黑客大面積癱瘓法國電視五臺震驚朝野 社會工程是關鍵
向全球200個國家發送電視節目,觀眾超過2.5億個家庭的法國電視五臺(TV5Monde),于4月8日晚22點開始遭到黑客襲擊,一度全面癱瘓。
黑客自稱是“伊斯蘭國組織”的網絡哈里發,同時在電視上發布信息,譴責法國總統奧朗德派兵參加國際反恐行動是“一個不可原諒的錯誤”,并威脅參加反恐戰爭的法國士兵的家庭,將他們親人的證件及簡歷等文件貼在TV5Monde的臉書網頁上。
法國的士兵們,遠離伊斯蘭國!你們還有機會挽救你們的家人,別浪費了它。”
電視臺總裁伊夫-比格(Yves-Bigot)表示,歷史上還沒有電視臺受到這樣規模的襲擊。該臺11個頻道在幾小時內全部被黑,經過與黑客襲擊搏斗一夜,于9日早晨終于恢復臉書和推特功能,但電視頻道只能播放已錄制好的節目。由于系統遭到大規模侵蝕和破壞,預計全部恢復需要數星期的時間。
當聽到有11個頻道被搞癱瘓,這是我聽說過的最暴力的事件。我們馬上試圖分析發生了什么事情,在有著強大的認證防火墻的環境下,這種猛烈暴虐的網絡攻擊是怎么發生的?”
巴黎檢察官辦公室已經針對此事啟動反恐調查。
9日上午,法國內政部長卡斯納夫,文化通訊部長佩勒蘭,外交部長法比尤斯齊聚電視五臺總部磋商應對黑客攻擊的對策。
文化通訊部長佩勒蘭表示, 她將在24小時之內召集法國所有大型電視臺報業集團和新聞機構的主管,“以確保了解他們的漏洞和風險所在,并且如何應對。”
內政部長卡斯納夫表示,法國已經準備好增加它的反入侵措施,以防范網絡攻擊。
法國總理瓦爾斯稱此次黑客事件為“一起無法接受的對信息和表達自由的污辱。”
?? ??
美國安全公司Blue Coat的技術專家表示,這是當前的網絡空間環境下,一場典型的網絡攻擊。最初的感染要么是通過遠程盜取內部人員的證書,要么就是安裝的遠程管理工具訪問到了深層網絡系統并實施了攻擊。無論是哪一種,都使用了社會工程。
“像這種類型的攻擊一般都分為幾個不同的階段。首先是找到誰可以訪問關鍵系統并能夠造成實際的損害,僅僅感染幾臺隨機的計算機無濟于事。想要達到這種前所未有的攻擊級別,這些黑客在計劃階段就做了大量的前期工作,研究并接近目標,最終實施入侵。”
這是一次對真實世界的打擊,攻擊者達到了一個新的境界,而這僅僅是開始。”
安全牛評
最近在國外媒體熱炒的,去年俄羅斯黑客入侵美國白宮計算機系統的調查結果顯示,俄羅斯黑客就是用魚叉式釣魚攻擊的社會工程手段,偽裝美國國防部官員的郵件賬戶,最終進入白宮的計算機系統。