-
騰訊副總裁丁珂:有企業(yè)用木馬控制389萬(wàn)臺(tái)電腦“挖礦“
關(guān)鍵字: 安全這已經(jīng)是第四屆“互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)”。過(guò)去三年,我們與行業(yè)同仁交流、分享了萬(wàn)物互聯(lián)時(shí)代,安全到底扮演什么角色,又該如何去構(gòu)建安全生態(tài)體系的問(wèn)題。如今,在各行各業(yè)轉(zhuǎn)型擁抱數(shù)字化浪潮成為行業(yè)趨勢(shì)的背景下,我們將以“安全強(qiáng)驅(qū)動(dòng),數(shù)字新生態(tài)”為主題,繼續(xù)我們的討論和分享。
隨著AI、云、大數(shù)據(jù)、物聯(lián)網(wǎng)等技術(shù)發(fā)展,以及各個(gè)傳統(tǒng)領(lǐng)域擁抱數(shù)字化變革進(jìn)程的不斷深入,安全問(wèn)題越來(lái)越復(fù)雜,且其重要性越來(lái)越被凸顯,相關(guān)案例不勝枚舉。
2018年以來(lái),勒索病毒GlobeImposter家族最新變種在國(guó)內(nèi)爆發(fā),大批政府、高校、醫(yī)院等公共基礎(chǔ)設(shè)施中招,導(dǎo)致眾多文件和應(yīng)用被病毒加密破壞無(wú)法打開,影響這些機(jī)構(gòu)正常運(yùn)行。
除了臭名昭著的勒索病毒,黑客攻擊的不斷升級(jí)同樣威脅著關(guān)鍵基礎(chǔ)設(shè)施,幾個(gè)月前,國(guó)內(nèi)多家醫(yī)院服務(wù)器遭遇黑客入侵。攻擊者暴力破解醫(yī)院服務(wù)器的遠(yuǎn)程登錄服務(wù),之后利用某軟件的分享文件功能下載多種挖礦木馬以謀取利潤(rùn)。
教育、醫(yī)療、政府等社會(huì)關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域之外,新興的AI領(lǐng)域,同樣暴露出來(lái)許多安全隱患。更加諷刺的是,號(hào)稱“最安全”的新技術(shù)“區(qū)塊鏈”,同樣沒(méi)能擋住攻擊:2018年1月,日本最大的加密貨幣交易所之一CoinCheck遭遇黑客攻擊,平臺(tái)全部(5.26億)NEM幣(新經(jīng)幣)被非法轉(zhuǎn)移。
這些現(xiàn)象背后,都在傳遞這樣一個(gè)訊息:在數(shù)字經(jīng)濟(jì)時(shí)代,信息安全已經(jīng)不只是一種基礎(chǔ)能力,還是產(chǎn)業(yè)發(fā)展、社會(huì)正常運(yùn)轉(zhuǎn)的驅(qū)動(dòng)力。安全已成為所有0前面的1,沒(méi)有了1,所有0都失去了意義。
過(guò)去幾年,我們持續(xù)呼吁各行各業(yè)重視安全、重視安全投入,事實(shí)上,轉(zhuǎn)變?cè)诔掷m(xù)發(fā)生,各領(lǐng)域?qū)Π踩耐度朐诔掷m(xù)加大。Gartner Group 2018年4月的報(bào)告顯示:全球安全產(chǎn)業(yè)規(guī)模穩(wěn)步增長(zhǎng)。2017年規(guī)模達(dá)990億美元;2018 年預(yù)計(jì)增長(zhǎng)至 1060 億美元。
不過(guò),投入持續(xù)加大,并未有效降低信息安全風(fēng)險(xiǎn)。Ponemon Institute的報(bào)告顯示,2017年全球企業(yè)遭受網(wǎng)絡(luò)攻擊總量較去年增長(zhǎng)15%,嚴(yán)重性增加了23%。而且,在破壞的嚴(yán)重性方面,已經(jīng)不再局限于傳統(tǒng)意義上的物質(zhì)、財(cái)產(chǎn)損失,而是會(huì)影響到運(yùn)營(yíng)、制造乃至人的生命安全。
由此也可以看出,安全的重要性。那么,如何以安全作為核心驅(qū)動(dòng)力推動(dòng)數(shù)字新生態(tài)建設(shè)呢?我們認(rèn)為,需要從兩個(gè)方向進(jìn)行努力。
首先,安全認(rèn)知升維。大數(shù)據(jù)、云計(jì)算、AI等新技術(shù)不斷進(jìn)入人們的日常生活,安全不僅關(guān)涉隱私、財(cái)產(chǎn)安全,還可能直接關(guān)聯(lián)人身、生命安全,安全不只是一種防護(hù)、一種責(zé)任,還是所有0前面的1。
在上個(gè)月,我們協(xié)助山東警方破獲了一起木馬案,涉案的某高新技術(shù)企業(yè)控制了包含389萬(wàn)臺(tái)電腦的“僵尸網(wǎng)絡(luò)”,并用這些電腦閑置的CPU資源“挖礦”。這個(gè)案例暴露出了很多企業(yè)、個(gè)人依舊忽視信息安全保護(hù),沒(méi)有做好足夠防御措施。
數(shù)字時(shí)代,這種漠視,極有可能導(dǎo)致不可挽回的生命、財(cái)產(chǎn)損失。今年3月,優(yōu)步(Uber)開發(fā)的無(wú)人駕駛汽車在美國(guó)利亞桑那州撞倒了一位行人,導(dǎo)致其重傷不治身亡。案件發(fā)生之后,無(wú)人駕駛技術(shù)遭遇輿論挑戰(zhàn),優(yōu)步也暫停了北美的無(wú)人駕駛路測(cè)。
如果沒(méi)有充分認(rèn)知,類似的安全問(wèn)題同樣可能發(fā)生在其他汽車廠商身上。在針對(duì)特斯拉的安全研究中,2016年、2017年,騰訊安全科恩實(shí)驗(yàn)室持續(xù)發(fā)現(xiàn)了多個(gè)漏洞,基于這些漏洞,黑客可以通過(guò)無(wú)物理接觸的遠(yuǎn)程攻擊方式,在駐車模式、行駛模式下對(duì)特斯拉進(jìn)行任意遠(yuǎn)程操控。
對(duì)于傳統(tǒng)企業(yè)而言,安全認(rèn)知升級(jí),還應(yīng)該超越現(xiàn)有的業(yè)務(wù)邊界,以全新視角去理解安全問(wèn)題,因?yàn)?,安全?wèn)題未必出現(xiàn)在原有的體系內(nèi),而是發(fā)生在體系外。例如,傳統(tǒng)汽車廠商都在進(jìn)行數(shù)字化轉(zhuǎn)型升級(jí),寶馬在汽車IT安全方面一直位列前茅,然而,2017年,騰訊安全科恩實(shí)驗(yàn)室的研究團(tuán)隊(duì)受邀為寶馬提供技術(shù)支持,在13個(gè)月的時(shí)間里,發(fā)現(xiàn)了14個(gè)不同的安全問(wèn)題。
其次,轉(zhuǎn)換安全觀。
傳統(tǒng)安全觀以攻防為主體,面對(duì)新的數(shù)字生態(tài),應(yīng)該跳出攻防概念,以協(xié)作為基礎(chǔ),推動(dòng)政府、企業(yè)、用戶聯(lián)動(dòng),共同提升防護(hù)意識(shí),避免鏈條中某一環(huán)節(jié)被攻破導(dǎo)致整個(gè)生態(tài)體系的安全防護(hù)毀于一旦。
企業(yè)用戶正在,面臨釣魚郵件APT攻擊、DNS劫持、軟件供應(yīng)鏈攻擊三大安全威脅。其中,APT是一種高級(jí)持續(xù)性威脅攻擊,利用先進(jìn)的攻擊手段對(duì)特定高價(jià)值目標(biāo)進(jìn)行長(zhǎng)期持續(xù)性網(wǎng)絡(luò)攻擊的攻擊形式,隱蔽性強(qiáng)、危害大。
今年初,國(guó)內(nèi)曾發(fā)生過(guò)“黑鳳梨”(BlackTech)和“人面馬”組織針對(duì)企業(yè)的APT攻擊行動(dòng)。6月27日和7月4日,新加坡遭遇嚴(yán)重APT攻擊,黑客利用被惡意軟件感染的計(jì)算機(jī),竊取了150萬(wàn)新加坡人的健康記錄數(shù)據(jù), 其中包括新加坡總理李顯龍。
車企當(dāng)屬所有傳統(tǒng)領(lǐng)域當(dāng)中最重視安全性的產(chǎn)業(yè)之一。但隨著車聯(lián)網(wǎng)技術(shù)的應(yīng)用和普及,聯(lián)網(wǎng)、上云也帶來(lái)了網(wǎng)關(guān),云端等各個(gè)環(huán)節(jié)的安全隱患。騰訊安全科恩實(shí)驗(yàn)室針對(duì)寶馬和特斯拉提交的漏洞,都可以在非物理接觸的條件下,實(shí)現(xiàn)遠(yuǎn)程控制車輛。
不僅企業(yè),如果不轉(zhuǎn)變安全思維,產(chǎn)業(yè)鏈的安全威脅有可能隨時(shí)爆發(fā)。年初,騰訊安全玄武實(shí)驗(yàn)室首次發(fā)現(xiàn)的“應(yīng)用克隆”攻擊模型,用戶只要點(diǎn)擊鏈接,攻擊者即可克隆賬戶權(quán)限盜取賬號(hào)和資金。而這種“克隆病毒”就是基于一系列漏洞耦合在一起而產(chǎn)生的風(fēng)險(xiǎn),并不是某一個(gè)APP的個(gè)案問(wèn)題,而是移動(dòng)APP面臨的普遍問(wèn)題。
可見,協(xié)作、聯(lián)防,構(gòu)建整體安全防護(hù),是數(shù)字時(shí)代安全的必然趨勢(shì)。傳統(tǒng)企業(yè)進(jìn)行數(shù)字化轉(zhuǎn)型,需要注意每一個(gè)環(huán)節(jié)的安全隱患。安全也不再是單企業(yè)、某個(gè)領(lǐng)域企業(yè)的事情,需要超越邊界,構(gòu)建全領(lǐng)域合作模式。
這也是我們?cè)谌ツ關(guān)13共識(shí)基礎(chǔ)上,推動(dòng)構(gòu)建P16安全領(lǐng)袖俱樂(lè)部的原因所在。只有從根本上轉(zhuǎn)變安全觀念,提升安全認(rèn)知維度,才能真正地以安全為驅(qū)動(dòng)力,構(gòu)建真正意義上的數(shù)字安全新生態(tài)。
多年來(lái),騰訊安全將始終秉持開放心態(tài),為所有合作伙伴、各領(lǐng)域企業(yè)提供安全助力。未來(lái),在全行業(yè)擁抱數(shù)字變革、進(jìn)行數(shù)字化轉(zhuǎn)型的背景下,騰訊將繼續(xù)輸出安全能力,并從“一橫一縱”兩大維度,為數(shù)字安全新生態(tài)建設(shè)提供驅(qū)動(dòng)力。
在橫向安全能力建設(shè)上,騰訊搭建了國(guó)內(nèi)首個(gè)安全聯(lián)合實(shí)驗(yàn)室矩陣,安全研究覆蓋包括互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、大數(shù)據(jù)、云、AI等各個(gè)領(lǐng)域,其中,針對(duì)傳統(tǒng)領(lǐng)域的數(shù)字化轉(zhuǎn)型,騰訊安全構(gòu)建了云、管、端一體的安全產(chǎn)品和安全引擎,讓安全能力保障數(shù)據(jù)生產(chǎn)、傳輸和存儲(chǔ)全鏈路;此外,騰訊安全還建設(shè)了“騰訊靈鯤大數(shù)據(jù)金融安全平臺(tái)”,致力于通過(guò)安全科技,解決金融監(jiān)管、食品藥品安全追蹤、打擊治理網(wǎng)絡(luò)假冒及網(wǎng)絡(luò)傳銷等社會(huì)問(wèn)題。接下來(lái),這些安全能力都將開放給政府機(jī)構(gòu)、各領(lǐng)域企業(yè),為構(gòu)建全方位安全體系建設(shè)提供助力。
在縱向安全能力建設(shè)上,騰訊不僅聯(lián)合16家安全上市公司,發(fā)起P16安全企業(yè)領(lǐng)袖俱樂(lè)部建立,推動(dòng)安全產(chǎn)業(yè)協(xié)同發(fā)展,還搭建了產(chǎn)學(xué)研一體化的安全人才培養(yǎng)體系,通過(guò)與廣州大學(xué)、西安電子科技大學(xué)、武漢學(xué)院等多家院校展開深度合作,成立了“騰訊智慧安全創(chuàng)新研究院”與“網(wǎng)絡(luò)生態(tài)安全聯(lián)合實(shí)驗(yàn)室”,從基礎(chǔ)層進(jìn)行人才培養(yǎng);同時(shí),我們舉辦了TCTF,極棒等安全極客賽事,以半實(shí)戰(zhàn)環(huán)境選拔網(wǎng)絡(luò)安全人才,最終實(shí)現(xiàn)企業(yè)端輸送,完成安全人才培養(yǎng)的閉環(huán)。
期待,透過(guò)“一橫一縱”體系的建設(shè),可以連接、攜手更多合作伙伴,完善安全驅(qū)動(dòng)力,推進(jìn)數(shù)字安全新生態(tài)建設(shè),為“數(shù)字中國(guó)”提供助力。
- 請(qǐng)支持獨(dú)立網(wǎng)站,轉(zhuǎn)發(fā)請(qǐng)注明本文鏈接:
- 責(zé)任編輯:趙曉明
- 最后更新: 2018-08-28 10:07:09
-
首席財(cái)務(wù)官黃偉明:聯(lián)想保盈利能力聚焦美洲市場(chǎng)
2018-08-28 08:21 -
京東方今年上半年實(shí)現(xiàn)凈利潤(rùn)29.75億元 同比減少30.85%
2018-08-28 07:47 -
警告!中國(guó)90%AI初創(chuàng)企業(yè)將在兩年內(nèi)落敗出局
2018-08-27 17:53 人工智能 -
加拿大前安全官員敦促政府禁止華為參與5G建設(shè)
2018-08-27 17:34 IT新浪潮 -
7nm工藝!驍龍855四季度量產(chǎn)
2018-08-27 16:18 -
日本也要禁華為? 外交部回應(yīng)
2018-08-27 16:05 -
滴滴被免職高管首度發(fā)聲
2018-08-27 15:46 -
“北斗”登北京33500輛出租車 將建網(wǎng)約車監(jiān)管平臺(tái)
2018-08-27 15:27 北斗照耀 -
跟風(fēng)美澳,日本也要對(duì)中興華為下手?
2018-08-27 14:33 日本 -
貨拉拉回應(yīng)杭州女子被騷擾:涉事司機(jī)跳單辱罵客戶,永久封號(hào)
2018-08-27 13:10 -
美方施壓拒招中國(guó)人?荷蘭光刻機(jī)巨頭否認(rèn)
2018-08-27 11:15 科技前沿 -
錘殺、暴跌、公訴……量子通信演繹現(xiàn)實(shí)版江湖恩仇錄
2018-08-27 08:34 商業(yè) -
AMD獲勝:部分Vizio電視被禁止向美進(jìn)口
2018-08-27 07:09 商業(yè) -
Waymo入華,不過(guò)如此
2018-08-26 23:47 人工智能 -
多部門聯(lián)合約談滴滴 責(zé)令全面整改順風(fēng)車
2018-08-26 18:15 依法治國(guó) -
中國(guó)5G在澳被禁 華為高管一語(yǔ)道破玄機(jī)
2018-08-26 15:42 華為 -
滴滴:全國(guó)下線順風(fēng)車業(yè)務(wù) 免去兩高管職務(wù)
2018-08-26 11:24 觀察者頭條 -
俞敏洪痛批:阿里騰訊拼多多利用低趣味賺錢
2018-08-25 19:10 -
比5G快10倍 我國(guó)發(fā)布全球首款可見光通信芯片
2018-08-25 15:06 科技前沿 -
我國(guó)成功發(fā)射第三十五、三十六顆北斗導(dǎo)航衛(wèi)星
2018-08-25 12:08 航空航天
相關(guān)推薦 -
真急了!“請(qǐng)求中國(guó)取消限制” 評(píng)論 65歐盟多國(guó)大停電,“我們需要中國(guó)技術(shù)” 評(píng)論 110中俄元首在主觀禮臺(tái)出席紅場(chǎng)閱兵式 評(píng)論 57英方拿到了,“簡(jiǎn)直像在平行宇宙,中國(guó)太超前了” 評(píng)論 88“全球都將研究,中國(guó)與西方最強(qiáng)大武器直接對(duì)決” 評(píng)論 390最新聞 Hot
-
真急了!“請(qǐng)求中國(guó)取消限制”
-
嚴(yán)管執(zhí)行!中方再出手,美媒發(fā)愁
-
俄副總理:中俄“西伯利亞力量-2”項(xiàng)目談判取得進(jìn)展
-
“歐洲在華企業(yè)偷著樂(lè):機(jī)會(huì)來(lái)了”
-
歐盟多國(guó)大停電,“我們需要中國(guó)技術(shù)”
-
普京閱兵式演講,特別提到中國(guó)
-
“對(duì)華閹割版,又要降級(jí)”
-
“全球都將研究,中國(guó)與西方最強(qiáng)大武器直接對(duì)決”
-
英方拿到了,“簡(jiǎn)直像在平行宇宙,中國(guó)太超前了”
-
微軟:從中企學(xué)到,誰(shuí)先一步拿下,誰(shuí)就難被取代
-
美國(guó)農(nóng)民發(fā)愁:雞爪、魚頭...除了中國(guó),好難找到買家
-
首位“美國(guó)教皇”利奧十四世是誰(shuí)?
-
許紅兵,主動(dòng)投案
-
美國(guó)官員:殲-10擊落陣風(fēng),沒(méi)用F-16
-
特朗普:對(duì)華關(guān)稅145%到頂了,要降
-
美大使污蔑“中國(guó)不是好盟友”,我駐巴拿馬使館駁斥
-