網路攻擊有多大的危害?

香港cn2發表於2022-05-27

網路攻擊有多危險?


今天的社會環境變得更加脆弱。 根據世界經濟論壇(WEF),發達經濟體的商界領袖認為,網路攻擊已成為他們的第一大威脅,甚至超過恐怖襲擊(第二)、資產泡沫(第三)、新一輪金融危機( 第四)或無法適應氣候變化(第五)更糟。


由於暗網的存在,網路犯罪分子更容易獲得可用工具,犯罪行為變得更容易獲得,合法電子商務和非法貿易之間的界限正在變得模糊。 2018 年 2 月,荷蘭警方逮捕了一名 18 歲男子,他涉嫌對多家荷蘭企業發起 DDoS 攻擊,其中包括技術網站 Tweakers 和網際網路服務提供商 Tweak。 調查顯示,該男子透過暗網上的市場租用了 Mirai 變體物聯網殭屍網路,以此證明“青少年只需點選幾下按鈕即可立即讓所有銀行崩潰”——不幸的是,事實證明 出來了,他做到了!


網路攻擊可能對企業造成嚴重破壞,明顯的財務和法律影響只是表象和前奏。 2017年9月,Equifax洩露了超過1.45億美國公民的個人隱私資訊,成為美國曆史上規模最大、影響最大的資料安全事件。 結果,Equifax 的股價下跌了 31% 以上,公司的資本市值蒸發了 50%。 一億美元。


2018年11月30日,萬豪國際釋出宣告稱,旗下喜達屋酒店客房預訂資料庫被黑,5億使用者資訊可能已洩露。 其中約 3.27 億客人的資訊包括以下組合:姓名、郵寄地址、電話號碼、電子郵件地址、護照號碼、SPG 賬戶資訊、出生日期、性別、抵達和離開資訊、預訂日期和通訊偏好 . 訊息公佈後,萬豪國際的美國股票跌幅超過5%。 此外,萬豪已承諾向受害者支付費用,但以每本護照 110 美元的價格,它將不得不支付 360 億美元,這個數字相當於該公司的整個市值。


因此,現代企業的創新和增長必須與網路風險和 IT 穩定性相平衡。 與以往相比,企業領導者必須制定戰略計劃,為新興機遇鋪平道路,同時還要概述他們的公司如何確保業務連續性並應對全球數字環境中複雜的網路威脅情景。 雖然每個面向客戶的團隊成員都在努力維護服務並與客戶溝通,但我們的 IT 部門專注於應對網路威脅。 儘管我們沒有繼續遇到資料洩露事件,但我們仍然缺乏應對此類惡意攻擊的必要準備。

網路戰成功保護案例


在攻擊期間,資料傳輸流量達到了驚人的每秒 10 到 15 吉位元 (Gbps),這是我們正常傳輸速率的 250 倍。 當我打電話給銀行和電信行業的朋友尋求幫助時,可怕的數字讓我們都站在那裡。 對於大多數商業企業來說,這樣的流量遠遠超出預期。 只有整個團隊成員齊心協力,精心編排,投入極其昂貴的網路資源,才有可能應對如此巨大的流量壓力。


很難確定攻擊是否以及何時停止。 無論我們如何移動,DDoS 始終與我們同在。 當時我們試圖透過其他 IP 地址分發該服務,但犯罪分子很快又跟進了。 因此,我們做出了一個艱難的決定,即釋放一個“黑洞”來丟棄一部分流量。 這實際上發出了一條資訊——“你已經惹到我們了,我們不會讓你造成任何進一步的傷害。”


最後,過度勞累的安全工程師重新設計了受保護子網上的整個服務,而保護由 Akamai 的雲安全解決方案提供,該解決方案可以承受高達 321 Gbps 的流量。 5 月 19 日星期二凌晨 2 點 37 分,我們的服務終於重新上線。TG:@Sp_server


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70017615/viewspace-2897472/,如需轉載,請註明出處,否則將追究法律責任。

相關文章