太猖獗!梵蒂岡圖書館頻繁遭黑客攻擊,《聖經》手稿或將面臨勒索...

2020-12-15 雷鋒網

生命在他裡頭,這生命就是人的光。光照在黑暗裡,黑暗卻不接受光 ——《聖經》。

《聖經》,這本被奉為世界經典著作的最早手稿就珍藏在梵蒂岡使徒圖書館(Vatican Apostolic Library)中。

梵蒂岡使徒圖書館擁有80000個極為珍貴且價值不菲的歷史藏品,其中,包括現存最古老的聖經,米開朗基羅(Michelangelo)的繪畫,伽利略(Galileo)的著作,維吉爾(Virgil)《埃涅瓦》的最舊副本以及英國亨利八世要求廢除婚姻的文件等。

然而,現在這座承載著世界文明的珍貴藏館卻正在遭受網絡攻擊。據其首席信息官曼利奧·米塞利(Manlio Miceli)介紹,自2012年開始數位化藏書以來,圖書館每月都會發生100次黑客在線攻擊,若一次攻擊成功可能就會導致歷史資料被盜用、篡改,甚至完全刪除。

近日,為了保護這些珍貴的著作和手稿免遭黑客攻擊,梵蒂岡使徒圖書館與網絡安全公司Darktrace達成合作在其數位化系統中引入了AI技術。

歷史珍藏的數位化

梵蒂岡使徒圖書館自2012年開始啟動數位化進程,已有25%的歷史資料被數位化。

數位化圖書館,是用數位技術處理和存儲各種圖文並茂的文獻資料,它相當於一種多媒體分布式信息系統,把各種不同載體、不同形式的信息資源用數位技術存貯,以實現跨區域遠程網絡查詢和傳播的一個大型信息系統。

這種數位化處理的好處在於,可以較少紙質資料的磨損,公開展示一般讀者無法獲取到的歷史藏品,更重要的是,它能夠擺脫地域限制供全世界範圍內的人在線瀏覽。

因此,我們現在坐在電腦前就可以欣賞到歐洲文學詩人維涅爾(Virgil)創作的《埃涅阿斯紀》。

這本書講述了埃涅阿斯從特洛伊逃出,然後建立羅馬城的故事,在希臘和羅馬神話歷史中有著重要的歷史地位。

據了解,梵蒂岡使徒圖書館由教皇尼古拉斯五世(Pope Nicholas V)於1451年建立,珍藏著最古老的手稿,書籍,圖像,硬幣以及獎章等,是世界上最重要的研究機構之一。Miceli介紹稱,

保留珍貴的歷史內容,且不破壞脆弱的原件,是啟動數位化項目的之一。不過,這個項目不僅僅是物理保護,以前只有歷史學家才探索和欣賞時代流傳下來的珍貴資料,但現在通過網際網路任何人都可以這樣做。這是實現教育平等的重要一步。

目前除了梵蒂岡圖書館之外,世界各地的圖書館、檔案館以及其他文化研究機構都在逐步啟動數位化模式。但隨著網絡安全問題的加劇,這種數位化形式也為歷史藏品帶來了巨大的安全威脅。

遭勒索軟體攻擊

不同於物理損害,網絡攻擊可能對檔案館,圖書館乃至世界歷史造成無法彌補的巨大損失。

據了解,梵蒂岡使徒圖書館計劃將4100萬份歷史資料數位化,這些資料具有極高的文學價值和經濟價值,因此它們便被網絡黑客們盯上了。圖書館每月都會遭受100次網絡攻擊,為數位化資料帶來了極大的安全風險。

這些黑客們最常用的網絡攻擊手段是通過勒索軟體,他們以盜用或刪除資料作為威脅,逼迫圖書館繳納巨額贖金。

作為可賺取豐厚利潤的手段,勒索軟體攻擊已成為網絡安全的最大威脅。據了解,最近一個名為Ryuk的黑客團夥利用勒索軟體在一周內攻擊了20家公司,平均收到約48比特幣(接近75萬美元)的贖金。此外,Russia OSINT最近也報導,一款名為REvil勒索軟體在2020年已經賺取了1億美元。

勒索軟體攻擊的涉獵目標非常廣泛,包括科技公司、醫療單位、金融服務、政府部門,甚至圖書館和檔案館——它潛入未被發現的內部系統,然後以驚人的速度鎖定文件,直到你支付了一大筆錢。

更可怕的是,如今的勒索軟體利用機器學習的快速攻擊手段,已經超過了人類在發現和阻止之前的防控能力。

就在上個月,美國最大實體書店巴諾書店電子閱讀平臺,便發生了一起勒索軟體攻擊事件,最後書店雖未被勒索贖金,但導致大量讀者的私人數據被洩露。

此外,2018年位於美國南卡羅來納州的斯帕坦堡市公共圖書館也遭遇了勒索軟體攻擊。

據了解,攻擊事件導致圖書館13臺伺服器被病毒感染,超過74萬條數據被加密,並被黑客勒索繳納3.7萬美元贖金。而造成如此大規模損失的原因只是因為員工點開了一份垃圾郵件。

慶幸的是,梵蒂岡使徒圖書館還未發生的此類攻擊事件,但這一風險顯然已經加劇。Miceli稱,「攻擊一旦發生很可能影響到梵蒂岡圖書館的百年聲譽,在財務上可能也將影響我們將剩餘手稿數位化的能力。更重要的是,我們必須保存在線館藏,保證被記錄的歷史是準確的,未被篡改的」。

因此,近日梵蒂岡使徒圖書館在其內部引入了AI系統,以加強對黑客攻擊的防控。

AI+網絡安全

該AI系統來自一家名為Darktrace的網絡安全公司。

成立於2013年,由劍橋大學數學家創立。據說是第一家專門從事網絡防禦工作的AI公司。該公司目前準備在倫敦交易所上市,估值38億英鎊,並且得到了美國中央情報局和英國安全部門MI5前任負責人的支持。

Darktrace技術總監Dave Palmer介紹稱,其AI系統能夠比人類技術團隊更快更及時地發現網絡安全風險,並在幾秒內做出應對反應。不過,他也強調稱,該系統不會100%保證網絡免遭攻擊,做到這一點只有完全切斷網際網路,但AI可以在較大概率上阻止攻擊事件的發生。

需要說明的是,儘管機器學習在圖像識別或自然語言處理方面已經取得了不錯的成績,並且也被廣泛應用於網絡安全中,但這項新型技術還不足以成為網絡安全的絕對防護。其原因之一,如上文所述,黑客們也在利用AI機器學習升級攻擊系統。

那麼AI如何應用於網絡安全中呢?小編了解到,機器學習可以被訓練識別出最小的勒索軟體的攻擊行為。對於梵蒂岡使徒圖書館而言,存在以下三個層面的通用檢測:

  • 在網絡層:採用入侵檢測系統(IDS)識別攻擊類型,如掃描、欺騙等。

  • 在應用層:採用應用防護系統(WAF)檢測OWASP top 10攻擊。

  • 在終點層:可以將軟體分為惡意軟體,間諜軟體和勒索軟體等類別。

最後在用戶級別上,可應用於反釣魚解決方案,檢測特定的電子郵件是否合法。

不過,最後AI+網絡安全的模式能夠真正幫助梵蒂岡使徒圖書館免遭黑客攻擊還有待驗證。

引用連結:

https://www.theguardian.com/world/2020/nov/08/vatican-enlists-bots-to-protect-library-from-onslaught-of-hackers?CMP=Share_iOSApp_Other

https://www.theartnewspaper.com/news/hacker-ai-vatican-library

https://mp.weixin.qq.com/s/sytSbx0zCbPziSEUmXw5NA

雷鋒網雷鋒網雷鋒網(公眾號:雷鋒網)

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 富士康遭黑客攻擊!盜走100G文件、勒索2.3億元贖金!
    12月9日消息,據外媒報導,鴻海集團昨日在一份聲明中證實,該公司在美國使用的一個信息系統於11月29日遭到黑客攻擊。該系統用於支持在其美洲的部分業務。根據聲明,鴻海正在與技術專家和執法部門合作,評估全部影響,確定責任方並將其繩之以法。
  • 富士康遭黑客攻擊被勒索約2.2億元 公司回應:提高資安防護層級...
    據外媒 Bleeping Computer 報導,鴻海精密工業股份有限公司,也就是大家比較熟知的富士康,近日遭到了勒索軟體的攻擊,短暫地導致其在墨西哥的生產設施出現問題,並導致數據被盜。  據悉,該勒索軟體攻擊發生在感恩節周末,黑客為 DoppelPaymer 團夥。
  • 美洲廠遭黑客攻擊勒索1804枚比特幣,郭臺銘「飛鷹計劃」怎麼啦?
    文|一波說  郭臺銘旗下的鴻海證實,鴻海北美廠區遭網絡勒索病毒攻擊,但針對外媒報導黑客「獅子大開口」向鴻海勒贖1804枚比特幣一事,鴻海表示,並未支付任何贖金。郭臺銘投資北美,曾引發極大關注,目前是什麼樣的情形呢?
  • 攻擊富士康,索要1804枚比特幣的勒索病毒,到底什麼來頭?
    網絡攻擊千千萬,勒索病毒佔一半。近日,富士康母公司鴻海集團的墨西哥工廠伺服器遭黑客攻擊,並要求支付1804枚比特幣,按照市價估算,約為3420萬美元,合計人民幣2.3億元。屢遭黑客攻擊實際上,這已經不是富士康第一次遭黑客攻擊了,早在2012 年 2 月,一個自稱"SwaggSec"的黑客組織就在 Twitter 上宣稱,他們利用漏洞攻破了富士康的內部網絡,獲取了包括微軟、蘋果在內的大量富士康客戶的郵箱和密碼信息,另外還發表公開信稱此舉是對富士康「不人道用工環境的懲罰
  • 美洲廠遭黑客攻擊勒索1804枚比特幣,郭臺銘飛鷹計劃怎麼啦?
    郭臺銘旗下的鴻海證實,鴻海北美廠區遭網絡勒索病毒攻擊,但針對外媒報導黑客「獅子大開口」向鴻海勒贖1804枚比特幣一事,鴻海表示,並未支付任何贖金。郭臺銘投資北美,曾引發極大關注,目前是什麼樣的情形呢?鴻海美洲廠區受網絡勒索病毒攻擊鴻海證實北美廠區受網絡勒索病毒攻擊12月8日下午,鴻海證實,其美洲廠區近日遭受網絡勒索病毒攻擊,受影響廠區網絡逐漸恢復正常,對集團整體營運影響不大。
  • 富士康回應墨西哥工廠計算機系統遭勒索軟體攻擊:已恢復正常
    首頁 > 見聞 > 關鍵詞 > 富士康最新資訊 > 正文 富士康回應墨西哥工廠計算機系統遭勒索軟體攻擊:已恢復正常
  • 芭比娃娃製造商Mattel遭到勒索軟體攻擊
    旗下擁有包括芭比娃娃、獅子王、蝙蝠俠與辛普森家庭等眾多玩具品牌的美國玩具製造商Mattel,在本周提交給美國證券交易委員會(SEC)的第二季財報文件中揭露,該公司在今年的7月28日遭
  • 富士康遭攻擊!黑客給出期限,索要2.3億贖金,否則文件將被損壞
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • Capcom機密資料遭黑客攻擊 明年度發行遊戲曝光
    Capcom機密資料遭黑客攻擊明年度發行遊戲曝光旗下擁有《惡靈古堡》、《魔物獵人》等熱門系列的日本遊戲大廠Capcom月初遭黑客攻擊,員工個資、年度發行計劃均遭流出。日本遊戲大廠Capcom(卡普空)日前宣布,月初伺服器遭到黑客攻擊並被勒索11億日圓(約臺幣3億元),除了超過35萬筆員工及股東個資洩出外,還有1TB大小的機密資料外流,其中包括該公司的遊戲銷售報告、財務情況、排定的發行計劃,甚至是尚未宣布的詳細信息。
  • 2020年勒索攻擊大事件盤點:大流行+頭號威脅
    4、日本汽車製造商本田全球網絡遭勒索攻擊,工廠被迫關閉兩天生產2020年6月,本田汽車在推特上發布聲明稱,公司內部的全球業務網絡可能遭到了網絡攻擊,致使一些工廠產線被迫停產,部分全球業務無法辦理,同時還表示受影響的工廠預計最早將於近兩天恢復運營。在這之前,本田就已經發布了一份聲明,表示其客戶服務和金融服務因黑客攻擊「不可用」。
  • 本田遭黑客軟體勒索,或需支付贖金自救,車企提升網絡安全迫在眉睫
    此外,有分析認為,該勒索軟體仍在本田汽車生產系統中。而本田汽車目前正在努力將影響降到最低,並恢復生產、銷售和開發活動的全部功能。事實上,這並非本田汽車首次遭黑客軟體勒索。據路透社此前報導,2017年,本田汽車遭遇全球「WannaCry」勒索軟體的攻擊,影響了其日本的一家裝配廠的生產,並被迫暫時關閉。
  • 富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 富士康再次遭黑客攻擊,1200臺伺服器被鎖,聲稱:需要3468萬美元
    但同時網際網路給我們提供了大量方便,卻也出現了一種人人都恐懼的東西,那就是網絡黑客,依靠的竊取大量網絡網民的隱私來獲取不法利益。而如今我國著名的企業富士康再次遭黑客攻擊,1200臺伺服器被鎖,黑客聲稱:需要3468萬美元贖金才能拯救局面。
  • 安全團隊鬥不過黑客?富士康遭到勒索病毒攻擊!被索要2億贖金
    勒索病毒已經在海外流行了多年,今年4月差不多算是達到了頂峰,一度危害著全球數十億網民的財產安全。在得到全社會的高度關注之後,許多企業都推出了應對方案,勒索病毒在國內逐漸銷聲匿跡。近期,外媒Bleeping Computer報導,富士康位於墨西哥的工廠伺服器遭遇黑客攻擊。
  • 勒索軟體太猖狂?!《加勒比海盜5》全片被盜 黑客:不給贖金,我就要放資源了!
    目前,全球多個電腦網路受到勒索軟體「WannaCry」攻擊,黑客勒索潮不絕,連迪士尼也中招。華特迪士尼公司行政總裁艾格(Bob Iger)周一(15日)在員工會議上透露,有黑客盜取了迪士尼的最新未發布重點電影,威脅要把其公諸於世,但迪士尼堅拒付「贖金」。
  • B站UP主「機智的黨妹」遭病毒勒索,2020年PC安全到底有多差?
    譬如,2020年4月27日,嗶哩嗶哩視頻網站擁有500萬粉絲的UP主「機智的黨妹」發布消息稱,她中了勒索病毒,對方要求支付「贖金」才願意將素材還回。據悉,其所中為Buran勒索病毒,它在2019年8月首次在國內出現,該勒索病毒主要通過爆破遠程桌面,拿到密碼後進行手動投毒。圖片來源於「機智的黨妹」B站視頻截圖此外國內外黑客活動也日漸猖獗。
  • 揭秘:黑客「逢場必用」的攻擊招數
    如今,黑客技術的飛速發展得以讓他們的攻擊方式不斷出新,整個網絡的安全也面臨著巨大的挑戰。儘管攻擊手法越來越多,但那些「經(LAO)典(SHI)」的技術手段,卻成為黑客經常使用的攻擊方式,一直延用下來。儘管時間久遠,但到現在都是很常見的黑客攻擊方式之一。網絡釣魚的誘餌千百種,例如數據過期、無效需要更新、帳號存風險,或者是基於安全理由進行身分驗證,以騙取個人帳號與密碼。最典型的網絡釣魚攻擊,是將收信人引誘到一個通過精心設計與目標網站非常相似的釣魚網站上,並獲取收信人在此網站上輸入的個人敏感信息,通常這個過程受害者不會警覺。
  • 黑客猖獗!《加勒比海盜5:死無對證》樣片疑似被盜
    導讀:最近黑客猖獗,不僅製造了影響全球的勒索病毒「WannaCry(想哭)」,還打算把迪士尼也狠狠敲詐一番,根據內部人士提供的消息,《加勒比海盜5》的樣片不幸被盜。  5月16日消息《加勒比海盜5:死無對證》已經確定將會在5月26日正式登陸內地市場。不過現在有一件令發行商迪士尼頭疼的事情,那就是樣片被盜。
  • 黑客勒索卡普空,虧錢的卻是任天堂
    前段時間鬧得沸沸揚揚的黑客盜取卡普空資料的事件才停歇一段時間,不久前又有外媒報導,尚未發布的《怪物獵人:崛起》消息再遭洩漏。這部此前官宣將由任天堂限時獨佔的遊戲將會登陸PC平臺,而任天堂方面為本次限時獨佔向卡普空支付了600萬美元的費用,很可能打了水漂此外,洩漏消息中還透露任天堂Switch版《怪物獵人:崛起》僅限時獨佔九個月,獨佔版銷量也必定受洩漏消息影響大幅下跌。
  • 光榮特庫摩網站遭黑客攻擊 6.5萬名網友數據被黑客兜售
    據bleepingcomputer消息,光榮特庫摩曾遭到黑客網絡攻擊,被盜數據曾現身在黑客論壇。光榮在事後將其歐美地區網站下線。