从黑客攻击手里逃出去到底有多难?

      一、近期活生生的信息安全领域事件。

       1、据国家网络与信息安全信息通报中心监测发现,近期疫情期间,有境外黑客组织借新型肺炎话题对我们实施网络攻击,意在窃取邮箱账号密码等敏感信息、开展情报收集。攻击者使用仿冒的QQ和163域名进行钓鱼,诱骗受害者点击伪造的“QQ邮箱中转站文档”下载链接,从而窃取受害者的邮箱账号和密码。

        2、2019年,澳洲某银行的实时支付平台遭网络攻击,近10万客户的私人信息泄露。该实时支付平台允许客户使用手机号码或电子邮件地址在银行之间进行即时转账,但是这个实时支付平台就像一本电话号码簿,只要输入手机号码或电子邮件地址,就能查出其相应银行账户持有人的姓名。

       3、今年1月份,土耳其黑客组织“图蓝军”扬言将集中对我国政府网站进行DDOS攻击,而且都没有具体目标的,笔者接到上级部门传来的这通知,在单位监控了一晚上,生怕会出什么幺蛾子。

      二、黑客攻击过程。

       黑客攻击,首先要踩点,想去你家偷东西,我先观察下你家门口有啥,邻居怎么样,物业安保怎么样。其次就是扫描你的IP和端口,看看你家窗户关紧没,门有没有关紧。然后是查点,用万能钥匙开你家的门,看看哪个门打得开。然后是访问系统,此时就相当于用万能钥匙开了你家的门。然后是提取特权,相当于拿到你家保险箱的密码了。然后就是窃取信息,可以偷走现金银行卡啥的。再就是掩踪灭迹,比如把指纹脚印啥的清除。最后就是留下后门,方便下次再进来偷东西。

        三、信息安全防护现状

       目前,绝大部分金融企业都在互联网出口部署了WAF、抗DDOS、IPS、防火墙之类的安全防护设备,开展了渗透测试、漏洞扫描、代码审计啊啥的,确确实实提升了安全防护水平。各种安全设备能防御普通的黑客攻击,但是,若面对境外专业且有组织的黑客攻击,能否防御得了,是值得所有IT运维人员思考的问题。澳洲被黑客攻击的银行也是澳洲的一家大银行,人家的安全设备一点也不少,IT人员素质也不低,IT投入也不少。

      四、有积极意义的攻防演练

        近几年轰轰烈烈的攻防演练行动,通过梳理资产,自查问题,整改问题,加强安全防护,开展红蓝对抗,虽然会发现系统存在的问题,整改的时候很痛苦,但却实实在在地提升了网络安全防护水平,良药苦口利于病。部队也经常会开展军事演习,攻防演练就是网络安全领域的军事演习,红蓝对抗,赛出水平,赛出成果,赛后总结找出差距。平时常练兵,碰见专业黑客时候才不会手足无措。一个朋友跟我说,他之前去某单位参加攻防演练,为了防止被攻击,把200多个资产隐蔽的只剩20多个了,不常用的都关机了。因为不知道对方什么时候攻击你,只能24小时轮班倒监控,非常辛苦。

     五、我们该做什么

     1、安全投入较大,数据资产非常重要的公司

       黑客以破坏系统获取利益为目的,我们就要加强监控,完善安全防护措施,该买的安全设备都买,不图省钱,整改存在的问题,开展攻防演练,把安全防护落到实处,这样的话黑客也难以得逞。

      2、安全投入一般,数据资产等级一般的公司

条件差点的地方,如果没有资金开展复杂的安全系统建设的话,那至少要加强监控吧,至少把存在的高危漏洞解决吧,把tcp137/138/139/445/3389这种敏感端口关掉吧,至少开展安全教育吧,让大家提升安全防护意识,这叫提高免疫力。

       3、普通百姓该做什么

超市、电影院等人员极其复杂的公众场合wifi尽量不连;不要点击不明网站及邮件;尽量少在无关紧要的平台注册账号,尤其是填的个人信息还很全那种;密码啥的设置复杂一点;不要相信天上掉馅饼,往往最后会把自己坑了。

       针对黑客攻击,要向防台风一样,宁可十防九空,不可失防万一。

     本文转自https://mp.weixin.qq.com/s/Q1WqK4nlJiz51R8w4sWxSg  ,想了解更多,欢迎关注本人微信公众号《网络安全那点事儿》

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,711评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,932评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,770评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,799评论 1 271
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,697评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,069评论 1 276
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,535评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,200评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,353评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,290评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,331评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,020评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,610评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,694评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,927评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,330评论 2 346
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,904评论 2 341

推荐阅读更多精彩内容