黑客一天内攻击全球上千家公司 黑客一天袭击千家公司
作者:chunzhi 发布时间:2021-07-05虽然这起案件的最终结果尚未可知,但不得不提的是,今年已经发生多起勒索软件攻击事件。这些黑客借助勒索软件,锁住受害企业数据乃至窃取数据,继而索要钱财。
一系列备受瞩目的勒索软件攻击之后,安全专家和国会议员对美国网络安全系统的完整性表达了越来越多的担忧。
上个月,美国国内发布的一份报告显示,对美国重要的主要公用事业或服务提供商进行重大网络攻击的损失可能等同于飓风等自然灾害所造成的损失。
调查结果估计,为数百名客户提供各种关键领域IT服务的托管服务提供商在为期三天的网络中断中,可能会导致近800亿美元的经济损失,这已超过2012年飓风桑迪造成的650亿美元的损失。
而如果对区域电力公司等关键公用事业公司进行攻击,损失会更大,据估计,造成电力中断五天的违规行为将耗资约1935亿美元,超过2005年卡特里娜飓风和2018年的加州野火。
但是在如此大的损失成本下,不管是企业还是政府似乎都没有提高警惕,黑客攻击事件还是频频发生。在金融科技专家马超看来,很多西方电力企业都是通过互联网VPN进行加密传输的,这种逻辑隔离的方案难免会出现漏洞,给黑客提供攻击的机会。
除了技术本身的漏洞,现在的黑客网络攻击甚至也是一个“产业”。在独立经济学家王赤坤看来,这个行业有清晰的商业模式和明确的盈利模式,且在美国处于高速成长阶段,行业规模迅速扩大,目前频发网络攻击也不意外。
对于如何遏制越来越猖獗的黑客攻击,王赤坤认为可以有两方面的措施。一方面,法律法规和政府监管会出手打击整治,一方面会有反制技术出现。
不过,这两条路目前都并不好走。王赤坤指出,政府的监管是执法的一部分,更是滞后于市场,政府执法也面临着无法可依,无法执法,对有些行为只能采取临时监管措施,无法建立长效机制。而在技术层面,技术反制是基于网络攻击的技术措施,由于网络攻击处于行业早期,尚没有大规模成熟的反制技术出现。
事实上,美国的立法者也正在考虑这样做。在最新的参议院情报委员会的法案草案中,提出要求联邦机构、联邦承包商以及关键基础设施的所有者和运营商在24小时内向网络安全和基础设施安全局报告网络安全事件。