国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

防不住的數(shù)據(jù)盜竊,是網(wǎng)絡(luò)時(shí)代的安全風(fēng)暴
2022-04-07   轉(zhuǎn)載

  當(dāng)前,網(wǎng)絡(luò)安全已成為備受關(guān)注的一大熱點(diǎn)話題。隨著網(wǎng)絡(luò)系統(tǒng)日益互聯(lián),網(wǎng)絡(luò)引發(fā)的威脅激增。這些威脅包括主要針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)威脅,以及網(wǎng)絡(luò)犯罪分子使用勒索軟件敲詐個(gè)人或以阻斷敏感信息相威脅等等,美國(guó)馬里蘭大學(xué)A.JamesClark工程學(xué)院的科學(xué)家們對(duì)網(wǎng)絡(luò)攻擊的研究顯示,所有連接到網(wǎng)絡(luò)的計(jì)算機(jī)平均起來(lái)大約每39秒就會(huì)受到一次攻擊。

  近來(lái),黑客組織Lapsus$更是活躍在各大科技巨頭的網(wǎng)站:竊取英偉達(dá)近1TB的數(shù)據(jù)、泄露三星近190GB的機(jī)密數(shù)據(jù)、公布微軟Bing和Cortana源碼等等,盡管世界各地的企業(yè)都在部署新的網(wǎng)絡(luò)安全工具來(lái)抵御這些頑固的攻擊者,但網(wǎng)絡(luò)犯罪分子仍在夜以繼日地尋找新的和改進(jìn)的方法來(lái)繞過(guò)這些工具,感染軟件和硬件。數(shù)字時(shí)代的幕布下,黑客攻擊和網(wǎng)絡(luò)安全是一場(chǎng)無(wú)盡的戰(zhàn)爭(zhēng)。


  黑客組織Lapsus$

  先來(lái)看看近日頻繁出沒(méi)的黑客組織Lapsus$。具體來(lái)看,Lapsus$是一個(gè)數(shù)據(jù)勒索黑客組織,他們不會(huì)在受害者的設(shè)備上安裝勒索軟件,但是他們通過(guò)破壞公司系統(tǒng),竊取源代碼、客戶名單、數(shù)據(jù)庫(kù)和其他有價(jià)值的數(shù)據(jù)。然后,他們?cè)噲D以贖金勒索受害者,要求不公開(kāi)泄露數(shù)據(jù)。

  在過(guò)去的幾個(gè)月里,Lapsus$已經(jīng)披露了大量針對(duì)大公司的網(wǎng)絡(luò)攻擊,其中就包括已證實(shí)的針對(duì)英偉達(dá)、三星、沃達(dá)豐(Vodafone)、知名游戲廠商育碧(Ubisoft)和在線商務(wù)平臺(tái)MercadoLibre的網(wǎng)絡(luò)攻擊。

  其中,英偉達(dá)則是Lapsus$成功攻擊的第一家科技巨頭。2月26日,英國(guó)《每日電訊報(bào)》最先報(bào)道了英偉達(dá)被黑的消息,之后英偉達(dá)承認(rèn)在2月23日遭到了黑客攻擊。黑客組織Lapsus$聲稱(chēng)對(duì)此次攻擊負(fù)責(zé),還表示已擁有1TB的英偉達(dá)專(zhuān)有數(shù)據(jù),并上傳了員工的郵箱和密碼。

  隨后,Lapsus$就在Telegram群里泄露了一個(gè)名為“integdev_gpu_drv.rar”的文件,接近20GB,不過(guò)下載地址已經(jīng)被封。但是已經(jīng)下載到數(shù)據(jù)的網(wǎng)友對(duì)內(nèi)容進(jìn)行分析,發(fā)現(xiàn)了許多重要數(shù)據(jù)。

  比如,英偉達(dá)將發(fā)布的40系列顯卡中的旗艦代號(hào)AD102,具有384位總線、顯存24GB,二級(jí)緩存來(lái)到了96MB。英偉達(dá)的超分辨率技術(shù)DLSS的頭文件也遭到泄露。Lapsus$還掌握了7.1萬(wàn)名英偉達(dá)員工的電子郵件和密碼,這使得英偉達(dá)被迫在內(nèi)部要求員工更新密碼。

  對(duì)于此,竊取英偉達(dá)1TB數(shù)據(jù)的Lapsus$則提出一項(xiàng)要求:必須在美國(guó)時(shí)間3月4日(北京時(shí)間5日下午4點(diǎn))結(jié)束前,完全開(kāi)源Windows、macOS、Linux系統(tǒng)的GPU驅(qū)動(dòng),否則就把機(jī)密數(shù)據(jù)公之于眾。

  同樣遭遇數(shù)據(jù)盜竊的還有三星,據(jù)BleepingComputer報(bào)道,Lapsus$還公布了大量三星的機(jī)密數(shù)據(jù)。其中包括:三星TrustZone環(huán)境中安裝的每個(gè)受信任小程序(TA)的源代碼,用于硬件加密、二進(jìn)制加密、訪問(wèn)控制等;所有生物特征解鎖操作的算法;所有最新三星設(shè)備的引導(dǎo)加載程序源代碼;來(lái)自高通的機(jī)密源代碼;三星激活服務(wù)器的源代碼;用于授權(quán)和驗(yàn)證三星賬戶的技術(shù)的完整源代碼。

  Lapsus$將竊取數(shù)據(jù)拆分為三個(gè)壓縮文件,這些文件增加了近190GB,并以torrent形式提供,其中包括400多項(xiàng)內(nèi)容。Lapsus$還表示,將提供更多服務(wù)器以提高下載速度。

  不僅如此,近日,彭博社爆出消息,2021年年中,Meta和蘋(píng)果曾被黑客騙取用戶數(shù)據(jù),包括家庭住址、電話號(hào)碼以及IP地址等信息。而騙取Meta和蘋(píng)果用戶數(shù)據(jù)的黑客,正是Lapsus$。

  據(jù)悉,巨頭們被騙,是因?yàn)楹诳团狭藞?zhí)法人員的馬甲。黑客先是攻擊執(zhí)法部門(mén)的電子郵件,向蘋(píng)果、Meta、Snap等公司發(fā)出緊急數(shù)據(jù)請(qǐng)求,再配上讓人無(wú)法拒絕的“等不了法官的命令,因?yàn)橛龅搅松镭P(guān)的緊急問(wèn)題”話術(shù),順利將用戶數(shù)據(jù)騙到手。

  通常來(lái)說(shuō),執(zhí)法部門(mén)向科技公司索要數(shù)據(jù)用于刑事調(diào)查是常規(guī)操作,這需要法院的傳票和搜查令,但涉及到嚴(yán)重人身傷害或死亡的緊急情況,則可以豁免。“緊急情況”由此成了黑客攻破科技巨頭的一大漏洞。

  更令人大跌眼鏡的是,調(diào)查發(fā)現(xiàn),黑客組織Lapsus$中,7名成員都是未成年人,其頭目是英國(guó)一名16歲的少年,代號(hào)White,患有自閉癥。據(jù)BBC,這名少年已經(jīng)通過(guò)黑客行動(dòng)積累了1400萬(wàn)美元財(cái)產(chǎn)。而當(dāng)前,在Telegram上,Lapsus$的訂閱人數(shù)更是超過(guò)45000人。


  網(wǎng)絡(luò)時(shí)代的安全風(fēng)暴

  面對(duì)黑客攻擊,巨頭們顯得也有些無(wú)可奈何。

  面對(duì)Lapsus$的數(shù)據(jù)盜竊,英偉達(dá)嘗試過(guò)遠(yuǎn)程加密數(shù)據(jù),切斷Lapsus$內(nèi)網(wǎng)等自救方式,只是最后因?yàn)長(zhǎng)apsus$有備份,并沒(méi)成功。幾天后,Lapsus$轉(zhuǎn)移陣地,跟粉絲說(shuō):“別看英偉達(dá)了,進(jìn)來(lái)看三星”。他們黑了三星的源代碼,甚至連和三星合作的高通都沒(méi)能躲過(guò)去。

  蘋(píng)果則表示,在接到緊急數(shù)據(jù)請(qǐng)求后,他們可能會(huì)聯(lián)系提出請(qǐng)求的執(zhí)法人員,要求他們證明這個(gè)請(qǐng)求是合法的,“前提是它是從請(qǐng)求機(jī)構(gòu)的官方電子郵件發(fā)送的。”Meta也在其官網(wǎng)寫(xiě)道:“根據(jù)情況,我們可以自愿向執(zhí)法部門(mén)披露信息,如果我們有善意的理由相信該事項(xiàng)涉及嚴(yán)重人身傷害或死亡的緊迫風(fēng)險(xiǎn)的話。”

  然而,黑客組織Lapsus$偽造的緊急請(qǐng)求看起來(lái)卻是相當(dāng)合規(guī)。據(jù)彭博社獲悉,黑客通過(guò)破壞執(zhí)法部門(mén)的電子郵件系統(tǒng),可能找到了一些合法的請(qǐng)求文件,并照著樣式偽造了假文件和假簽名。規(guī)范的文件、從官方郵箱發(fā)送、配上緊急的口吻,這次蘋(píng)果和Meta就這樣進(jìn)入了Lapsus$的圈套。

  實(shí)際上,Lapsus$黑客組織的數(shù)據(jù)勒索也只是眾多黑客組織發(fā)起的網(wǎng)絡(luò)攻擊之一。近年來(lái),隨著網(wǎng)絡(luò)系統(tǒng)日益互聯(lián),網(wǎng)絡(luò)引發(fā)的威脅激增,并造成眾大的損失。比如,2007年,熊貓燒香病毒肆虐中國(guó)網(wǎng)絡(luò);2008年,Conficker蠕蟲(chóng)病毒感染數(shù)千萬(wàn)臺(tái)電腦;2010年,百度遭史上最嚴(yán)重的黑客襲擊;2014年,索尼影業(yè)遭襲導(dǎo)致董事長(zhǎng)下臺(tái);2015年,美國(guó)政府遭襲,雇員資料外泄。

  美國(guó)馬里蘭大學(xué)A.JamesClark工程學(xué)院的科學(xué)家們對(duì)網(wǎng)絡(luò)攻擊的研究顯示,所有連接到網(wǎng)絡(luò)的計(jì)算機(jī)平均起來(lái)大約每39秒就會(huì)受到一次攻擊。

  據(jù)美國(guó)媒體報(bào)道,美國(guó)國(guó)會(huì)、政府大多數(shù)部門(mén)、企業(yè)和大學(xué)等,是黑客攻擊的主要目標(biāo)。事實(shí)上,任何與互聯(lián)網(wǎng)有聯(lián)系、有值得破壞和竊取的信息的組織,都可能成為黑客攻擊的對(duì)象,而這將對(duì)國(guó)家政治安全帶來(lái)嚴(yán)重威脅。

  此外,歐洲和美國(guó)一系列網(wǎng)絡(luò)主權(quán)的宣言和行動(dòng),也凸顯了網(wǎng)絡(luò)安全挑戰(zhàn)在全球范圍內(nèi)正在發(fā)生的深刻變化。

  顯然,通過(guò)互聯(lián)網(wǎng)進(jìn)行的信息竊取和信息破壞活動(dòng),已成為網(wǎng)絡(luò)時(shí)代網(wǎng)絡(luò)安全面臨的一個(gè)新威脅。可以說(shuō),對(duì)于網(wǎng)絡(luò)安全的攻防已經(jīng)成為互聯(lián)網(wǎng)戰(zhàn)場(chǎng)的持久戰(zhàn)。而發(fā)動(dòng)網(wǎng)絡(luò)攻擊的主體,除了黑客個(gè)人或組織,還有屬于國(guó)家的間諜機(jī)構(gòu),網(wǎng)絡(luò)攻擊的對(duì)象,則包括政府部門(mén)、軍事單位等權(quán)力要害部門(mén),以及重要企業(yè)、科研機(jī)構(gòu)、社會(huì)組織等民間性質(zhì)的單位。

  2345截圖20220311140700.png

  守住網(wǎng)絡(luò)安全

  與頻繁受到網(wǎng)絡(luò)攻擊相反,現(xiàn)階段,我們的網(wǎng)絡(luò)系統(tǒng)依舊脆弱,大數(shù)據(jù)安全依舊是全球性問(wèn)題,并且是接下來(lái)長(zhǎng)期存在著的一種挑戰(zhàn)。

  一方面,數(shù)據(jù)經(jīng)濟(jì)發(fā)展特性使得數(shù)據(jù)在不同主體間的流通和加工成為不可避免的趨勢(shì),由此也打破了數(shù)據(jù)安全管理邊界,弱化了管理主體風(fēng)險(xiǎn)控制能力。

  另一方面,隨著數(shù)據(jù)資源商業(yè)價(jià)值的凸顯,針對(duì)數(shù)據(jù)的攻擊、竊取、濫用、劫持等活動(dòng)持續(xù)泛濫,并呈現(xiàn)出產(chǎn)業(yè)化、高科技化和跨國(guó)化等特性,對(duì)國(guó)家的數(shù)據(jù)生態(tài)治理水平和組織的數(shù)據(jù)安全管理能力提出全新挑戰(zhàn)。

  網(wǎng)絡(luò)安全是一個(gè)龐大的系統(tǒng)工程,構(gòu)建這個(gè)系統(tǒng)則需要以全球的深度連接為基礎(chǔ)。面對(duì)網(wǎng)絡(luò)時(shí)代的安全風(fēng)暴,從技術(shù)角度來(lái)看,只有在綜合的技術(shù)運(yùn)用下,理解信息泄露及其中的關(guān)聯(lián),弄清黑客如何入侵系統(tǒng),攻擊的路徑是什么,又是哪個(gè)環(huán)節(jié)出現(xiàn)了問(wèn)題。找出這些關(guān)聯(lián),或者從因果關(guān)系圖譜角度進(jìn)行分析,增加分析端的可解釋性,才有可能做到安全系統(tǒng)的突破。

  對(duì)抗網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)還需要擁有智慧的動(dòng)態(tài)防御能力,網(wǎng)絡(luò)安全的本質(zhì)是攻防之間的對(duì)抗。在傳統(tǒng)的攻防模式中,主動(dòng)權(quán)往往掌握在網(wǎng)絡(luò)攻擊一方的手中,安全防御力量只能被動(dòng)接招。

  但在未來(lái)的安全生態(tài)之下,各成員之間通過(guò)數(shù)據(jù)與技術(shù)互通、信息共享,實(shí)現(xiàn)彼此激發(fā),自動(dòng)升級(jí)安全防御能力甚至一定程度的預(yù)判威脅能力。

  此外,面對(duì)網(wǎng)絡(luò)安全的風(fēng)暴,還需要全社會(huì)參與和協(xié)作。隨著信息技術(shù)的創(chuàng)新發(fā)展,互聯(lián)網(wǎng)已經(jīng)從簡(jiǎn)單的娛樂(lè)、消費(fèi)與信息交換工具,轉(zhuǎn)向具有更復(fù)雜的思想表達(dá)與政治參與功能,網(wǎng)絡(luò)已經(jīng)滲入社會(huì)和生產(chǎn)的方方面面,而網(wǎng)絡(luò)安全自然也涉及到社會(huì)生活和生產(chǎn)的方方面面。

  “網(wǎng)絡(luò)安全人人有責(zé)”并非一句口號(hào),而是應(yīng)對(duì)網(wǎng)絡(luò)安全防線過(guò)長(zhǎng)、網(wǎng)絡(luò)安全威脅主體多樣化的有力保障。政府、企業(yè)、技術(shù)社群、公民、組織等既擔(dān)負(fù)應(yīng)盡的責(zé)任,更要形成合力,相互配合。

  最后,還應(yīng)完善國(guó)際治理。面對(duì)網(wǎng)絡(luò)安全這一復(fù)雜的全球性挑戰(zhàn),國(guó)際社會(huì)既要堅(jiān)持聯(lián)合國(guó)框架下基于規(guī)則的國(guó)際治理體系,秉承尊重主權(quán)、和平解決爭(zhēng)端等《聯(lián)合國(guó)憲章》的精神,通過(guò)共商實(shí)現(xiàn)共治;同時(shí)還要積極創(chuàng)新,通過(guò)協(xié)商處置一些新出現(xiàn)的具體事件,探索國(guó)際法原則在網(wǎng)絡(luò)空間的落地實(shí)施,探索真正適應(yīng)技術(shù)發(fā)展、利于享受技術(shù)紅利的新國(guó)際治理框架。

  守住網(wǎng)絡(luò)安全,就是網(wǎng)絡(luò)時(shí)代下的勝利。

  

熱詞搜索:

上一篇:網(wǎng)絡(luò)安全國(guó)標(biāo)需求看點(diǎn)出爐,2022安防新風(fēng)口?
下一篇: 網(wǎng)絡(luò)安全資產(chǎn)管理可能暴露的安全漏洞

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美肥妇bbw| 麻豆高清免费国产一区| 亚洲三级电影全部在线观看高清| 国内精品免费**视频| 久久午夜免费电影| 高清在线成人网| 国产精品国产三级国产| 亚洲成人你懂的| 色综合久久六月婷婷中文字幕| 久久久91精品国产一区二区三区| 韩国欧美国产一区| 精品处破学生在线二十三| 激情深爱一区二区| 国产精品美女视频| 欧美午夜精品一区二区三区| 亚洲国产裸拍裸体视频在线观看乱了 | 欧美日韩极品在线观看一区| 亚洲欧洲制服丝袜| 欧美天堂亚洲电影院在线播放| 日韩中文欧美在线| 久久精品一区蜜桃臀影院| 一本到三区不卡视频| 蜜桃一区二区三区在线观看| 国产欧美日韩中文久久| 欧美亚洲一区二区在线观看| 亚洲精品一区二区三区四区高清| 亚洲福利视频导航| 精品欧美久久久| 91麻豆免费视频| 久久电影网电视剧免费观看| 综合精品久久久| 精品成人一区二区三区| 日本丶国产丶欧美色综合| 国产福利电影一区二区三区| 亚洲不卡一区二区三区| 国产精品九色蝌蚪自拍| 久久久久久久久久久久电影| 欧美日韩国产精品成人| 97精品视频在线观看自产线路二 | 国产精品女主播av| 日韩一二在线观看| 欧美日韩国产123区| 91网站视频在线观看| 国产乱子轮精品视频| 日本va欧美va精品发布| 夜夜嗨av一区二区三区中文字幕 | 国产亚洲精品精华液| 欧美一二三区在线观看| 欧美亚洲综合久久| 在线观看国产精品网站| 色网站国产精品| 99免费精品视频| 成人晚上爱看视频| 国产大陆亚洲精品国产| 国产成a人无v码亚洲福利| 国产大陆精品国产| 国产盗摄一区二区| 国产精品一二一区| 国产精品69毛片高清亚洲| 国产精品自产自拍| 国产成人精品www牛牛影视| 国产成人精品亚洲日本在线桃色| 国产精品一级二级三级| 高清国产一区二区| 欧美综合一区二区| 伊人婷婷欧美激情| 亚洲卡通欧美制服中文| 国产精品麻豆久久久| 久久久电影一区二区三区| 精品久久人人做人人爽| 精品福利av导航| 国产欧美日韩另类一区| 国产精品色婷婷久久58| 中文字幕 久热精品 视频在线 | 91蝌蚪porny成人天涯| 亚洲黄色小视频| 国产亚洲一区二区三区| 精品粉嫩aⅴ一区二区三区四区| 精品国产乱码久久久久久久久 | 欧美人与z0zoxxxx视频| 日韩精品一区二区三区在线| 久久蜜桃av一区精品变态类天堂| 国产日韩欧美精品一区| 亚洲国产一区二区三区青草影视 | 欧美精品久久99久久在免费线 | 国产乱码字幕精品高清av| 国产69精品久久久久毛片| 91色乱码一区二区三区| 555夜色666亚洲国产免| 中文字幕av一区二区三区高| 亚洲地区一二三色| 视频一区二区三区入口| 成人午夜在线播放| 99国产精品国产精品毛片| 色婷婷久久综合| 日韩一区二区视频| 久久伊人蜜桃av一区二区| 成人欧美一区二区三区黑人麻豆| 香蕉久久一区二区不卡无毒影院| 国产在线乱码一区二区三区| 91国偷自产一区二区开放时间 | 91九色最新地址| 精品国产一区二区三区av性色| 中文字幕国产一区| 美国三级日本三级久久99| 一本大道久久a久久精二百| 久久综合久久综合亚洲| 香蕉av福利精品导航| av一二三不卡影片| 国产欧美日韩精品a在线观看| 日韩影院精彩在线| 在线视频你懂得一区二区三区| 日本一区二区三区免费乱视频| 日韩av二区在线播放| 欧美日韩亚洲高清一区二区| 亚洲欧美区自拍先锋| 极品少妇一区二区| 日韩午夜电影在线观看| 日韩国产欧美在线观看| 在线免费观看成人短视频| 综合久久综合久久| 成人a区在线观看| 欧美国产成人精品| 国产高清不卡一区| 久久久青草青青国产亚洲免观| 久久精品999| 久久综合精品国产一区二区三区| 无码av免费一区二区三区试看 | 色丁香久综合在线久综合在线观看| 国产午夜精品一区二区| 国产在线国偷精品产拍免费yy| 日韩欧美一级特黄在线播放| 亚洲.国产.中文慕字在线| 欧亚一区二区三区| 亚洲午夜精品在线| 7777精品久久久大香线蕉| 婷婷开心激情综合| 欧美一区二区三区免费在线看 | 色哟哟亚洲精品| 亚洲男人都懂的| 欧美日韩日日骚| 亚洲777理论| 精品久久免费看| 国产激情视频一区二区在线观看| 欧美国产欧美综合| 91女厕偷拍女厕偷拍高清| 夜夜嗨av一区二区三区中文字幕 | 久久99国内精品| 国产农村妇女毛片精品久久麻豆| 岛国一区二区在线观看| 曰韩精品一区二区| 欧美一区二区三区视频在线| 精品亚洲成av人在线观看| 国产亚洲人成网站| 一本色道亚洲精品aⅴ| 亚洲精品欧美激情| 欧美一区二区三区婷婷月色| 韩国成人在线视频| 亚洲欧洲制服丝袜| 日韩美女一区二区三区| 成人激情开心网| 亚洲a一区二区| 欧美激情资源网| 欧美色综合久久| 国产激情偷乱视频一区二区三区| 一区二区三区四区在线免费观看 | 亚洲欧洲一区二区三区| 91精品黄色片免费大全| 高清视频一区二区| 日本午夜精品一区二区三区电影| 国产亚洲一本大道中文在线| 精品1区2区3区| 成人免费视频一区二区| 日本欧美在线观看| 亚洲天堂精品视频| 国产亚洲欧美在线| 欧美日本国产一区| 97久久精品人人爽人人爽蜜臀| 蜜桃久久久久久| 一区二区视频在线看| 久久奇米777| 欧美久久久久中文字幕| 色激情天天射综合网| 国产91精品在线观看| 免费成人在线播放| 亚洲午夜私人影院| 亚洲靠逼com| 国产精品理论片| 久久精品日韩一区二区三区| 欧美一区二区视频观看视频| 99久久精品国产一区| 国产精品小仙女| 老司机免费视频一区二区三区| 亚洲欧美日韩在线播放| 欧美极品美女视频| 欧美激情在线看| 国产婷婷色一区二区三区四区| 欧美刺激脚交jootjob| 欧美一区二区三区公司| 欧美日韩高清不卡|