多個全球性網站再現宕機,這次又是哪裏出了bug?

發布時間:2021/6/12 16:28:28浏覽人數:1076作者:吳小辣

 6月17日訊,今日中午時段,港交所、澳洲聯儲的(de)網站無法訪問,澳大利亞各大銀行以及包括達美航空和(hé)維珍航空在內(nèi)的(de)美國多個航空公司網站均出現訪問問題。

目前港交所和(hé)澳洲聯儲網站均已恢複正常,但澳洲聯儲宣布,由于技術問題,取消今天的(de)債券操作。

此前(6月8日),包括紐約時報、CNN、彭博、Amazon Web Services和(hé)Reddit在內(nèi)的(de)多個商業網站和(hé)包括英國政府網站在內(nèi)的(de)政府部門網站也遭到攻擊。

當日美股聞訊紛紛回調。納斯達克指數期貨、标普500指數期貨抹去(qù)漲幅。斯托克歐洲600指數也縮窄漲幅。個股方面,部分科技股盤前短(duǎn)線下挫,不過随後很快又收複了跌幅。

網絡中斷曾導緻人們猜測Fastly可(kě)能是網絡攻擊的(de)受害者。但 Fastly 首席執行長(cháng)比克斯比(Joshua Bixby)對《華爾街日報》(Wall Street Journal)表示,宕機與攻擊無關。

據調查,觸發6月8日那次大規模斷網事件的(de)根源,竟然隻是Fastly平台上一(yī)個未命名用戶的(de)操作。

原來,Fastly公司在5月中旬曾進行了一(yī)項軟件部署工作,其中存在一(yī)個特定情況下将被觸發的(de)錯誤,隻是這個漏洞一(yī)直處于休眠狀态,直到本月8日,一(yī)名客戶提出了一(yī)個“有效配置更改”的(de)請求,無意中觸發了該漏洞,導緻該公司85%的(de)服務器都出現了網絡返回錯誤。

該事件也導緻在美國股市盤前交易中,Fastly 的(de)股價下跌,但開盤時,該公司股價一(yī)度上漲 6%。

盡管Fastly否認了黑客攻擊,今日的(de)宕機事件也還沒有查清楚具體原因,但近年(nián)來,全球網絡安全事故的(de)頻發引發了廣泛關注,全美最大燃油管道(dào)Colonial Pipeline 和(hé)肉企巨頭JBS都曾遭受黑客攻擊勒索,因此多國人士和(hé)國際組織呼籲加強協作應對愈加嚴重的(de)網絡攻擊。

針對網絡攻擊愈演愈烈的(de)趨勢,日本首相菅義偉13日出席七國集團(G7)峰會時提出,網絡攻擊是巨大威脅,各國均受到挑戰。他強調了各國攜手應對的(de)重要性。菅義偉還列舉了電腦病毒“勒索軟件”使用、虛假信息散播和(hé)互聯網切斷等網絡攻擊的(de)案例。

值得注意的(de)是,近期網絡勒索的(de)共同點是面向關鍵基礎設施,嚴重威脅社會秩序。根據美國網絡安全與基礎設施安全局定義,關鍵基礎設施指對經濟運行、公共衛生和(hé)國家安全至關重要的(de)資産、系統和(hé)網絡,包括能源、金融服務、食品和(hé)農業等10多個領域。

針對網絡安全風險日益上升,奇安信集團人士向《經濟參考報》記者表示,隻要做(zuò)好系統安全,勒索病毒就會無機可(kě)乘。然而,近年(nián)來,安全人員将注意力過多地(dì)集中在檢測和(hé)防禦上,往往忽略了最基礎的(de)安全工作。全球很多攻擊案例證明,如(rú)果系統安全沒打好基礎,那麽後面許多工作都是不牢靠的(de)。

奇安信認為(wèi),資産、配置、漏洞、補丁是安全工作的(de)基礎,但卻是各大機構安全體系的(de)最短(duǎn)闆。

“面對愈加強大的(de)定向勒索攻擊者,網絡安全防禦需要提升整體的(de)防護水平,要以面對高(gāo)級可(kě)持續威脅攻擊(APT)的(de)策略進行防禦體系建設,才能夠抵禦目前網絡攻擊技術水平愈加高(gāo)強的(de)定向針對性勒索攻擊。”