国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

一周海外安全事件回顧(2014.03.10–2014.03.16)

安全
本周北約發布闡述國家網絡戰的塔林報告(The Tallinn Papers)。這份資料是一份從全局的角度回顧國家網絡戰歷史和主要APT攻擊的文章。本期海外安全回顧將著重解讀這份報告。

本周北約發布闡述國家網絡戰的塔林報告(The Tallinn Papers)。這份資料是一份從全局的角度回顧國家網絡戰歷史和主要APT攻擊的文章。本期海外安全回顧將著重解讀這份報告。

??

[[110153]]

??

 

塔林國家網絡戰報告解讀

世上無新事。一切都是歷史的輪回。

在本周,由NATO Cooperative Cyber Defence Centre of Excellence發布的塔林系列報告(以下簡稱塔林報告)是一件值得關注的事情。本次發布的塔林報告包括兩份:一份是“混沌:國家,國家安全和互聯網”(PANDEMONIUM:NATION STATES, NATIONAL SECURITY, AND THE INTERNET),另一份是“軟件制造商對其缺陷產品的責任”(THE LIABILITY OF SOFTWARE MANUFACTURERS FOR DEFECTIVE PRODUCT)。

本期海外安全事件回顧主要解讀一下第一份報告。第二份報告請大家自己閱讀。兩份報告均可以從NATO CCD COE網站(https://www.ccdcoe.org/)下載,或從本人的微博(http://www.weibo.com/hacktivism)下載。

??

 一周海外安全事件回顧(2014.03.10–2014.03.16)

??

這份名為“混沌:國家,國家安全和互聯網”(PANDEMONIUM:NATION STATES, NATIONAL SECURITY, AND THE INTERNET)的文章由FireEye的資深安全分析師KENNETH GEERS編寫。毫無疑問,這是一份概述從1998年以來全球發生的最主要的國家間網絡戰歷史的文章,包括了愛沙尼亞網絡戰,伊朗震網,巴勒斯坦-以色列網絡戰,敘利亞網絡戰以及南北韓網絡戰等著名事件。

在開始解讀之前,先簡單介紹一下NATO Cooperative Cyber Defence Centre of Excellence(以下簡稱NATO CCD COE),即北約卓越網絡防衛合作中心。這個中心成立于2008年5月14日。在2008年10月28日得到北約的認可,取得國際軍事組織的地位。該中心從事網絡安全研究和培訓,共有40名員工。NATO CCD COE中心坐落于愛沙尼亞的塔林。

細心的朋友一定有種突然醒悟的感覺。沒錯,愛沙尼亞。NATO CCD COE的前身是愛沙尼亞的網絡安全研究組織。在2007年愛沙尼亞網絡戰后,其重要作用凸顯出來,并最終被北約收納。

由于NATO CCD COE所在地是的塔林,因此,此番報告命名為塔林報告也就不難理解了。從另一個角度來說,以所在地命名報告,也體現了該報告的重要程度。

GEERS以“Pandemonium”作為標題是有其深刻寓意的。“Pandemonium”源于約翰彌爾頓的史詩《失樂園》,本意是描述一種荒蕪而嘈雜的混亂狀態。《失樂園》中的“樂”就是人間天堂,即伊甸樂園。人類失去伊甸樂園正是因為人類違背上帝旨意犯下的罪導致的。“Pandemonium”是地獄的一種標準狀態。地獄不在地下,而在天堂之外的冥冥荒野。作者在這里以“Pandemonium”為題更是為了表現國家間安全狀況的混沌。

??

[[110154]]

??

文章第一句話是:很久以前,Ecclesiastes(筆者注:即傳道書,來自圣經)的作者說到:“世上無新事(There is nothing new under the sun)”。這明顯是一種影射。GEERS認為,和很久之前人類喪失伊甸樂土一樣,當下國家間本應該是相互和平共處,但是正是這些網絡戰使得原本和諧的“樂土”變成了野蠻和沒有秩序的荒原。

對于網絡威脅,GEERS首先把它定義為一種技術和哲學的奇跡:網絡攻擊可以將遠在千里之外的核控制系統癱瘓,也可以記錄下載我們所有的一舉一動,一段加密的代碼可以且只可以破解唯一的目標。網絡攻防戰已經不簡簡單單是一個技術問題,而是人類社會幾千年來進攻和防御、破壞與反破壞、欺詐與反欺詐經驗的結晶以及諸多知識的結合體。

GEERS以劃分國家的方式闡述這些導致人類樂土變成荒原的網絡戰。

首當其沖的是俄羅斯。毋庸置疑,俄羅斯有全球最好的黑客。他們自由出入對方的系統,獲取自己需要的數據如囊中取物,手到擒來。1998年北約空襲塞爾維亞時,支持塞爾維亞的俄羅斯黑客就用DDoS了北約網絡并在電子郵件植入病毒發起攻擊。2007年,俄羅斯是愛沙尼亞網絡戰背后最主要的推手。2008年俄羅斯入侵格魯吉亞期間,俄羅斯是通過USB入侵并導致美軍中央司令部重要信息泄露的首要嫌犯。2009年,俄羅斯黑客是“氣候門”的罪魁禍首,他們阻止大學研究的目的正是為了破壞減緩氣候變化的國際談判。2010年,FBI逮捕并驅逐了Alexey Kafelnikov,在此之前他是微軟的軟件測試工程師。

在GEERS筆下,俄羅斯的累累罪行真是罄竹難書。當然,GEERS認為美國也不是省油的燈。GEERS引用了Ralph Langner(注:震網病毒最有經驗和權威的研究者)的論斷,如果將國家網絡戰定義為通過網絡攻擊導致物理基礎設施遭到破壞,那么震網(Stuxnet)是迄今已來唯一的網絡超級武器(“only one” cyber superpower in the world)。

??

 一周海外安全事件回顧(2014.03.10–2014.03.16)

??

震網是一個完全和徹底的創新,它集諸多進攻手段于一身,成為一種準宗教式(quasi-religious)的經典:多個0day漏洞,強制加密“哈希碰撞”,披著合法操作外衣的格外復雜的破壞行為等等。與此同時,震網具有明確的目標。和Slammer以及Code Red盡可能感染更多系統的理念不同,震網盡可能少地感染系統。對于絕大多數系統來說,震網病毒是安靜和安全的。

GEERS對震網的評價非常高,他認為震網改變了人類歷史。我同意他的觀點。

關于震網到底是不是美國人發明的這個問題,GEERS沒有直接回答YES or No。他提到,除了Langner,還有包括紐約時報、美國總統資深反恐官等一票人都相信震網是在一個華盛頓律師團的監管下編寫的。此外,Duqu, Flame和Gauss等APT代碼和震網一樣,都是出自同一幫人之手。事實上,這個問題問的有點多余。GEERS把震網放到美國這個版塊而不是中東,就已經給出了明確的回答。

接下來是中東(Middle East)和北韓(North Korea)。在中東版塊,除了支持巴勒斯坦的黑客與以色列黑客之間的攻防戰之外,GEERS特別著重提到了兩個黑客組織:伊朗的Izz ad-Din al-Qassam,以及敘利亞的敘利亞電子軍(SyrianElectronic Army ,簡稱SEA)。Izz ad-Din al-Qassam打得美國幾十家金融機構暈頭轉向、風聲鶴唳,SEA更是連下Al-Jazeera(半島電視臺), Anonymous(匿名者組織),Associated Press (美聯社),BBC, the Daily Telegraph(每日郵報), the Financial Times(金融時報), the Guardian(衛報),Human Rights Watch(人權觀察), National Public Radio(國家公共廣播),the New Nork Times(紐約時報),Twitter等系統。SEA的殺手锏是社工和魚叉式郵件攻擊,一旦得手,馬上植入RAT代碼。

??

[[110155]]

??

談到北韓,GEERS則多少表現的有些不屑。北韓從2009年開始對美國和南韓的政府網站發起網絡攻擊。而北韓的黑客直到2013年才可以稱得上“成熟”,開始對南韓的銀行、媒體、運營商等目標發起包括DDoS在內的網絡攻擊。當前,北韓的網絡戰部門有3000人。有意思的是,相對于南韓的四處救火,北韓自己的服務器非常安全——因為這些服務器根本就沒有互聯網連接。

??

 一周海外安全事件回顧(2014.03.10–2014.03.16)

??

報告的最后,是一些標準的FireEye數據,全球C&C分布數據等。如下圖所示,圖中的圓圈即代表C&C控制服務器,圓圈越大,說明C&C服務器越密集。這些東西已經看過很多次了,沒更多的感覺,這里就不再贅述了。


總之,這份資料是一份難得的、從歷史和全局的角度回顧主要國家網絡戰和APT攻擊的文章。GEERS認為,網絡戰體現了國家與國家之前,體制與體制之間的矛盾和沖突,從這個角度上來說,網絡戰不過是冷戰的另外一種形式。人類戰爭的歷史仍在繼續,攻防對抗的事件仍在不斷輪回。

最后,細心的讀者一定會問,文章到這里完了?沒錯,完了。你可能會問,不會吧,缺了點什么。沒錯,有一個重要的版塊沒有解讀。哈哈,那部分內容請大家自己閱讀吧。原因嘛,你懂得。

本周其他事件:

1、北約網站系統遭受DDoS攻擊。

無獨有偶,上面剛解讀完北約(NATO)發布的塔林報告,本周末,NATO的網站系統就被DDoS攻擊了。攻擊者自稱 "Cyber Berkut",一個烏克蘭愛國組織,他們攻擊NATO的原因是不滿北約干涉烏克蘭內政。"Berkut"曾經是一支真實存在的烏克蘭特種部隊,在前不久因“鎮壓”烏克蘭游行示威而被解散,其成員隨后組成親俄羅斯的軍事組織。

??

 一周海外安全事件回顧(2014.03.10–2014.03.16)

??

被攻擊的網站包括北約官網(www.NATO.int)和上面提到的總部在愛沙尼亞的NATO CCD COE(www.ccdcoe.org)。據北約發言人稱,攻擊并沒有對北約的正常事務造成影響。

2、克里姆林宮網站被匿名者組織DDoS,無法訪問。

攻擊者自稱是高加索匿名者(Anonymous Caucasus)。攻擊者在Facebook上留言:“這只是熱身,俄國豬!(This is just warming up, Russian pig!)

??

 一周海外安全事件回顧(2014.03.10–2014.03.16)

??

3、中東的DDoS呈上升趨勢。

Anonymous和SEA(敘利亞電子軍)在中東的一番折騰加劇了數據中心面臨的威脅。據統計,中東地區DDoS攻擊的平均流量為2.8Gbps,高于全球2.3Gbps的平均水平。有意思的是,中東的數據中心仍舊普遍采用防火墻和IPS來抗DDoS。

(完)

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2013-12-09 14:59:25

2013-12-30 10:59:17

2013-12-03 09:38:39

安全事件海外安全事件

2014-04-14 14:02:27

2014-01-07 14:59:21

2014-04-02 14:12:34

2014-04-21 10:45:40

2014-05-13 16:13:44

2014-06-09 11:05:08

2014-11-11 10:52:46

2014-04-29 14:22:34

2014-05-19 09:54:44

2014-05-30 09:17:11

2014-11-19 13:32:38

2014-12-03 11:12:53

2015-07-19 20:30:11

2023-10-08 00:05:28

2016-01-11 10:10:53

2014-12-29 09:10:47

2015-04-13 00:24:17

點贊
收藏

51CTO技術棧公眾號

欧美美女福利视频| 成人6969www免费视频| 自由的xxxx在线视频| 色老板视频在线观看| 欧美一区二区视频17c| 青青青青在线视频| aiai在线| 亚洲激情男女视频| 国产999在线| 欧美成人三级在线视频| 国产精品成人av| 国产精品专区h在线观看| 偷拍一区二区| 伊人亚洲福利一区二区三区| yes4444视频在线观看| 一区二区三区在线不卡| 国产一区二区网| 久久久久久久久一| 中文字幕日本最新乱码视频| 成人久久18免费网站麻豆 | 日韩一级黄色av| 婷婷电影在线观看| 亚洲成人精品久久| 国产盗摄——sm在线视频| 日韩高清av在线| 蜜臀精品一区二区| 国产麻豆精品久久一二三| 色爱精品视频一区| 中文日产幕无线码一区二区| 亚洲男人av电影| 男女无套免费网站| 精品国产一区二区三区久久久樱花| 欧美日韩国产123| 国内成人自拍| 欧美日韩久久不卡| 樱花草涩涩www在线播放| 不卡av电影在线观看| av资源久久| 伊人久久大香线蕉精品| 中文字幕在线不卡| 日本在线播放一区| 国产成人精品影视| 国产欧美精品久久久| 日日摸夜夜添夜夜添国产精品| 国产精品免费看久久久无码| 玉足女爽爽91| 182在线播放| 欧美视频免费在线| 天堂8在线天堂资源bt| 亚洲欧美乱综合| 日韩免费在线观看av| 欧美另类女人| 一区二区三区在线不卡| 国产精品久久久久77777丨| 久久久国产视频| 日韩一区三区| 日韩欧美一二区| 亚洲高清极品| 亚洲精品久久久久久久久| 国产成人精品亚洲日本在线观看| 国内揄拍国内精品少妇国语| 好看不卡的中文字幕| 欧美一区二区三区免费在线看| 老司机2019福利精品视频导航| 欧美成人合集magnet| 日韩电影在线观看完整版| 7777精品伊人久久久大香线蕉的 | 亚洲国产日韩欧美综合久久| 美女福利一区| 精品国产一区二区三区久久狼5月| 国产精品草草| 黄色国产网站在线观看| 日韩精品中文字幕在线| 欧美在线国产| 亚洲无限乱码一二三四麻| 国外成人性视频| 国产精品亚洲第一区在线暖暖韩国| 2019一级黄色毛片免费看网| 中文字幕日韩欧美| 99国产一区二区三精品乱码| 国产精品区一区| 久久精品欧美日韩| 免费福利视频一区二区三区| 日韩一区二区三区资源| 亚洲视频axxx| 欧美黄色成人| 91网站在线观看免费| 亚洲人成电影网| 国产女主播视频一区二区| 日本免费一区二区视频| 91爱视频在线| 亚洲日本在线观看| 五月天亚洲色图| 一区二区电影网| 91高清视频在线免费观看| 亚洲免费av高清| 成人精品中文字幕| 一级视频在线免费观看| 波多野结衣久草一区| 日韩三级在线免费观看| 625成人欧美午夜电影| 日韩偷拍一区二区| 色偷偷综合社区| 欧美激情一区三区| 精品国产导航| 成码无人av片在线观看网站| 三级网在线观看| 国内成人自拍视频| 亚洲爆乳无码专区| 91精品国产91久久久久| 亚洲高清免费一级二级三级| 日本亚洲欧洲无免费码在线| 日本免费观看网站| 成人免费视频观看视频| 国产午夜精品视频| 福利一区福利二区微拍刺激| 精品一区二区久久久| 福利电影一区| 久久久人人爽| 欧美大片免费观看| 欧美一级夜夜爽| 精品国产91久久久| 欧美国产精品专区| 日韩不卡在线视频| 亚洲日本在线观看视频| 亚洲中国色老太| 青青草97国产精品免费观看无弹窗版 | 国产精品久久二区二区| 久久精品国产精品亚洲红杏| 美女网站视频在线| 成人在线二区| 色播在线观看| 超碰成人福利网| 欧美视频1区| 日韩一区二区在线看| 色婷婷综合久色| 蜜桃91丨九色丨蝌蚪91桃色| 国产精品成人一区二区不卡| 免费日本一区二区三区视频| 久久久久久久久久久久久国产精品| 久久久水蜜桃| 国产精品对白一区二区三区| 久久99视频免费| 欧美高跟鞋交xxxxxhd| 九九九久久国产免费| 国产精品精品国产| 日韩欧美精品在线观看| 欧美日韩激情网| 欧美性xxxx极品高清hd直播| 一本到高清视频免费精品| 狠狠躁夜夜躁人人爽天天天天97 | 女人av一区| 日韩欧美激情电影| 国产人与zoxxxx另类91| 成人羞羞网站入口免费| 影音先锋在线一区| 国产亚洲欧美在线视频| 一区二区三区韩国| 九色porn| 蜜桃av色综合| 久久久久亚洲av无码专区喷水| 成人精品久久久| 亚洲白虎美女被爆操| 欧美精品一区二区三| 久久久精品综合| 国产精品福利av| 欧美高清www午色夜在线视频| 色婷婷av久久久久久久| 亚洲成人在线网| 色吧影院999| 国产精品亚洲激情| 鲁鲁视频www一区二区| 久久99久久久久久| 中文字幕在线视频观看| 欧美日韩成人在线一区| 亚洲精品在线国产| 国产精品三级| 日韩av一区二区三区| 国产日韩欧美精品在线| 欧美一激情一区二区三区| 国产91色在线播放| 三上悠亚免费在线观看| 在线视频您懂的| 成人看片在线观看| 欧美成人综合| 成a人片国产精品| 亚洲欧美自拍偷拍| 中文国产亚洲喷潮| 国产精品com| 日韩精品高清在线| 国产精品老牛影院在线观看| 亚洲巨乳在线观看| 一区二区三区四区在线免费视频| 国产一区二区三区免费观看在线 | 秋霞一区二区| 蜜臀va亚洲va欧美va天堂| www成人在线观看| 精品国产乱码久久久久久图片| 国产精品丝袜高跟| 一区二区xxx|