同城头条  >  新闻  >  至暗时刻:如何应对全球网络安全威胁?
至暗时刻:如何应对全球网络安全威胁?
2021年05月17日 15:08   浏览:0   来源:小报道

在年度最严重APT事件发生后,微软公司总裁呼吁国际社会正视全球网络安全威胁的三个趋势,通过加强国内外合作共享情报信息和最佳实践,应对网络安全的至暗时刻。

作为全球互联网科技的领导者,美国近期遭遇历史级别的网络攻击。攻击目标不仅包括美国政府机构,还包括网络安全以及科技企业。发动这种级别网络攻击需要具备全球顶级网络攻击能力,这无疑是国家级别的攻击行动。

攻击事件给国际社会敲响了警钟:现在要以清醒的眼光看待所面临的日益增长的网络安全威胁,并致力于加强网络安全国际合作,以及政府和科技企业之间的深入协作,采取强有力和协调一致的全球网络安全对策。

一、全球网络安全威胁演变的三个趋势

2020年可谓网络安全的分水岭之年。全球网络安全威胁正在朝三个方面不断演变。首先,国家级网络攻击的决心和复杂性正在持续上升,全球的网络安全风险正在不断增加。其次,国家级网络攻击借助私营企业蔓延至政府机构,甚至一些私营企业助长了国家级攻击。第三,在全球新冠大流行背景之下,攻击者仍然毫无禁忌。三种趋势叠加起来,全球网络安全威胁态势正在变得更加严峻。

1、国家级网络攻击的决心和复杂性持续上升

国家级的网络攻击具有波及范围广、复杂性高和影响力显著的特点,故从波及范围、复杂性和影响力等三个方面分析这起历史级的网络攻击事件。

从波及范围上来看,这起网络攻击事件使得全球的技术供应链面临风险。受害者不仅包括政府机构,也包括网络安全公司、科技企业以及非政府组织。这起网络攻击事件中,FireEye作为美国政府的网络安全服务公司,其供应链软件中包含了太阳风(SolarWinds)公司的网络管理软件,而攻击者已经事先将恶意软件嵌入到这款网络管理软件产品中。此外,该产品同时被全球超过17000家的公司客户安装,成为全球技术供应链脆弱性的重要来源,波及了除俄罗斯之外的诸多国家,而且数量正在不断增加。

从复杂性上来看,这起网络攻击事件反映了复杂的软件供应链安全问题。针对软件供应链的攻击相对于传统的针对软件漏洞的攻击相比, 软件的攻击面由软件本身的边界扩大为软件本身以及内部的所有代码、模块和服务的边界, 以及与这些模块相关的供应链上游供应商的编码过程, 开发工具和设备的边界。

此外,国家级网络攻击的复杂性还体现在人工智能化的趋势上,攻击者正在利用人工智能将个人相关的大量被盗数据武器化,并利用短信和加密短信应用程序传播有针对性的造谣信息。值得注意的是,这种攻击需要国家储备高端人才,能够真正支撑这种复杂攻击的国家的数量有限。

从影响力上来看,这起攻击是一种基于间谍活动的网络攻击,表面看起来实施的主要目标是美国政府以及相关的网络安全公司和科技企业,窃取的是美国政府机密信息。但是,攻击者的目的在于构建国家级的情报机构,从影响力上来说,此次攻击事件是对全球关键基础设施的信任和可靠性的攻击,有力地提醒国际社会,每个国家的人民都处于网络安全威胁之中。

2、国家级网络攻击正与私营企业的技术融合

私营部门攻击者(Private Sector Offensive Actor,PSOA)这一名称的诞生反映着网络攻击的私有化趋势。总部位于以色列的NSO集团是网络攻击私有化的典型代表,目前牵涉美国诉讼之中。NSO研发了一款名为Pegasus的应用程序,并将其出售给政府,用户只要通过WhatsApp调用设备即可将该应用程序安装在设备上,中间不需要用户许可。目前,NSO已经使用Pegasus非法访问了1400多个移动设备。这一事件背后反映了私营企业的技术和国家级网络攻击之间的日益融合。多伦多大学发现了超过100例滥用NSO技术的案例。此外还有越来越多的企业正在加入这一高达120亿美元的技术市场。

3、国家级网络攻击正在与社会危机交叉结合

全球范围的新冠疫情大流行已经导致数百万人丧命,人们或许想当然的认为新冠疫情会使得世界范围内的网络攻击停下脚步。然而,事实并非如此。

国家级的网络攻击锁定了医院和公共卫生部门,从地方政府到世界卫生组织。当人类社会正在争先恐后地研发疫苗时,一些国家级网络攻击者却将目标转向了直接参与新冠疫苗和治疗研究的著名公司。2020年4月,世界卫生组织发表声明称,疫情期间遭受网络攻击数量急剧增加,攻击数量同比增长5倍。约有450个世卫组织及数千名相关工作人员的邮箱、密码遭到泄露 。

二、全球网络安全威胁应对措施

总的来说,全球网络空间治理需要有效的国家和全球战略。该战略强调网络空间治理的国内外合作,即对内要加强政府与企业之间合作,对外加强国家之间的合作。通过国内外合作共享情报信息和最佳实践,不仅仅是网络安全保护方面,而且在防御措施和应对措施方面进行协调。

1、加强和完善网络安全威胁情报共享和分析能力

在美国9·11事件20周年即将来临之际,或许国际社会应当铭记一个深刻教训——美国当时所有的政府机构都无法将数据单点连接起来建立整体的知识库。因此,该事件调查委员会的一项建议特别强调“统一战略情报”,情报信息不仅“需要知道”而且要“需要共享”。

要充分认识到网络安全威胁情报要比传统的国家安全威胁情报信息更为分散的特点,不仅需要在政府机构之间共享,而且也需要在企业之间、政府和企业之间进行共享。当出现重大网络安全威胁时,各个组织和机构更加需要共享信息和集体评估。因此,要以网络安全国家和全球战略为基础,加强和完善国内外的网络威胁情报共享和分析能力,采取切实有力的措施,促使各个国家或地区、各个组织或机构协调一致地行动。

2、建立和健全网络安全国际准则和法律体系

网络安全没有国界,国际社会应当共同努力应对全球网络安全威胁。各个国家不仅要建立健全国内网络安全法律体系,而且还要推动国际社会建立健全网络安全国际准则和法律体系,填补网络安全国际法空白,为网络空间制定明确且具有约束力的法律义务,约束不计后果的国家行为。

此次历史级的网络攻击事件发生后,一些美国专家呼吁美国及国际社会要吸取教训,以现有经验为基础,优先考虑关键领域,制定网络安全国际规则。例如,明确禁止类似于针对太阳风公司及其客户的广泛和不计后果的攻击活动,这些活动篡改了合法软件,威胁到全球软件供应链的稳定。此外,需要采取强有力国际规则明确禁止针对医疗机构和疫苗供应商的攻击行为。

这些美国专家特别提到联合国政府专家组2015年的一份报告,该报告于2019年在联合国获得广泛认可,并得到了全球网络空间稳定委员会(GCSC)这一多方利益相关者的支持。并呼吁美国政府及其盟友明确表明他们的观点,即这种供应链攻击不属于国际法的范畴。

此外,各国政府应当采取协调一致的措施,阻止私营部门攻击者PSOA的崛起。如前所述,以色列的NSO集团等这种类型企业实际上已经构建了一个新的网络攻击生态系统,以支持国家级的网络攻击。

3、建立强有力的网络安全国际联合执法机构

国际社会应当建立类似于国际刑警组织的强有力的网络安全国际联合执法机构,惩治国家级的网络攻击的行为体,维护网络空间秩序。近年来,一些国家的政府和私有企业采取了强有力的措施,要求国家级网络攻击行为体负责。但需要特别注意的是,网络安全国际联合执法的前提是要在联合国框架内,以公正的网络安全国际法为准绳,以事实为依据,要坚决反对出于政治目的无端指责,坚决反对滥用国内法对别国内政进行横加干涉、妄加制裁的行为。

三、2021迎来全面提升的机会

SolarWinds攻击事件不仅展示了传统间谍行动不断采用的最新技术,还反映数字供应链以及我们重要经济和政治机构的广泛危险性。

在数字技术创造的世界,显然不能依靠政府独自的行动达到有效的目标。维护数字世界安全需要政府机构和科技公司以新的方式合作——共享信息、加强防御和应对攻击。新的一年的到来,提供了全面进步的机会。

转载自:互联网安全内参


头条号
小报道
介绍
报道大小信息,宣传正能量!
推荐头条
Keywords" 仪陇网、仪陇生活网、专注仪陇本地信息真实传递_仪陇网d-sj.cn/学法减分好助理答题神器一扫就出答案、学法减分好助理扫一扫知道答案app、学法减分好助理考试题库、学法减分好助理20道题模拟考试、学法减分好助理可以减多少分?、学法减分好助理拍照搜题 秒出答案免费、学法减分好助理拍照搜题、学法减分好助理拍照搜题 秒出答案、学法减分好助理可以申请几次?、学法减分好助理题库最新版、仪陇生活网、仪陇生活网招聘、仪陇招聘驾驶员、仪陇新政有哪些厂还在招工、仪陇人才网、仪陇在线、仪陇新政最新急招聘58同城、仪陇新政哪有做兼职的、仪陇县招聘信息最新招聘仪陇生活网招聘、仪陇招聘网最新招聘信息、仪陇生活网二手房、仪陇生活网最新消息、仪陇生活网门面转让、仪陇生活网住房出租最新消息、仪陇生活网发布了信息如何取消、四川仪陇生活网、仪陇人才招聘信息生活网、仪陇生活网、仪陇生活网招聘、仪陇招聘网最新招聘信息、仪陇生活网最新消息、仪陇生活网门面转让、仪陇生活网二手房、仪陇生活网住房出租最新消息、仪陇生活网最新招聘暑假工、四川仪陇生活网、仪陇手机生活网、仪陇招聘网最新招聘信息、仪陇招聘驾驶员、仪陇县租房信息、仪陇新政招聘网最新招聘、仪陇找工作、仪陇最新招聘、仪陇生活网招聘、仪陇人才网、仪陇招聘信息招聘仪陇招聘信息信息、仪陇招聘c1驾照、仪陇房价、四川仪陇县房价多少钱一平方米、仪陇县房价现在是多少、仪陇房产网、仪陇新政房价多少钱一平米、仪陇新政房价、仪陇房价为什么这么高、仪陇房价多少钱一平方、仪陇房价如何走、仪陇房价为什么这么高2019、仪陇新闻网、仪陇新闻网头条、仪陇新闻最新消息今天、仪陇新闻网今日新闻、仪陇新闻直播、仪陇新闻网丁强、仪陇新闻网直播视频、仪陇新闻视频、仪陇新闻综合频道直播、仪陇广告公司、仪陇广告语、仪陇金山广告、仪陇驾校、仪陇驾校报名费用、仪陇驾校C1多少费用、仪陇驾校88队哪个教练好、仪陇驾校在什么地方、仪陇驾校科目一考试、仪陇驾校学费、仪陇驾校科一早上笫一堂几点、仪陇驾校蒲、仪陇坤安驾校、仪陇工厂招聘、仪陇工厂有拿回家干的活吗?、仪陇新政工厂招聘、仪陇新政招聘信息工厂、仪陇家电维修、仪陇家电回收、仪陇家电清洗、仪陇电脑维修哪家好、仪陇电脑城在哪里、仪陇电脑销售在什么地方、仪陇电脑回收、仪陇电脑培训、仪陇电脑商家、壹家电脑维修、仪陇二手家具市场、仪陇家具城、仪陇家具厂、仪陇家具维修师傅、仪陇家具定制、仪陇家具厂网上程、仪陇家具市场、仪陇家具城在哪里、仪陇二手家具回收、南充仪陇二手家具市场、四川仪陇房产信息网、仪陇马鞍房价、广西桂林房价、仪陇一中录取分数线2021、仪陇翰林锦府、仪陇金城二手房的房价、仪陇房价为什么这么高、仪陇新政租房最新消息、仪陇县金城镇房价下跌、仪陇县招聘信息最新招聘、仪陇房产网、仪陇河西工业区招聘、仪陇门面出租、四川仪陇黑老大周超、仪陇县金城镇二手房最新消息、仪陇新政本地招聘启事、四川仪陇新镇最新招聘、仪陇县找工作生活网、如何自学电脑维修、娄星区关家垴附近电脑维修、恒达行家维修培训怎么样、珠海唐家电脑维修、台式机维修去哪家好、笔记本维修哪家好、仪陇电脑维修哪家好、电脑维修公司哪家好、秀洲区电脑维修哪家好、仪陇新政本地招聘启事、仪陇县金城镇二手房最新消息、仪陇招聘网最新招聘信息、仪陇新政有哪些厂还在招工、仪陇县河西工业区招工、南部人才网、四川仪陇黑老大周超、仪陇新政哪有做兼职的、四川仪陇新镇最新招聘、长津湖电影、长津湖电影时间多长、长津湖电影完整版免费观看、长津湖电影观后感、长津湖电影完整版免费观看HD、长津湖电影完整版免费观看2021、长津湖电影完整版免费观看网站、长津湖电影观后感500字、长津湖电影票多少钱一张、长津湖电影票购买、长津湖成影史历史片票房冠军、长津湖电影完整版免费观看、长津湖3个冰雕连仅2人生还、长津湖战役、长津湖2021免费完整版观看、长津湖票房破30亿、长津湖作文、长津湖观后感、长津湖手抄报、长津湖观后感10篇、刷手机下拉示选上海百首网络、刷手机下拉述约上海百首网络、刷手机下拉安选上海百首网络、刷手机下拉尚选上海百首网络、刷手机下拉安信上海百首网络、苹果手机下拉菜单、华为手机不能下拉、手机下拉功能在哪里设置、手机下拉设置在哪里设置、手机不能下拉通知栏、仪陇天气、仪陇房产网新楼盘、仪陇县楼盘房价最新消息、仪陇县、仪陇天气预报15天、仪陇县房价、仪陇招聘网最新招聘信息、仪陇属于四川哪个市、仪陇县金城镇、仪陇网、仪陇房产网新楼盘、仪陇县招聘网、仪陇网上在逃人员、仪陇网吧多久开业、仪陇网约车平台、仪陇网红地、仪陇网吧、仪陇网吧开门了吗、仪陇网络电视台、仪陇生活网、仪陇生活网招聘、仪陇生活网最新招聘信息、仪陇生活网最新消息、仪陇生活网门面转让、仪陇生活网二手房、仪陇生活网发布了信息如何取消、四川仪陇生活网、仪陇手机生活网、仪陇人才招聘信息生活网、仪陇丁家大院、仪陇森家环保、仪陇县房价、仪陇二手房、仪陇二手房出售信息、仪陇房产查询系统、仪陇房子出售、仪陇房子能不能买、仪陇房子贵、仪陇房子还会拆迁、仪陇房子出租、仪陇首座房子好不好、仪陇房产网新楼盘、仪陇房产网、仪陇房产备案查询、仪陇房产信息网、仪陇房产查询系统、仪陇房产管理局官网、仪陇房产交易网、仪陇房产价格、仪陇房产中介、仪陇房产局、仪陇河西工业区有些什么厂、仪陇县河西工业区招工、仪陇河西工业园2020招聘、仪陇河西电子厂招聘信息、仪陇河西招聘驾驶员、仪陇河西大华宝公学、仪陇河西工业区有哪些制衣厂、仪陇河西工业园、仪陇河西工业区电子厂、仪陇河西工业区灯泡厂、薇仪陇之家、薇仪陇生活网新政房价、仪陇新政房价、仪陇新政二手房出售、仪陇新政楼盘、仪陇在线、仪陇生活网、仪陇生活网是大家了解仪陇的资讯窗口,同时也是仪陇人的网上家园,为大家提供免费查询发布仪陇便民生活信息,是仪陇地区综合信息门户网站!

Copyright ©2021 仪陇家园同城网--版权所有   蜀ICP备2022002889号-1