全球最大黑客组织发起猛攻 金融机构抗D刻不容缓

 

2016年5月2日,全球最大黑客组织Anonymous锁定希腊央行打响了宣称长达30天DDoS战役的第一枪。在随后的两周内,荷兰央行、法国银行等十多家银行官网陆续被DDoS攻击导致站点瘫痪数小时,各国金融机构因此纷纷拉响抗DDoS警报。...

2016年5月2日,全球最大黑客组织Anonymous锁定希腊央行打响了宣称长达30天DDoS战役的第一枪。在随后的两周内,塞浦路斯央行、荷兰央行、法国银行、阿联酋央行等十多家银行官网陆续被DDoS攻击导致站点瘫痪数小时。各国金融机构因此纷纷拉响抗DDoS警报。

看到这里,你可能会对Anonymous这个组织比较好奇,先来扫个盲~

简单来说,Anonymous是全球知名的政治性黑客组织,主要分布于美国,在欧洲各国,非洲、南美、亚洲等地也都有其分部。其核心成员有数千名,他们可以自由进入大公司和政府部门内部网站,中断其服务,删除备份信息及其冗余备份数据,截取电子邮件以及盗取各种文件。就在上月,Anonymous入侵菲律宾选举委员会网站,菲律宾5500万选民个人信息遭到泄露。
而就在一个月之后,Anonymous将攻击目标锁定全球金融机构,特别是各个国家央行。从其在Pastebin网站公布的攻击名单可见,攻击目标锁定为以下四类:美国联邦储蓄相关的网站、国际货币基金组织IMF、世界银行组织以及全球多国央行。在这其中,中国人民银行pbc.gov.cn也赫然在列。
众所周知,金融机构一直以来都是黑客袭击的重点目标,尤其是随着互联网金融的兴起,更成为黑客袭击首选。据卡巴斯基实验室称,黑客攻击和垃圾邮件给全球带来的损失一年超过1000亿美元。一些攻击技术(例如利用恶意软件让ATM吐出所有钞票)最开始是有讲俄罗斯语的黑客设计,但是已经传播到美国、欧洲和亚洲。

据统计,国内上百家P2P由于黑客攻击造成系统瘫痪、数据被恶意篡改甚至倒闭。

那么问题来了,传统的金融机构乃至于近两年来风生水起的互联网金融机构该如何应对系统瘫痪、数据被恶意篡改甚至倒闭的风险呢?

从这次Anonymous的锁定攻击目标,我们可以看出,这些机构的业务有别造就了安全诉求的细分。纵观众多DDoS防御产品和方案,如何选取和衡量也成为这些机构的一大疑虑。以金融客户与互联网金融客户为例,矩阵归结概要如下:

为了应对不同环境和场景的防护需求,信息安全防御技术也随“攻防相长”的定律快速进化演变。目前市场上基本采用硬件+软件结合的方式进行安全防护,而技术服务化和服务云端化对安全防护的诉求造就了云安全服务的诞生。

在此,小编要为各位重磅推荐一款解决方案,让你不再谈D色变~
网宿GESS安全解决方案
这是网宿云安全团队在2016年里针对金融政企客户推出的有效解决方案,融合无限量抗D和Web攻击防护,保证站点实时可用,加固站点自身安全,以及保护用户的数据安全。

网宿遍布全球的CDN资源为基于云的安全防护服务提供了得天独厚的条件:依托网宿全球分布的CDN节点为DDoS近源清洗提供了丰厚资源保障,精专的安全防御技术为抗D服务夯实了根基。当然了,网宿多年的成熟服务流程和专业服务运维经验为安全防护服务化保证了交付品质。

最后,我们请到了网宿首席安全官欧怀谷先森,来为大家分享分享抗D防护的思路和建议:

大流量攻击会给客户带来带宽堵死的致命威胁,即使客户在自己网络中部署了专业DDoS防护设备,也无法解决带宽被打满导致服务瘫痪的问题。最佳方案是在攻击流量到达客户网络边界前进行清洗,这样才能有效缓解和防御。云端DDoS防御成为实战的有效之选。

好啦~希望今天的推送能为大家在定位DDoS防护需求和方案选择上有所帮助和启发


    关注 网宿云


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册