CES文章详情顶部

因被黑客窃取190GB文件,厄瓜多尔国营电信公司决定“上云”|钛快讯

从安全专家的过往经验来看,数据一旦被损坏,被加密之后,完全从技术手段恢复的可能性还是较低的。

图片来源于网络

图片来源于网络

外媒消息,日前厄瓜多尔的国营电信公司 Corporación Nacional de Telecomunicación(CNT)遭受勒索软件攻击一案有了后续。厄尔瓜多电信和信息社会部长 Vianna Maino通过一段视频宣布了保护用户数据的紧急安全措施,将为CNT配备最佳技术工具和网络安全专家团队,并由专人负责CNT遭病毒勒索一事的后续评估与处理。

值得注意的是,厄瓜多尔除了派专门团队关注CNT数据泄漏事件,还宣布了一项重要措施。Maino在视频中提到,厄瓜多尔将允许国家信息存储在高安全的国际云(international cloud)中,而不仅仅是存储在本地物理服务器上。CNT目前已经发出通告,表示要变革自身运营方式,采用可能成本更昂贵的云上服务器。

厄瓜多尔此举恰恰印证了相对于本地服务器来说,由专业机构运营的云计算在安全性上可能更有保证。

两周前,CNT网站显示了一条警报,警报表示,CNT遭受了攻击,并且客户支持(customer care )以及在线支付等系统已不可用。在CNT被攻击站点中,黑客还在一条隐藏的链接中透露,他们已经成功窃取190GB的客户数据,如果CNT不支付赎金,他们将把这些数据公之于众。

据BleepingComputer消息,该攻击来自RansomEXX 团伙,该团伙攻击历史包括德克萨斯州交通部(txdot)、柯尼卡美能达Handjob IPG Photonics和Tyler Technologies。

1

CNT 的隐藏 RansomEXX 数据泄漏页面;图片@BleepingComputer

全球范围内,运营商作为黑客攻击对象的事件已经屡见不鲜。早在2020年7月,法国电信运营商Orange也遭遇了类似的勒索事件。

那么回到问题的关键,运营商究竟有什么样的特质,被黑客如此青睐,在明明知道存在网络安全风险的情况下,运营商们为什么每次都还能束手就擒?安全界的TK教主、腾讯安全玄武实验室的负责人于旸在一场交流中对此事作了一些回应。

他认为,实际上,黑客看上的不仅仅是运营商,他们看上的其实是类似的关键信息基础设施,是一些中大型企业的核心系统。“黑客作为一个盈利团体,其偏好于攻击中大型企业,特别是已经有一定信息化基础,攻击后影响范围比较大的企业。关键信息基础设施恰好满足了这些特点,其不但对网络的依赖程度高,得手以后造成的影响也会非常大。它的意图只有两个,一是攻击点要够痛,二要有足够的经济支付能力。”于旸说。

而对于运营商屡屡中招这个问题,最根本的原因在于,网络安全的攻防的常态化。黑客作为一个有明确目标和利益诉求的团体,不会轻易停手。说白了,网络安全攻防并不是一个一劳永逸的过程,也就是说,网络安全问题不是黑白双方交战一次,以后就再也不会有攻击发生。而是,这是一个持续的攻击过程,并且黑客的攻击手段也会随着时间的推迟而不断进化。

“当勒索攻击来的时候,没有一个企业可以说我一定能防得住。”于旸说。从攻防双方的力量来看,它不是静态的,而是长期波动的。假如企业今天的防御力量是95分,黑客的攻击力量是90分,那他没有攻进来,但明天如果黑客力量技术增强,变成了100分,而企业防御力量没有加强,就会很容易被攻破。

为了避免自身核心系统被攻击,企业除了像CNT一样通过上云等方式主动增强防御能力。另一方面也要做好事后的应急和复盘。同时也建议企业,对于重要数据、关键数据及时备份。从安全专家的过往经验来看,数据一旦被损坏,被加密之后,完全从技术手段恢复的可能性比较低。

“在信息化日常的建设当中,要特别把对漏洞的管理、补丁的及时更新提到一个非常重要的日程。刚才提到进行勒索攻击其中一个重要的途径就是通过漏洞的方式攻击进来,在漏洞的管理和补丁的及时推送方面,IT方面还是有很重要的工作来做的。”腾讯安全反病毒实验室的负责人马劲松补充。

他认为,人作为网络安全中的重要环节,可能对于从业人员的安全教育、安全素养的培训是一个长久的持续的过程。“比如说我们收到一些莫名的电子邮件,社交网络上的一些奇怪的链接,拾到可疑的优盘,这些情况要让广大的从业者保持高度的警惕,这种教育的工作是持久的、长期的过程。”(本文首发钛媒体App,作者 | 秦聪慧

本文系作者 DeepWrite秦报局 授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接
本内容来源于钛媒体钛度号,文章内容仅供参考、交流、学习,不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持
发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容

快报

更多

21:47

京能热力:控股子公司拟投资4779万元建设六郎庄供冷供热项目

21:46

赛微电子:董事、高管合计减持15.19万股,减持计划已实施完毕

21:41

苏州科达:控股股东等拟协议转让公司5%股份

21:39

*ST云网:因主要银行账户被冻结,股票交易被叠加实施其他风险警示

21:39

德国股市2025年提前收官,累涨23%

21:37

英唐智控:光隆集成128×128通道的OCS正处于量产准备阶段,预计明年一季度到二季度生产

21:35

英国富时100指数刷新历史新高

21:33

12月30日美股盘前要闻

21:30

百度智能云推出面向消费电子行业的全栈AI解决方案

21:29

国投中鲁:拟发行股份购买中国电子工程设计院股份有限公司100%股份,交易价格为60.26亿元

21:28

特斯拉罕见公开分析师预估的Q4交付量数据:422,850辆,同比下降15%

21:27

*ST名家:申请撤销因重整而被实施的退市风险警示

21:26

旧金山数字体验平台ON24盘前大涨36%

21:20

乾照光电:砷化镓太阳能电池相关产品已批量应用于国内在轨运行的大型商业航天星座组网卫星

21:14

沪镍期货涨3.52%,价格创今年3月以来新高

21:13

i茅台将上线普茅,茅台辟谣:每日100吨为不实信息

21:10

2026年消费品以旧换新国家补贴1月1日落地,京东线上线下同步执行

21:08

奥乐齐回应“打折品被内定”

21:07

2026年美加墨世界杯门票购票申请量远超纪录,超1.5亿份

21:05

九丰能源:2025年已连续九次为海南商业航天发射场长征系列火箭发射提供特燃特气保障

扫描下载App