📖 ZKIZ Archives


守無可守,只能攻擊



2015-09-28  TCW

我們的公司是一個獨立團隊的集合體,內部劃分為許多單一的小團隊,而小團隊又都是經營圖書出版,營運上的重疊、競爭在所難免,因此要在內部進行經驗交流分享,經常會遭遇主管的抗拒。

可是內部的經驗交流分享,明明又有極大的效益,於是我不顧相關主管的反對,舉辦了內部的經驗交流檢討會,每個月把所有的團隊集合起來開會,每個團隊都要把這個月所出版的書,以案例檢討的方式,和所有人一起分享。

第一次的分享會,有一個單位隱藏了許多具體的營運數字,經過我的再三過問,他們仍然不願公開,並表示這是他們的營運機密,希望我准許他們保留。

事後這位主管私下找我溝通,和我說明了不願公開數字的原由,他們告訴我,集團內有其他的團隊也開始經營與他們類似的產品,曾經有其他的團隊在同一個時間, 也推出了與他們類似的商品,讓他們措手不及,因此他們懷疑是不是內部訊息外洩,因此他們對內部訊息及know-how公開,有極大的疑慮,他們害怕因此會 引來更多的競爭對手。

我首先問他們,在內部的經驗分享會中,他們有沒有學到新東西?對營運有沒有幫助,他們回答是正面的,認為有幫助。

我接著再問:如果每一個人在分享時都遮遮掩掩,不肯據實以告,那能得到交流分享的意義嗎?答案當然是不能的。

所以我要求,絕對不可以有任何的保留,要對內部全數公開。

我看他們仍有疑慮,我知道他們仍然無法突破敵我意識的迷障,怕教會了兄弟姊妹,而引來更多的對手。

我說了我過去做出版的經驗,我常常找到新的出版暢銷類型,心想一定要保守秘密,不要張揚,可以奸好吃獨食,可是事與願違,往往半年之後,其他出版社的類似 競品就大量上市了,我查了又查,是否內部走漏了訊息?可是結果都是否定的。我們雖嘗試保密,可是競爭對手也十分敏慼,他們也眼睜睜的看著市場,很快就察覺 有新的暢銷類型出現,並且立即跟進。

我的結論是:市場訊息十分通透,想吃獨食是不可能的,對手會快速學習跟進,因為任何被動的防禦是無效的,企業經營的邏輯是「守無可守,只能不斷攻擊」。

我要求所有的團隊,只能不斷的向前看,不斷的創新,不斷的向前進步,不斷的攻擊,任何被動的防禦都只是枉然。

尤其對內部,我們更應該無私的分享,讓所有的人都能進步,向上提升,不要敝帚自珍,故步自封。

何飛鵬部落格:feipengho.pixnet.net/blog

何飛鵬粉絲團:www.facebook.com/ hofeipeng

何飛鵬


PermaLink: https://articles.zkiz.com/?id=162322

黑客攻擊還是流量過大?上海國際電影節售票系統壞了

來源: http://www.yicai.com/news/5023341.html

眾所關註的上海國際電影節開票活動,從6月4日上午8點起通過線上線下兩個渠道同時進行。然而,讓萬千早就守候在線上線下的影迷失望的是,電影節剛開票就出現系統崩潰,購票一度中止。截止到今日11點,系統仍不穩定。第一財經記者向上海國際電影節宣傳負責人咨詢此事,該負責人表示,系統正在恢複中。對於崩潰的原因,電影節公開表示稱,由於電影節官方合作夥伴淘票票的服務器因為訪問流量過大而崩潰,導致影院售票系統同時擱淺。而流量過大的原因則除了購票人數過多外,可能遭遇黑客攻擊,不過電影節宣傳負責人拒絕透露具體情況。

大量通宵排隊守候在線下售票點的影迷們等到今早8點,本以為可以開始購票了,無奈售票系統剛開就陷入崩潰。據媒體報道,電影節售票合作夥伴淘票票服務器可能遭遇黑客攻擊,網絡流量比前幾年增加了十幾倍,造成多部終端機癱瘓,導致售票延遲了一個多小時。目前,淘票票網站聯合上影節組委會已經報警,準備徹查此事。

據悉,直到上午9點12分,影城終於售出了本屆電影節的第一張票——日本電影《如果和母親一起生活》。但是,淘票票的手機App依然一度處於崩潰狀態,無法購票。這也苦了一大批線上購票的影迷,很多影迷一上午蹲在電腦面前用電腦和手機不停刷新購票頁面。

一位打算購票的影迷告訴記者:“由於購票系統崩潰,我們的影迷群里一片‘鬼哭狼嚎’,大家內心非常焦慮,生怕自己喜愛電影的票被搶光。”直到接近4日上午11點,一位想要購買《羅密歐與朱麗葉》的影迷依舊無法購票。“點進去找不到座位,連排期都出不來。”這位影迷抱怨道。記者隨後咨詢了電影節宣傳負責人,該負責人表示系統在恢複中,但並未告知恢複時間。

電影節遭遇黑客攻擊並非首例,今年5月,臺北電影節因為後臺遭到黑客入侵,“臺北電影獎”入圍名單被黑客提前公布,隨後,臺北電影節官方幹脆順水推舟公布入圍名單。官方公布的入圍名單果然和外泄版一模一樣。隨著移動互聯網技術的發展,大量影視節開始借助移動互聯網渠道進行宣傳或售票,這也帶來了隱藏的危機,給主辦方提出了保障信息安全的要求。

PermaLink: https://articles.zkiz.com/?id=199466

“熊”出沒!為了研究特朗普,俄羅斯黑客攻擊美國民主黨?

來源: http://www.yicai.com/news/5027763.html

美國互聯網安全專家周二表示,可能與俄羅斯政府有關的黑客攻入了美國民主黨全國委員會的服務器,獲取了其競爭對手唐納德·特朗普的研究資料。

互聯網安全公司CrowdStrike聯合創始人、首席技術官德米特里·阿爾普洛維奇表示,兩家獨立的俄羅斯情報黑客組織攻入了民主黨全國委員會的網絡——而他們對彼此的存在似乎並不知情。

事實上,美國政府迄今為止也尚不確定,這些攻入服務器的黑客是否與俄羅斯政府存在關系。考慮到地緣政治的後果,大部分時候政府都會保持克制,等待足以呈上法庭的證據出現。不過,調查並回應黑客攻擊的私人網絡安全公司受到的限制會少很多,往往敢於在自己的研究中直指某國政府。

希拉里:若當選總統將嚴防網絡安全

黑客襲擊事件其實早有端倪。上月初,民主黨全國委員會懷疑服務器中有資料被盜,因此雇傭了CrowdStrike進行檢查。阿爾普洛維奇表示,公司只用了一個周末就將黑客趕走,並正在密切監視,防止其卷土重來。

“網絡系統的安全對於我們的運營至關重要,也會直接影響競選者和各州合作夥伴的信心。”民主黨全國委員會主席舒爾茨(Debbie Wasserman Schultz)在一份聲明中表示,“當我們發現入侵時,我們如臨大敵般將此視為嚴重事故,並迅速找到了CrowdStrike公司。我們的團隊用最快的速度趕走了黑客,保護了我們的網絡。”

在消息公開後才獲悉此事的希拉里·克林頓表示:“所有針對我們的事業、我們的機構和我們政府的網絡攻擊都非常令人厭煩。目前據我們所知,我的總統競選資料尚未被黑客入侵,我們也在密切關註。不過,網絡安全一定會是我當選總統後必須專註的問題,因為無論俄羅斯、伊朗或北朝鮮,越來越多的國家都在使用黑客手段竊取和利用我們的信息,而我不能讓這一切繼續發生。”

目前,聯邦調查局和特朗普的競選團隊並沒有就此直接回應。但一名國土安全部的官員對CNN表示,該部門已經註意到了這一事件,調查正在進行。

“奇特熊”與“安逸熊”同時入侵

阿爾普洛維奇表示,黑客組織數月前就已經獲取了特朗普競爭對手的研究資料,且該組織與俄羅斯的軍事情報機構緊密相關。另一家俄羅斯黑客組織則把民主黨全國委員會服務器上的通訊記錄——包括電子郵件——足足監視了近一整年。但CrowdStrike確信,競選投票文件並沒有受到影響。

“我非常確信,這是俄羅斯的情報機構。”阿爾普洛維奇表示,其公司在全世界擁有大規模的研究團隊追蹤不同的黑客組織。CrowdStrike的追蹤專長是針對“先進、持續的威脅”——即高水平的、往往與政府有關的黑客機構。

CrowdStrike會給自己追蹤的黑客組織起名,與俄羅斯有關的組織被稱為“熊”。此次攻擊民主黨全國委員會的兩大組織中,獲取特朗普研究資料的被稱為“奇特熊”,監視通訊系統的則被稱為“安逸熊”。

“奇特熊追蹤的是有關民主黨競爭對手的研究資料,尤其是與特朗普有關的資料。” 阿爾普洛維奇表示,這些資料看起來是該組織的核心目標。而安逸熊則恰好就是2015年攻入白宮、國務院、參謀長聯席會議未加密服務器的那個組織。

這兩大組織都聚焦於世界範圍內對俄羅斯具有戰略意義的國防和政治機構。據《華盛頓郵報》報道,美國官方已經發現有黑客試圖滲透希拉里、特朗普和共和黨政治行動委員會的競選行動。

俄羅斯黑客為什麽對特朗普感興趣?

無疑,任何一場美國總統的競選都會引起外國政府的強烈興趣,而特朗普的競選理念尤其受到俄羅斯政府的重視——畢竟特朗普在整個競選中都在試圖加強自己與俄羅斯的關系。他曾多次贊揚俄羅斯總統弗拉基米爾·普京,在外交政策上也表達了對莫斯科的贊賞——盡管當前美俄關系處於冰點。同時,地產大亨特朗普作為政治人物的形象也尚不為人所熟知。

阿爾普洛維奇也表示,兩大俄羅斯黑客組織對彼此的存在並不知情,這是相當罕見的現象。與西方不同的是,俄羅斯的黑客組織常常會各自為戰,分別與莫斯科政府進行合作。“顯然,美國民主黨全國委員會與許多不同方面都有交流,而俄羅斯情報機構對任何與美國政治系統有關的信息、以及任何候選人的所思所想都很有興趣。”阿爾普洛維奇表示。

國會網絡安全同盟的民主黨聯席主席朗之萬(Jim Langevin)對民主黨全國委員會的快速反應給予了贊賞,但也對美國政府的網絡安全能力提出了質疑。

 “兩個獨立的黑客組織有能力滲透民主黨全國委員會著實令人不安,尤其是其中一家還可以堅持近1年的時間。”朗之萬表示,“防禦某個特定國家對互聯網的攻擊是極端離譜的任務——尤其是把希望寄托在私人公司身上。但我們必須重視黑客滲透後的發現和補救——我們不能容許黑客如此長時間地紮根於我們的系統,卻始終無人知曉。”

PermaLink: https://articles.zkiz.com/?id=201015

智慧城市:怎樣避免網絡攻擊?

來源: http://www.yicai.com/news/5029698.html

一部手機乘公交、坐地鐵,還能自動充值,去各個便利店消費。在駕駛汽車的過程中,車輛可以自動識別本地車速限制、交通信號、道路施工警告和危險地點等,從而緩解交通流量、較少交通事故,降低油耗和排放。

通過安全微控制器芯片,減少電子護照、市民卡、公民身份證、駕駛執照、醫療卡等各種電子文檔盜竊欺詐案件,同時還能提升公共在線事務的辦事效率。這些都是恩智浦半導體打造智慧城市的片段之一,更是恩智浦半導體重點布局領域。

“智慧城市的三大核心為萬物智能、萬物互聯、萬物安全,在這三個方面的技術發展趨勢上,半導體技術有很大的發展創新空間。”恩智浦執行副總裁兼安全與連接事業部總經理RudyStroh表示。作為全球領先的半導體制造商,恩智浦為互聯汽車、網絡安全、便攜和可穿戴設備及物聯網提供解決方案。

跨產業鏈合作

據美國市場研究機構NavigantResearch估計,2014~2023年,全球在智慧城市項目上的支出將有1774億美元,其中中國占據較大的比重。

作為芯片制造商,從哪些領域切入智慧城市,如何互聯互通跨行業、跨領域數據,建立適合跨行業應用的社會需求,從而提升半導體企業在產業鏈中的價值,是恩智浦涉足智慧城市首要思考的問題。

以深圳公共交通移動支付系統為例,作為NFC(近場通信)標準發起者之一,恩智浦的核心優勢在於NFC芯片方案。面對不同城市公交支付系統之間的差異性,在產業鏈上遊,恩智浦選擇和系統集成商雪球公司合作,後者主要用智能手機代替錢包為消費者提升移動交易體驗,幫助手機制造商、服務提供商和商戶實現非接移動支付交易,在應用服務領域的平臺優勢明顯。

從上層應用到下層智能終端、基礎設施的打通,可以整合多個城市公交移動支付功能,解決了擴展性問題,大大加快產品和服務的上市速度。

跨產業鏈合作給智慧城市的每一個參與者提出更高的要求,企業需要建立全新的快速開發流程,快速響應市場需求。“簡化設計,加快打樣到生產流程,同時能在每個階段對產品做出必要的調整。”在RudyStroh看來,這意味著要降低技術複雜度,增強技術兼容性。

據悉,目前恩智浦正大力推進其移動公交系統以及移動智能卡等業務在中國城市中的應用,已經在深圳、廣州等城市實現非接觸式票務。恩智浦計劃到2017年,包括上海、北京、重慶、武漢等在內的中國十大城市發展移動公交系統業務。

安全是基石

物聯網的普及,為智慧城市的發展帶來更深層次的機會,也意味著更完善的連接和更高的安全性,幫助用戶實現更多數字交互並更安全地傳輸個人和私人數據。尤其涉及電子支付、政府電子文檔信息,對安全的要求更為嚴苛。

“網絡攻擊數量在增加,入侵終端正日益成為非法獲得數據的常用方式,從安全技術出發,急需在萬物互聯的背景下提供能適應複雜安全要求的解決方案。”RudyStroh表示。

在物理安全層面,恩智浦投入上億美元進行安全技術研發,提供高速加密的應用處理器。例如在電子政府、銀行業務和移動安全中應用的SmartMX技術集成了100多個防攻擊安全特性,其中物理防克隆功能技術,利用每個半導體固有唯一的“指紋”來確保加密數據安全,防止個人數據被竊取。

除了硬件設備上的安全外,在系統和雲服務安全方面,恩智浦也研發了從網絡邊緣到網關再到雲的加密技術。“智能、安全的硬件是智慧城市的基礎。做產品的目標是簡單而且安全,但是背後的工作卻非常複雜,要實現這一系統,需要整合生態鏈上的所有環節。”恩智浦安全監控業務部資深副總裁兼總經理AsitGoel表示。

事實上瞄準中國“智慧城市”市場的並非恩智浦半導體一家。IBM、微軟、思科、西門子等跨國企業,一直在積極尋求與中國政府合作推廣其智慧城市項目。目前,我國已經發布了三批智慧城市試點,有超過500個城市提出或正在建設智慧城市,計劃投資規模超過萬億。

在RudyStroh看來,在中國打造智慧城市有幾個先機因素:首先從政策層面而言,中國政府已經將發展智慧城市科技和項目列為國家重點發展戰略,無論規模大小,政府都在持續堅定地執行推進智慧城市建設的相關政策;其次,消費者行為方面,中國消費者更傾向於體驗新科技產品,同時強大的OEM基礎,都讓中國成為智慧城市“最激動人心的市場”。

PermaLink: https://articles.zkiz.com/?id=201315

美國解密文件:沙特政府同“9.11”攻擊者無牽連

據外媒報道,7月15日,美國國會公布了有關沙特阿拉伯政府同“9·11”攻擊事件是否有牽連的文件,這些文件先前處於保密狀態。

文件顯示,沙特阿拉伯政府同在美國紐約造成3000人死亡的劫機者之間沒有“正式的聯系”。但是報告表明,劫機者很可能從沙特內部的一些人那里得到了資金支持。

一個獨立的委員會在2002年完成了“9·11”事件調查報告,但是其中的一些內容被禁止在13年內公開發表,引發了人們對其內容的揣測。

美國國會議員和“9.11”受害者家人多年來一直呼籲公開這些被稱為“28頁”的文件,認為美國政府試圖保護自己的重要盟友。

在“9·11”事件中對紐約世貿大廈和五角大樓發動攻擊的19名劫機者中的15人是沙特阿拉伯公民。

沙特政府說,他們對公布這些文件表示歡迎。

沙特駐美國大使阿蔔杜拉·沙特15日發表聲明說,這些文件證明“沙特政府、沙特高級官員或任何代表沙特政府的人員都沒有為這些攻擊提供任何幫助或鼓動”。

PermaLink: https://articles.zkiz.com/?id=205281

樂視遭遇大規模DDoS攻擊 不排除仍有再次被攻擊可能

樂視今日發布聲明,表示7月19日19:40,樂視視頻遭遇了有史以來最大的一次惡意DDoS攻擊,峰值流量高達200G,樂視雲計算緊急啟動多重防護手段進行全面修複,現已恢複正常訪問;由於攻勢依然猛烈,不排除仍有再次被攻擊導致局部不能訪問的可能,公司已啟動最高應急預案嚴陣以待。並且樂視表示已向公安機關報案。

DDoS即是分布式拒絕服務攻擊。它是一種在互聯網地下非常常見的攻擊方式,借助於客戶/服務器技術,將多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力。其攻擊方式有很多種,最基本的就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。

每一次大規模DDoS,在互聯網上都可能成為大事件,因為它總能鬧出大動靜。例如2013年3月創記錄的300Gbps,Spamhaus、CloudFlare遭到攻擊,被評價為“差點癱瘓歐洲網絡”;2014年2月創紀錄的400Gbps,攻擊對象為CloudFlare客戶,據稱當時包括4chan、維基解密在內的78.5萬個網站安全服務受到影響。

(綜合來源:網易財經、雷鋒網)

PermaLink: https://articles.zkiz.com/?id=206035

斯諾登又爆猛料 美曾批準網絡攻擊4國政黨

據俄羅斯“衛星”新聞網7月26日報道,美國中情局前雇員愛德華·斯諾登在自己的推特上表示,美國政府曾批準對國外政黨實施網絡攻擊。

為證實自己的話,斯諾登附上了一份日期為2010年7月16日的文件。文件標註了“絕密”字樣,並具體列出了涉及的國家、國際組織、國外政治機構。其中,國外政黨包括巴基斯坦人民黨、黎巴嫩阿邁勒運動、印度人民黨和羅馬尼亞救國陣線。

斯諾登披露的多份文件都曾引起國際社會的高度關註。據悉,巴基斯坦人民黨曾於2014年公開對美國國家安全局的竊聽行為表示強烈譴責,印度也向美國政府高層表示過抗議。

斯諾登推特控訴美政府

(綜合自環球網)

PermaLink: https://articles.zkiz.com/?id=207024

香港平臺Bitfinex遭黑客攻擊 上萬比特幣被盜引發恐慌拋售

今年5月底,沈寂一時的比特幣再次以瘋狂上漲態勢重新活躍在投資者面前,在全球遭遇資產配置慌,收益率不斷走低背景下,比特幣時而單日漲幅超過10%的表現無疑具有很大吸引力,然而,比特幣的安全性始終是困擾投資者的一大難題。

本周二(8月2日),數字貨幣交易平臺Bitfinex被爆遭遇黑客攻擊,導致近12萬個,總價值超過6000萬美元的比特幣被盜,一時間引發市場軒然大波,比特幣價格也在兩日內累計下跌約25%。

(近一個月比特幣價格走勢)

第一財經記者發現,目前Bitfinex官方網站已暫停交易,並在8月3日對於被盜一事發布更新聲明稱,“目前正準備在安全環境下恢複平臺部分功能,將盡快允許用戶登錄並確認其賬戶情況。”

在8月2日名為“安全漏洞”的聲明中,Bitfinex表示“我們了解到一些用戶的比特幣已經被盜,目前正在就此漏洞展開調查”但對於受損客戶人數及金額,Bitfinex並未在聲明中提及。

外媒報道稱,8月3日Bitfinex已向媒體確認黑客竊取比特幣數量達到12萬個,約合6500億美元。Bitfinex表示已向執法部門報告此事,並將與頂級的區塊鏈分析公司展開合作,跟蹤失竊比特幣的蹤跡,同時會為受此漏洞影響的個人客戶的損失負責。

據公開信息顯示,Bitfinex是目前全球範圍內最大的比特幣、以太幣和萊特幣交易平臺之一。總部位於香港,在歐洲、美國都設有辦公室。該平臺在電子貨幣圈以兌換美元的充足流動性聞名。據bitcoincharts網站數據,在過去的1個月中,Bitfinex是全球最大的以美元計價的比特幣交易平臺。

受此事件影響,此前連續2個月價格居於高位的比特幣出現大幅下跌。8月3日,比特幣交易價格從最高4044元/個下跌至最低3151元/個,單日跌幅一度超過20%,成為今年以來的最大跌幅。今日,比特幣價格略有回升至3770元/個,但業內普遍預期,此次Bitfinex被攻擊事件再次凸顯出比特幣存在的安全性漏洞,短期內對於比特幣的價格走勢將帶來一定抑制作用。

早在2014年2月,當時全球最大的比特幣交易平臺Mt. Gox就曾因遭遇大規模黑客攻擊,導致總價值達4.7億美元的比特幣丟失,由於巨大損失無法挽回,該平臺很快向當地法院申請破產保護,這引發比特幣價格在當時暴跌逾30%。

“安全性確實是比特幣最大的挑戰之一,這並不是說比特幣本身不安全,而是對其的儲存和保管要求較高。”黃金錢包首席研究員肖磊認為,近日比特幣價格的暴跌,一方面是對各類交易和提供熱錢包的平臺的信任度降低,另一方面是受到區塊鏈擴容消息的影響,諸多參與者感到不確定性增加,在利潤可能會受到影響的擔憂下,出現了短期內大規模的拋售現象。

對於比特幣平臺為何多次遭遇黑客攻擊,某比特幣業內人士對第一財經記者表示,通常像Bitfinex這樣的平臺把所有的比特幣都存儲在熱錢包里,導致一旦遭到黑客攻擊很容易把熱錢包中錢立刻轉走。冷錢包和熱錢包是兩種比特幣存儲錢包,其中冷錢包不與網絡相連。用戶在下載冷錢包時,需要將數據全部下載,將比特幣轉入,然後斷開網絡。這使得冷錢包安全性較高。而熱錢包則是始終與網絡相連的儲存錢包,使用時不需下載所有數據,只需連網即可。熱錢包雖然使用十分方便,但安全系數較低。其次,很多被盜平臺對多重簽名秘鑰管理不善,導致被人輕易盜取最終引發比特幣被盜事件。

比特幣交易平臺OKCoin首席執行官徐明星在接受第一財經記者采訪時表示,目前國內的大型交易平臺很少出現因為安全漏洞被盜現象,正是因為大部分數字貨幣被儲存在冷錢包中。“我們一直采取的是熱錢包加冷錢包的方案,線上的熱錢包存儲很少的比特幣並且采取高級認證措施,再用冷錢包將大多數比特幣存儲在離線帳戶上,當平臺收到用戶比特幣充值時,將直接發送至平臺的離線帳戶。” 徐明星表示,其好處是每一次用戶的充值地址都是不同的而且不會在線,從而確保用戶資金的安全。

PermaLink: https://articles.zkiz.com/?id=208662

新加坡也成恐襲目標 差點遭火箭彈攻擊

據新加坡《聯合早報》報道,8月5日,印度尼西亞警方逮捕了6名計劃襲擊新加坡的伊斯蘭極端分子。印尼警方一位發言人在雅加達表示,這幾名年齡19歲至46歲的恐怖嫌犯在距離新加派南部邊境不遠的印度尼西亞巴淡島被抓獲。

據印尼警方提供的消息,被逮捕的嫌犯計劃從巴淡島向新加坡賓海灣地區發射火箭彈。新加坡的這個繁華的度假聖地座落著很多豪華酒店、購物中心和賭場。根據警方調查,該恐怖小組的頭目名叫拉赫馬特·德瓦(Gigih Rahmat Dewa)。據印尼當局公布的消息,該嫌犯曾在敘利亞極端組織"伊斯蘭國"參加戰鬥。

新加坡政府表示,已經獲悉恐怖分子襲擊新加坡的計劃,並與印度尼西亞當局進行了合作。新加坡已經加強了安全防範措施。被逮捕的6名嫌疑人估計與宣布效忠"伊斯蘭國"的印尼傳教士巴倫·納伊姆(Bahrun Naim)有聯系。納伊姆涉嫌參與了今年一月發生在雅加達市中心的一起攻擊事件。估計是"伊斯蘭國"武裝分子襲擊了印尼首都雅加達的多個目標,共導致8人喪生,其中包括4名襲擊者。

迄今新加坡沒有發生過任何伊斯蘭極端分子的攻擊事件,被視為是全世界最安全的國家之一。

PermaLink: https://articles.zkiz.com/?id=208858

賽門鐵克發現疑有國家背景的黑客小組攻擊中俄等國

據新華社報道稱,美國網絡安全技術供應商賽門鐵克日前指出,一個“低調的”黑客小組有選擇性對中國、俄羅斯、瑞典、比利時等國目標展開網絡間諜式攻擊,高度先進的技術手段表明,這個黑客小組很可能有國家背景。

賽門鐵克安全反應團隊在其官方博客上說,這個名為“神行客”(Strider)的黑客小組至少從2011年10月開始活動,隱蔽性一直很強,直至最近才被發現。

賽門鐵克說,這個黑客小組目標選擇性極強,該公司僅發現位於俄羅斯、中國、瑞典和比利時四個國家的7個機構共計36臺計算機受到過攻擊,具體包括俄羅斯的4個機構,中國的一個航空公司,瑞典的一個機構以及位於比利時的一個使館。

賽門鐵克認為,這個黑客小組在進行網絡攻擊時使用了一款名為Remsec的惡意軟件。該軟件是一個對目標進行監視的隱形工具,可以在被感染計算機上開設後門、記錄敲擊鍵盤的活動並竊取計算機中的文件和數據。

賽門鐵克指出,Remsec的攻擊與幾年前被曝光的惡意軟件“火焰”有相似之處,因為兩者都使用了同一種名為Lua的編程語言。據網絡安全專家分析,“火焰”是有政府背景的惡意軟件,有西方國家參與開發。

賽門鐵克在解釋Remsec技術特點時說,使用Lua語言是Remsec開發者的“自我保護機制”,這種語言非常罕見,不易被計算機安全軟件監 測。Remsec的反監測能力還體現在其許多功能被植入計算機網絡,這意味著惡意軟件只存在於用戶的緩存而非硬盤中,因此極難被發現。

鑒於“神行客”選擇攻擊目標的特點及其所用惡意軟件的監視功能,賽門鐵克認為這個黑客小組很可能是國家級別的,但是賽門鐵克並未說明哪個國家政府或與此有關。

賽門鐵克是美國一家網絡安全技術供應商,也是世界上規模最大的軟件公司之一 ,主要為企業、個人用戶和服務供應商提供內容和網絡安全的軟件及硬件,擁有 17,500 多名員工,遍布 40 多個國家和地區。

PermaLink: https://articles.zkiz.com/?id=209439

Next Page

ZKIZ Archives @ 2019