網絡攻擊令紐西蘭股市癱瘓 360加碼政企安全迎戰「黑客大玩家」

2020-12-25 新浪財經

來源:證券日報

旌鑫

8月25日至8月31日,紐西蘭證券交易所網站連續5個交易日因受到黑客攻擊而崩潰,交易多次被迫中斷。據悉,這是由分布式拒絕服務攻擊(DDoS攻擊)造成。

紐西蘭正在經歷11年長牛行情,這次「黑天鵝」事件,頗令股民心塞。「證券行業非常注重IT系統的高可用性,其服務一刻也不能停止,所以,針對證交所的DDoS攻擊是最嚴重的網絡攻擊行為之一。」360安全專家魏小強表示。

所謂DDoS攻擊,是一種惡意的攻擊手段,魏小強介紹,「打個比方,一家正常經營的商場,本來可以正常接待顧客,但是突然來了一伙人,堵在商場門口,不購買東西,卻使得正常光顧商場的顧客無法進門,從而使得商場經營癱瘓,最終給商場帶來巨大損失。」隨著萬物互聯、全面數位化的提速,大安全時代正在到來,網絡攻擊已經走進現實。對此,360近期不斷加碼政企安全,打造了360政企安全集團,以全面守護大安全時代。

據介紹,360在應對DDoS攻擊上經驗豐富,曾發現全球首個巨型DDoS攻擊事件,即一種利用Memcache作為DRDoS放大器進行放大的超大規模DDoS攻擊,這種反射型DDoS攻擊能夠達到5萬倍的放大係數,犯罪分子可利用Memcache伺服器通過非常少的計算資源發動超大規模的DDoS攻擊。

目前,360在過去多年的實戰經驗中總結出專門針對DDoS攻擊的一整套安全解決方案。

魏小強介紹,360新一代網絡和安全融合框架——連接雲平臺,在安全大腦的賦能下,基於零信任技術框架,可以實現協議棧多層防護以及應用隱身保護,使得黑客無法攻擊它看不見的東西。該解決方案還可以利用強大的雲安全能力,實現對威脅流量的深度檢測和安全威脅防範。

未來,隨著萬物互聯時代來臨,人類進入「大安全」時代,不斷擴大的物聯網(IoT)設備也會越來越多地被黑客攻擊,並成為用於提供DDoS攻擊的殭屍網絡的一部分。

甚至,某些網絡攻擊還會演變成物理傷害,影響到工業生產、社會運轉以及人們的現實生活中。比如,去年,南美洲國家阿根廷、烏拉圭和巴拉圭大規模停電,正是受到網絡攻擊影響。

值得注意的是,網絡安全早不是從前殺病毒攔木馬的「小時代」,而是「大安全時代」。高度組織化、規模化的「黑客大玩家」,可以通過網絡攻擊斷電斷網,也能竊取人民財產安全的情報。

在此背景下,360利用15年大數據積累與技術積累打造了「安全大腦」,並成立了360政企安全集團,持續加碼ToB業務,以應對日益複雜的網絡攻擊,保障網絡安全與社會的正常運轉。

(編輯 上官夢露)

相關焦點

  • 360政企安全迎To B行業帥才 大安全戰略落地再加碼
    面對已經開了一個好頭的政企安全業務,身為CEO的李強又將為360政企安全帶來哪些新的改變?李強身處其中,一方面感受到中國數字經濟的蓬勃發展,另一方面也愈加意識到安全的重要性。「越是數字經濟越容易受到網絡攻擊。」李強斷言,「一切數字經濟發展和科技發展都離不開網絡安全,安全將成為數字經濟發展的重要基石。」正是意識到這一點,李強認為網絡安全行業未來將有極大發展空間。這也是他離開外企,加入360的原因之一。
  • 或已丟失部分信息,紐西蘭央行數據系統遭黑客攻擊
    據外媒報導,近日,紐西蘭央行稱其數據系統遭黑客攻擊、入侵,部分商業、個人敏感信息或丟失。日前,紐西蘭央行發表聲明表示,紐西蘭儲備銀行的用於共享和存儲敏感信息的第三方文件共享服務,已經早非法訪問。紐西蘭央行行長Adrian Orr稱,目前非法訪問信息的性質和範圍仍在確定中,可能包含一些商業和個人敏感信息。不過,漏洞已被發現和控制,紐西蘭央行仍然健全和運作,並於紐西蘭和國際網絡安全專家和相關部門密切合作,積極調查和應對此次惡意攻擊事件。據了解,紐西蘭央行的這一受攻擊的數據系統已經下線。與此同時,紐西蘭央行表示,尚不清楚黑客入侵事件發生的時間,其他細節尚不明確。
  • 360政企安全集團陳磊:新基建時代下的網絡威脅只會更多
    但與此同時,新基建也為我國網絡安全帶來了全新的挑戰,比如數位化設施呈幾何級增長,網絡攻擊不對稱加劇、定向威脅攻擊增多等等。在2020長沙網絡安全·智能製造大會期間,21ic中國電子網記者採訪了360政企安全集團工業及車聯網安全事業部行業總監陳磊,探討了新基建時代下的網絡安全挑戰與應對之策。
  • 黑客攻擊、雲端呼… 警惕這些網絡勒索「新套路」
    此類攻擊一般上遊有黑客搭建平臺,下遊犯罪分子連接併購買相應的網絡資源,對它想要攻擊的目標發起攻擊,令其伺服器和網站癱瘓,進而實施敲詐勒索   近年來,利用相關技術進行網絡攻擊、敲詐勒索的犯罪案件呈現上升趨勢,一系列「新套路」也給個人、機構、企業造成了嚴重的損失。在這條黑色鏈條上,黑客是怎樣進行流量攻擊和網絡勒索的?
  • 360重磅發布三大戰略級DNS新品 構築政企安全防護網
    360政企安全集團高級副總裁姚彤根據 Netscout 2019年全球網絡基礎設施安全報告顯示,DNS是應用層主要被攻擊目標之一。IDC 2020年全球DNS威脅報告顯示,79%的企業都遭受過針對DNS的攻擊,這其中82%的企業都遭受過程序服務中斷,過去12個月平均每家企業遭受過9.5次DNS相關攻擊,而每次攻擊將導致92萬美金的損失。「也就是說,DNS除了是重要的網絡關鍵基礎設施,也應該是重要的網絡安全關鍵基礎設施。」 姚彤表示。
  • 黑客致40多家網吧網絡癱瘓;奔馳E系列驚現19個安全漏洞,目前已經...
    男子當黑客致40多家網吧網絡癱瘓近日,山東濟南的一名年輕男子三次購買網絡攻擊的工具,並利用其工具致 40 多家網吧網絡癱瘓,頻繁掉線,給網吧經營者帶來了不小的損失。經警方詢問,王某某此舉竟只是為圖好玩,看到別人斷網就興奮。目前,該男子因涉嫌破壞計算機信息系統罪,已經被採取了取保候審的強制措施。
  • 黑客之王,國之神盾,是時候重新認識360了
    從全球黑帽大會上的桂冠,我們已經看到了360公司人才濟濟,匯集中國最頂尖的安全大牛,有安全大腦,有威脅情報能力、安全知識庫,已成為東半球最大的白帽子軍團。 毫無疑問,360安全大腦已成為國之神盾,對中國的政企網絡安全十分重要,是網絡戰時代的安全守護神。而360公司具備了獨立發現國家間網絡戰的能力,是中國唯一,也是國家之幸。
  • 360安全衛士攔截到新型勒索病毒Tvstar
    360安全專家表示,「感染一臺,癱瘓一片」的現象在勒索病毒攻擊中並不稀奇,今年上半年的「永恆之藍」勒索病毒就是類似的情況。Tvstar通過爆破管理員登錄名和密碼的方式入侵,由於企業不可能完全隔離外網,病毒總會有機可乘。  這臺被感染的伺服器,受黑客操控,它會掃描開啟遠程登錄埠的伺服器進行連鎖式感染;如果被感染的伺服器開啟了磁碟共享,那麼其他共享的伺服器也難逃勒索攻擊。
  • 探訪網絡安全主題館:體驗潛在風險 帶你揪出黑客
    網絡安全科技館位於鄭州(國家)高新技術產業開發區天健湖畔,是2020年國家網絡安全宣傳周的核心場館,也是國家級賽事「強網杯」全國網絡安全挑戰賽的永久賽場,圍繞個人、政企、社會等網民身邊的場景,設置了220餘套展項和1700餘件展品,是國內外首個網絡安全領域的主題館。
  • 360稱裁員傳聞不實 網際網路和政企、城市安全等業務正大力招聘
    除了沒有裁員,360公司還指出,隨著業務發展的需要,當前公司正採用社招、校招等方式大力招聘,主要涉及城市安全、企業安全、網際網路、遊戲和IoT智能硬體等業務領域。360公司稱:「關於具體招聘信息,請查看公司官方招聘渠道了解。」
  • 近百國遭黑客攻擊 病毒武器源自美國國安局
    不少網絡專家和電腦安全公司批評,美國網絡項目開支的90%用於研發黑客攻擊武器,一旦該「武器庫」遭洩密,勢必殃及全球。【惡意勒索】據捷克網絡安全企業愛維士公司統計,全球99個國家和地區12日共遭遇超過7.5萬次電腦病毒攻擊,其中俄羅斯、烏克蘭等國遇襲尤其嚴重。這款病毒名為「想哭」,屬於一種勒索軟體。
  • 頂級網絡安全公司FireEye慘遭黑客攻擊 FBI正在協助調查
    E安全12月10日 FireEye,世界上最大的安全公司之一,近日被黑客攻擊了。一個「高度複雜的威脅分子」訪問了他們的內部網絡,偷走了FireEye用來測試客戶網絡的黑客工具。FireEye首席執行長曼迪亞(Kevin Mandia)今天在新聞發布會上說,這位黑客還搜索了與該公司一些政府客戶相關的信息。Mandia稱襲擊者是一個「非常老練的黑客,他的紀律、行動安全以及技術使我們相信這是一次國家支持的攻擊。」
  • 中遠海運美國網站被黑客攻擊癱瘓,曾有航運巨頭因此受重創
    【文/觀察者網 吳婭坤】中遠海運集團(Cosco Shipping)7月25日在其個人網站及各大社交帳號上發布聲明稱,該集團美國公司網站因遭到黑客攻擊而癱瘓。美國當地媒體《長灘電訊報》稱,此事發生於當地時間24日。
  • 中國最牛黑客,曾讓日本網絡癱瘓一周,被日本永久禁止入境
    隨著網際網路的發展,網絡安全成為人們關注的焦點。因為我們的生活與網際網路息息相關,現在人們的信息可以通過網絡找到,但正因為如此,才有了一個專業的黑客。黑客入侵,信息可能被盜,錢可能被盜。但是今天,我們說這個黑客不是壞人,他是中國最著名的黑客,也是為了國家利益,攻擊了日本網絡。黑客的名字叫郭盛華。他出生在中國南方的廣東省。
  • 樂天中國官網疑遭黑客癱瘓攻擊網友:幹得漂亮!
    據媒體報導,樂天中國官網(lotte.cn)前日下午陷入癱瘓,直至發稿時(3月1日下午17點),仍無法打開。韓媒稱,樂天方面表示,專家經查判斷,官網癱瘓為黑客發起病毒攻擊所致。報導稱,在對有關數據進行分析的結果顯示,2月27日和28日樂天中國官網的流量驟增至平時的10-25倍左右。樂天有關負責人表示,目前可發現部分網民對樂天官網的個別攻擊行為,但尚無有組織的攻擊或抵制行為。
  • 重大突發丨中遠海運遭受黑客攻擊!美國公司網站停擺
    去年馬士基航運遭受黑客攻擊導致系統癱瘓,進而給這一航運巨頭帶來巨大影響一事,現在整個航運界還記憶猶新!但是,搜航網剛剛獲悉,昨天(7月24日),國際航運業另一家巨頭中遠海運COSCO 被爆遭受黑客攻擊!
  • 國家級黑客通過供應鏈攻擊美國財政部與商務部
    路透社與華爾街日報本周引述消息來源報導,美國的財政部與商務部近日相繼遭到黑客攻擊,且黑客是先入侵了這些美國政府機關的IT企業SolarWinds,儘管尚未確定攻擊來源,但部分參與調查的人士透露,他們相信相關意外是源自於俄羅斯所支持的黑客集團,且攻擊手法與FireEye被黑事件如出一轍
  • 360重慶安全大腦順利驗收!打造中國網絡安全戰略布局新裡程碑
    將有助於打造重慶網絡安全新高地360重慶安全大腦的驗收成功,不僅是合川信息安全產業軟體服務布局的重要載體,同時也是360政企安全業務的首個落地項目,更是構建國家安全、城市安全、家庭安全的首個產業化布局項目。
  • 360重慶安全大腦順利驗收!打造中國網絡安全戰略布局新裡程碑
    結合十五年的一線網絡安全實戰經驗,360政企安全集團憑藉安全大數據、頂級安全專家、知識庫等核心能力,打造出了網絡空間的「預警機和反導系統」——360安全大腦,並以360安全大腦為中樞構建出新一代網絡安全能力體系,可有效幫助提升整體應對高級威脅攻擊的安全能力。
  • lotte.cn陷入癱瘓 疑黑客發起病毒攻擊
    截至記者發稿時為止,樂天中國官網仍處於癱瘓狀態。【環球網綜合報導】韓聯社3月1日報導,據樂天集團1日消息,樂天中國官網(lotte.cn)前日下午陷入癱瘓,直至記者截稿,仍無法打開。環球網記者登錄樂天中國網站後發現,該網仍處於癱瘓狀態。截至發稿時為止,仍未恢復正常訪問。韓媒報導稱,樂天方面表示,專家經查判斷,官網癱瘓為黑客發起病毒攻擊所致。對中國移動和中國聯通的有關數據進行分析的結果顯示,2月27日和28日樂天中國官網的流量驟增至平時的10-25倍左右。