī)構(gòu)網(wǎng)站均被“匿名者”組織攻擊。
  2015年12月20日,日本首相安倍晉三的官網(wǎng)出現(xiàn)故障;再向前推一個月,日本厚生勞動省的主頁曾被攻擊,導(dǎo)致3天無法瀏覽。日本《朝日新聞》稱,一名“匿名者”組織成員于美國時間12月9日在推特上發(fā)布了將攻擊日本首相個人網(wǎng)站的預(yù)告信息,并對安倍“喊話”稱“捕鯨并不是文化上的權(quán)利”。
  在2013年,韓國總統(tǒng)府官方網(wǎng)站、朝鮮宣傳網(wǎng)站、菲律賓官方網(wǎng)站以及新加坡總統(tǒng)李顯龍的官方網(wǎng)站均被攻擊,而“匿名者”組織均表示以上幾次網(wǎng)絡(luò)攻擊事件是他們所為。
  美國網(wǎng)站更是重災(zāi)區(qū),2012年時,“匿名者”的一次行動還令美國中情局的網(wǎng)站癱瘓長達(dá)數(shù)小時,此后,“匿名者”組織還與“維基揭秘”聯(lián)手合作,將美國一家國際情報分析公司的五百萬份電子郵件的第一批公諸于世。隨后,還陸續(xù)公開了一些從美國全球安全智庫“戰(zhàn)略預(yù)測公司”電子郵件中獲取的信息,其中包括本·拉登同巴基斯坦三軍情報局的聯(lián)系、查韋斯的病情推斷,內(nèi)容再次吸引了眾多媒體的關(guān)注。


來源:中國IDC圈

石家莊服務(wù)器托管  石家莊服務(wù)器租用  石家莊機(jī)柜租用  石家莊機(jī)房

 
上一條: 用戶選購企業(yè)級SaaS最在意什么? 下一條: 現(xiàn)代數(shù)據(jù)中心標(biāo)準(zhǔn)COTS服務(wù)器的演進(jìn)
關(guān)閉窗口
 
Copyright ©2011-2012 版權(quán)所有:河北速聯(lián)速通網(wǎng)絡(luò)科技有限公司 冀ICP備08088733號-3 公安機(jī)關(guān)備案號:13010302000093 經(jīng)營性IDC ICP ISP證編號:B1.B2-20080080