网站首页
 
公司新闻
行业新闻
您当前的位置:网站首页 ->> 行业新闻
黑客“匿名者”再向金融机构发起DDoS攻击 中国的银行们需要小心了!
发布时间:2017-06-27 08:35:47 点击:1824

近期,金融领域可谓是多事之秋!

 

“无敌舰队”向国内多家证券金融公司发起的DDoS攻击还未结束,近日,知道创宇旗下创宇盾安全舆情监测平台发现,黑客组织“匿名者(Anonymous)”向全球超过140个金融机构发起了新一轮的攻击,代号为OpIcarus2017。


此次发生的攻击为OpIcarus行动的第五波攻击,已于6月11日开始,包括中国人民银行(pbc.gov.cn)、香港金融管理局(hkma.gov.hk)在内的近140家银行都在其公布的攻击列表中。可怕的是,OpIcarus2017在保持了DDoS攻击让金融机构服务不可用的同时,还针对性地寻找金融机构的数据库注入攻击点,以达到窃取敏感数据的目的。

 

据创宇盾安全舆情监测平台显示,目前有超过9家金融机构已经被黑客进行数据库注入攻击,亚洲开发银行和卡纳塔克邦格莱明银行的敏感数据信息被黑客窃取,此外部分金融机构因受到DDoS攻击而导致网站服务不可用。目前,攻击还正在进行中。

知道创宇云安全专家表示:此前,“匿名者”发布的针对金融领域的DDoS攻击在国际上造成了很恶劣的影响,亚洲甚至中国也有部分机构中招。以往被攻击的网站只是服务不可用,金融机构只需要加强恶意流量清洗的防护即可进行防御。但今年“匿名者”改变了方式,在DDoS攻击的同时还进行了数据库注入攻击,一旦金融机构的重要数据被窃取,后果将不堪设想,因此更需要提高警惕,提前做好相关的防御工作。

 

一波未平一波又起,凶猛的攻击不仅让网站服务不可用,企业还面临着数据泄露、业务损失、信誉不保等严重影响。DDoS攻击正时时提醒着金融行业:你的网站真的安全么?


“匿名者”黑客组织发迹于2003年,起源于美国贴图讨论版“4频道”(4chan.com)上。在这里,愤青们经常发布一些敏感图片,并发表尖刻的评论,其核心观点是呼吁网络自由。


   这些人有正义感,又想弄出些名堂。为了不暴露身份,每个人都叫匿名者,如此渐渐地形成了一个整体的形象,进而自我组织起来成为网站以外的力量。这个力量逐渐开始使用“匿名者”作为称号,自发形成松散的黑客组织。随后还形成了一些政治上的共识,核心观点是呼吁“网际网络自由”。


  “匿名者”组织并不是一个有着完整规章制度的体系,虽然松散但规模庞大。黑客们大多出于对计算机的热爱而加入其中。


  据美国《外交政策》杂志披露,“匿名者”根本就不能算是个“团体”,“那里没有谁是领导者,每个人都有加入与离开的自由。”“匿名者”的成员来自世界各地,有学生、工人、失业者等,大多是年轻人,来自不同种族、不同国家和不同民族。


  但他们的共同点是,普遍具有反权威倾向。但在美国媒体看来,他们的“举止幼稚极端”。一名20岁的前“匿名者”成员称,黑客们各自为战。


  从2005年开始,该组织开始发动有组织的随机性黑客行动,名声逐渐变大。


  随着“匿名者”组织的声势壮大,该组织迅速扩张,核心成员目前有数千名,基本都是20岁-30岁左右的年轻人,包括一些大公司和政府机构的高级计算机专家以及记者,此外还充斥着大量黑客活动分子,他们可以进入大公司和政府部门内部网站,中断他们的服务,删除备份信息,截取电子邮件以及盗取各种文件。“匿名者”每年11月5日(即盖伊-福克斯之夜) 在世界各地发起大规模街头游行,全球总参加人数在近年已超过数百万人,参加者会戴着电影“V for Vendetta(V字仇杀队)”主角所戴的面具,而v字仇杀队里主角佩戴面具的原型则为盖伊-福克斯。因此,该面具已逐渐成为“匿名者”的象征。


  加拿大麦基尔大学科技文化教授科尔曼曾表示,“匿名者”反对主流社会推崇的几乎所有东西,摒弃追求个人声名,喜欢出风头或自称“匿名者”代言人的成员会遭驱逐,“他们几乎是社交媒体所代表的一切的极端对立面,夸张了匿名和隐私的重要性,因为这两者在当今时代都正在迅速遭受侵蚀。


人员:专业黑客/业余黑客=1/10

      “匿名者”组织由来自世界各地成千上万的志愿者组成。

  他们有自己的网站和IRC频道,定期举行聚会,专注于在线头脑风暴。他们是一个管理非常良好的组织,在选择一个目标之前,他们使用一个投票系统,在互联网上进行投票调查,选择用最好的方式处理任何情况。这个著名的黑客组织,擅长使用分布式拒绝服务(DDOS)攻击政府网站、口碑比较好的企业网站以及宗教网站。
  据报道,“匿名者”组织的成员大致分为两类。
  一类是专业黑客,由一些技术娴熟的成员组成,他们擅长编程和网络技术。根据他们展示的黑客技能,可以判断他们是否具有真正的黑客攻击经历,是否聪明绝顶。
  另一类是业余黑客,由来自世界各地的数万志愿者组成,他们在专业黑客的指导下,通过下载和使用专有攻击软件,或以大量流量阻塞网站正常运转,实施DDOS式攻击。
  据了解,“匿名者”业余黑客与专业黑客的人数比为10:1。“匿名者”已经组织了许多著名黑客活动,如2010年震惊全球的“Pay Back”。在这次行动中,他们利用DDOS方式对PayPal、维萨、万事达等知名电子商务公司实施攻击,令其服务彻底陷入瘫痪。


行动:从招募侦查到攻击的三部曲

       “匿名者”组织的黑客行动,大致分为三步进行。
  在招募阶段中,他们会通过社交媒体招聘成员和进行活动推广。此后,他们会对目标进行侦查,使用匿名服务来隐藏他们的身份和保持低调。不过和攻击阶段相比,他们在这个阶段的流量较低。主要是通过漏洞利用、扫描工具,试图攻破web应用程序。
  在“火力”最集中的DDOS攻击阶段,往往也是最致命的攻击。如果他们无法侵入web系统,他们将使用这种攻击,每当他们执行这种攻击,最后总是能够成功。
  不过,“匿名者”的攻击手段也在不断地翻新。
  记者发现,“匿名者”在2013年组织发起的“美国行动”中,曾称将通过dox-es、DNS攻击、丑、重定向、DDOS攻击、数据库资料泄露等多种手段对美国网络实行攻击。
  从2003年成立以来的14年间,“匿名者”已经进行了近30起为公众所知的黑客行动。如瘫痪美国中情局网络、向IS组织宣战、黑掉多国政府网站、恶搞过一些国家领导人头像等都引起了社会剧烈的反响,这也将“匿名者”推向了舆论的风口浪尖。


“匿名者”攻击过哪些目标

入侵美国数十家执法者网站、关闭儿童色情网站、向IS宣战,“匿名者”的战斗在持续,但在14年的历史中,他们都干过什么。“匿名者”的攻击行动,几乎是随性而发,并引起过巨大的争议。

  打击恋童癖网站

2011年10月,为了打击“儿童色情网站”,“匿名者”组织关闭了一个名叫洛丽塔之城的地下恋童癖网站。此前,这个网站拥有100G以上的色情数据。匿名者侵入该网站后,获取了1589名使用者的资料,并把这些人的信息公之于众。

  攻击索尼网站

2011年4月,“匿名者”针对索尼公司网站发起“拒绝服务”攻击,随后索尼公司网络系统出现中断,通过索尼在线游戏服务P1ayStation玩在线视频游戏的约1亿用户的姓名、出生日期及其他个人资料被盗,索尼被迫将P1ayStation在线网络关闭了近一个月。事后,索尼估计,包括安全强化费用在内,这次攻击造成了1.71亿美元损失。
  2016年1月14日,“匿名者”宣称,他们为抗议日本在南极洲的捕鲸活动攻击日产汽车公司的网站。虽然该公司事后表示,他们与捕鲸没有任何关系,但他们仍不幸地成为了“匿名者”组织发泄情绪的出气筒。

  失手的“匿名者”

虽然“匿名者”组织“战斗”不断,可是并非每次都有收获,有时行动的结果还很丢面子。
  例如,巴黎恐袭后,匿名者宣称关掉了2万多个与IS有关的推特账号,可是推特方面说,这些账号极端不准确,有些基本上都是废弃不用的,有些账号则与IS毫无关系。匿名者组织就此道了歉,并说以后要改进。

  最受关注:向IS宣战

2015年11月13日,巴黎发生系列恐袭案,造成大量人员伤亡,“伊斯兰国”(IS)组织宣称对此负责。11月15日,匿名者就发布视频向IS宣战。在视频中,戴着标志性“V字仇杀队”面具的匿名者组织发言人用法语说,他们站在人类团结的立场上,不会忘记也不会原谅IS的行为。
  匿名者在视频声明中表示,他们将一路追踪那些与恐怖分子有关的网站,并进而瘫痪它们。声明中强调,全球的匿名者们决定要对恐怖分子宣战。他们所做的事情主要是,搜索并找出那些可能与IS有联系的网络账号,再将其公布到社交网站上。
  这不是该组织第一次向某人或某个组织宣战,而此次向IS开战呼应了全球的反恐诉求,是其最受关注的一次宣战。

  黑政府网:多国政府网站都遭殃

记者发现,在“匿名者”组织近几年的行动中,多国政府机构网站成为了其攻击目标,仅在2016年1月份,泰国警方多个网站、尼日利亚多个政府机构网站均被“匿名者”组织攻击。
  2015年12月20日,日本首相安倍晋三的官网出现故障;再向前推一个月,日本厚生劳动省的主页曾被攻击,导致3天无法浏览。日本《朝日新闻》称,一名“匿名者”组织成员于美国时间12月9日在推特上发布了将攻击日本首相个人网站的预告信息,并对安倍“喊话”称“捕鲸并不是文化上的权利”。
  在2013年,韩国总统府官方网站、朝鲜宣传网站、菲律宾官方网站以及新加坡总统李显龙的官方网站均被攻击,而“匿名者”组织均表示以上几次网络攻击事件是他们所为。
  美国网站更是重灾区,2012年时,“匿名者”的一次行动还令美国中情局的网站瘫痪长达数小时,此后,“匿名者”组织还与“维基揭秘”联手合作,将美国一家国际情报分析公司的五百万份电子邮件的第一批公诸于世。随后,还陆续公开了一些从美国全球安全智库“战略预测公司”电子邮件中获取的信息,其中包括本·拉登同巴基斯坦三军情报局的联系、查韦斯的病情推断,内容再次吸引了众多媒体的关注。


来源:中国IDC圈

石家庄服务器托管  石家庄服务器租用  石家庄机柜租用  石家庄机房

 
上一条: 用户选购企业级SaaS最在意什么? 下一条: 现代数据中心标准COTS服务器的演进
关闭窗口
 
Copyright ©2011-2012 版权所有:河北速联速通网络科技有限公司 冀ICP备08088733号-3 公安机关备案号:13010302000093 经营性IDC ICP ISP证编号:B1.B2-20080080