網絡犯罪分子的最新目標 關鍵基礎架構
盡管企業、政府以及公共安全部門已采取最新的方法抵御各種潛在的網絡攻擊,但全球領先的業務智能集成應用交付解決方案提供商Radware(NASDAQ:RDWR)還是要提醒:上述組織機構已經成為網絡犯罪分子的主要潛在攻擊目標。Radware應急響應團隊(ERT)認為針對公共服務發起的網絡攻擊已經成為各組織機構面臨的主要威脅,需要時刻保持警惕。
對網絡犯罪分子而言,攻擊關鍵的網絡基礎架構,如醫院、公共交通系統、警察部門、能源系統、電信以及其他公共配套設施,所帶來的社會后果都會進一步加強他們的犯罪動機。服務中斷、制造恐慌、網上交易減緩,是這些不以獲取金錢為目的網絡犯罪分子常用的攻擊手法。他們通常花時間研究潛入中央系統應用軟件的方法,通過使傳輸系統癱瘓或產生黑屏,同時向這些政府組織、公司或其他機構發送信息,以表示不滿和抗議他們的政治觀點。
具有諷刺意義的是,許多網犯罪分子憑借他們的黑客天分創建了“modern boycott”。就像近期的維基解密黑客復仇行動,黑客們針對現有的網絡漏洞進行攻擊,對網站進行破壞并削弱在線業務運營以及金融服務的能力。與此同時,網絡犯罪分子還于近期多次攻擊了納斯達克股票交易所的計算機網絡。雖然這些攻擊并沒有取得成功,但是調整股票或凍結買賣活動都可能導致全球性的金融恐慌。可見,到目前為止這些機構在網絡及應用安全方面的預算和專業知識的投入都付諸東流了。
網絡犯罪分子的另一個動機則是引發網絡戰爭,例如對各國政府網站及防御系統的攻擊。網絡犯罪分子對全國性基礎架構的攻擊帶來的嚴重后果,將進一步加深他們的犯罪動機。由于有限的預算或對潛在威脅認識的不充分,許多國家對其關鍵網絡基礎架構都缺乏必要的投入。
2008年愛沙尼亞政府、2009年格魯吉亞政府的網絡先后遭到DDoS攻擊,這類攻擊形式也隨之興起,而近期SCADA系統遭到Stuxnet病毒的攻擊卻被提及甚少。無獨有偶,將政府機構等作為目標的攻擊形式大多數是基于DDoS的,被視為典型的DDoS攻擊,這種攻擊能夠非常有效地產生黑客期望的效果,當某個站點完全被攻下后,其信息就變成公共的了。當攻擊發生時,組織機構無法躲避,每個人只能眼睜睜的看著這些站點無法響應。通常,這類事件也會受到媒體的廣泛關注,這正是黑客們期望達到的效果,引起公眾對他們的關注。
目前,一些國家已經開始意識到不保護這些網絡可能帶來的后果,在美國添加必須的網站安全層是極其重要的,奧巴馬政府制定了網絡安全方案,并在其中明確提出關鍵基礎架構存在的風險以及基于互聯網的經濟交易是存在漏洞的。
就像鎖門需要鎖和門閂一樣,企業、公司、政府以及其他公共部門組織需要再次評估他們目前在安全方面做出的所有努力并實施多層安全措施。組織機構在網絡犯罪分子攻擊前投資保護能夠防止重復花費,避免出現攻擊后停機、業務中斷等狀況。當前,犯罪分子不僅具有更多的攻擊經驗,并且能夠突破簡單的防護,因而傳輸系統癱瘓、黑屏這樣的潛在風險或公共數據的公布都是有可能發生的。
提高安全性、行為識別能力,將保護層變的更加強大,對抵御DDos攻擊非常重要。網絡犯罪分子們加大了對關鍵基礎設施的攻擊興趣,這是因為攻擊公共數據能夠產生巨大的社會影響力。公共訪問以及對這些組織機構的任意控制都為網絡犯罪分子提供了巨大而無形的“網絡攻擊武器”。
Radware安全產品副總裁Avi Chesla表示:“Hacktivists將繼續尋找存在漏洞的系統進行攻擊。目前來看,他們主要以政府及公共配套設施為目標。為了抵御這些可能發生的攻擊,組織機構應當做出必要的投資以確保他們的安全產品是最新的,另外,他們安全部門的員工也應該接受很好的教育和培訓,能夠在攻擊出現時及時作出響應。與此同時,組織機構還應當盡可能謹慎地保護自己所有層面的網絡,以避免未來由于網絡攻擊所帶來的破壞性的、潛在的災難性后果。”
Radware在網絡安全領域有著豐富經驗,能夠為用戶提供一流的DefensePro安全解決方案(一種實時的網絡攻擊防御設備)以保護應用基礎架構免受網絡及應用停機、應用漏洞濫用的威脅。該方案集成了一系列安全組件,包括入侵防御系統(IPS)、網絡行為分析(NBA)、拒絕服務(DoS)保護和出色的引擎,從而全面保護網絡免受已知和新出現的網絡安全威脅。DefensePro能夠保護應用基礎架構免受網絡攻擊及應用停機、應用漏洞濫用、惡意軟件傳播、網絡異常、信息偷竊以及其他新出現的網絡攻擊的影響。