巴蜀网

 找回密码
 免费注册

QQ登录

只需一步,快速开始

同板块主题的 前一篇 同板块主题的 后一篇
开启左侧
查看: 233|回复: 0
1# 贡嘎山
跳转到指定楼层

[纪实·新闻金融机构请注意:黑客“匿名者”再发攻击

 [复制链接]
源自:飞象网
  金融机构请注意:黑客“匿名者”再发攻击
  近日,知道创宇(knownsec)云安全专家在创宇盾安全舆情监测平台上发现,黑客组织“匿名者(Anonymous)”向全球超过140个金融机构发起了新一轮的攻击,代号为Opicarus2017。
  “匿名者”组织在黑客领域早已存在,但真正“声名鹊起”是源于他们在2015、2016两年发起的持续4波针对金融领域的大规模DDoS攻击,在其攻击下汇丰银行、土耳其银行、希腊央行、塞浦路斯央行、墨西哥银行、墨西哥北方银行、孟加拉国银行等多家银行纷纷中招,美国联邦储备银行、世界银行、国际货币基金组织、纽约证券交易所以及英格兰银行等大牌金融机构受到严重影响。
  此次攻击为Opicarus第五波攻击,已于6月11日开始,包括中国人民银行(pbc.gov.cn)、香港金融管理局(hkma.gov.hk)在内的近400家银行在其公布的攻击列表中。Opicarus2017在保持了DDoS让金融机构服务不可用的同时,攻击者还是针对性的寻找金融机构的数据库注入攻击点,以达到窃取敏感数据的目的。
  据创宇盾安全舆情监测平台显示,目前有超过9家金融机构已经被黑客进行数据库注入攻击,亚洲开发银行和卡纳塔克邦格莱明银行的数据敏感信息被黑客窃取,此外部分金融机构受到DDoS攻击而导致网站服务不可用,目前攻击正在进行中。
  亚洲开发银行被窃取数据
  存在数据库注入点的网站
  知道创宇云安全专家表示:“匿名者”发布的针对金融领域的DDoS攻击之前在国际上造成了很大的影响,亚洲甚至中国也有部分机构中招。以往被攻击的网站只是服务不可用,金融机构只需要加强恶意流量清洗的防护来进行防御。但今年“匿名者”改变了方式,在DDoS攻击的同时还进行了数据库注入攻击,一旦金融机构的重要数据被窃取,后果是不堪设想的,因此更需要提高警惕,提前做好相关的防御工作。”
  笔者了解到,知道创宇云安全团队为应对此次Opicarus2017攻击,已进行了金融机构防御定制方案,以“抗D保”+“创宇盾”两大核心产品为主,针对Opicarus攻击方式和金融机构防御诉求,帮助金融领域有效抵御攻击。
  近期金融领域可谓多事之秋,“无敌舰队”攻击还未结束,Opicarus攻击接踵而来。一波未平一波又起的DDoS攻击时时提醒着金融机构:你的网站真的安全么?
『 巴蜀网 』提醒,在使用本论坛之前您必须仔细阅读并同意下列条款:
  1. 遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规,并遵守您在会员注册时已同意的《『 巴蜀网 』管理办法》;
  2. 严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容;
  3. 本帖子由 上官123 发表,享有版权和著作权(转帖除外),如需转载或引用本帖子中的图片和文字等内容时,必须事前征得 上官123 的书面同意;
  4. 本帖子由 上官123 发表,仅代表用户本人所为和观点,与『 巴蜀网 』的立场无关,上官123 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  5. 本帖子由 上官123 发表,帖子内容(可能)转载自其它媒体,但并不代表『 巴蜀网 』赞同其观点和对其真实性负责。
  6. 本帖子由 上官123 发表,如违规、或侵犯到任何版权问题,请立即举报,本论坛将及时删除并致歉。
  7. 『 巴蜀网 』管理员和版主有权不事先通知发帖者而删除其所发的帖子。
苹果的专利诉讼真的能够击溃高通吗? 中国气象局“绿镜头”走进新疆巴州—新闻—科学网
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

© 2002-2024, 蜀ICP备12031014号, Powered by 5Panda
GMT+8, 2024-5-14 00:43, Processed in 0.109200 second(s), 10 queries, Gzip On, MemCache On
同板块主题的 后一篇 !last_thread! 快速回复 返回顶部 返回列表