不久前,歐洲多國超級計算機上演“挖礦”風暴,規模之大。
5 月 11 号,位于英國愛丁堡大學的超級計算機ARCHER(弓箭手)遭受網絡攻擊。這台 2014 年耗資 4300 萬英鎊(約合人民币 4 億元)、在退役之前發揮餘熱、幫助研究者對抗新冠病毒、至今仍在全球超級計算機單中排名 252 名的性能怪獸,因為黑客的攻擊,不得不選擇下線“保平安”。

同天另一起網絡攻擊也導緻德國 5 台超級計算機關閉。在接下來的幾天裡,德國其他地方、瑞士和巴塞羅那也出現了類似的情況。
相關安全專家事後分析,黑客是通過竊取SSH憑證獲得了超級計算機的訪問權限,然後在ARCHER上部署了挖掘Monero(XMR)即加密貨币的應用程序。
也有其他專家推測,本次超級計算機系統被入侵事件是一些民族主義者實施的,因為被攻擊的國家參與了新冠肺炎爆發的研究。
超級計算機背後的“正邪對決”
超級計算機一直是計算機世界中最特殊的存在,它的存在就是為了解決、最難的問題,為國家、甚至全人類造福。
不同于普通的計算機系統,超算造價成本少則幾億人民币,多則幾十億,每秒能進行數千萬、億萬次浮點運算。被廣泛應用于國防科技、生物醫學、氣象預報等領域發揮着巨大作用。
傳統來說,超級計算機的“現實資産”意義大于“數字資産”,并不是常見的黑客攻擊目标。一來超級計算機計算出來的結果,既不屬于民用更不屬于商用,氣象研究、核武器模拟等常見任務無法輕易轉換為錢财;二來,超級計算機通常作為計算單元,并不會存儲太多數據。
所以在最早期,“黑”超級計算機的目的主要是是黑客展示自身技術實力,偶爾順帶表達一下自己的意見和态度:
早在 1994 年,“世界頭号黑客”米特尼克曾向聖疊戈超級計算機中心發動了一次攻擊。《紐約時報》稱這一行動“将整個互聯網置于一種危險的境地”。
2004 年,黑客持續對美國高校以及科研機構的超級計算機進行攻擊,并造成美國的科研網連續數天處于癱瘓狀态。
2013 年 10 月,京都大學基礎物理學研究所和築波大學科學研究中心的超級計算機被黑客入侵。日文部科學省就此事件發表意見說,要求兩所大學徹底确保安全措施。
2013 年 12 月,一位賓夕法尼亞男子試圖兜售包括美國國家安全實驗室的超級計算機訪問權限,被判處了 18 月的徒刑。值得一提的是,該“超算”主要涉及國家防禦、生物安全、能源以及人工智能等重要工作。
但随着 2017 年前後CPU挖礦的再次興起,為黑客攻擊超級計算機提供了經濟上的動力。在俄羅斯甚至發生過核設施工作的科學家未經批準,企圖将計算機用于“挖礦”加密貨币的案例。
這一系列罕見事件中,究竟是超算機構風險管理不到位?還是黑客入侵手法太高超?在産業互聯網即将邁入“新基建”時代,這一系列安全事故又給企業安全敲響了怎樣的警鐘?
威脅情報:信息安全的“透視之眼”
“超算挖礦”受到黑客青睐,皆因超算具備極大的數據存儲容量和極快速的數據處理速度兩大優勢,尤其是挖礦木馬等活躍家族的出現,更是讓其計算力直接轉換為價值。超算領域體現的黑客威脅發展趨勢,同樣影響着數量衆多的企業。
根據騰訊安全發布的《 2019 年企業安全威脅報告》,40%的企業終端每周至少遭遇一次病毒攻擊,其中勒索病毒、挖礦木馬仍是企業安全兩大核心威脅。
各類和未知威脅疊代演化,讓企業對于威脅情報的需求也日益升高,這表明威脅情報在企業重要決策中的參考權重大幅上升。而據全球信息安全培訓機構SANS調查數據顯示,有80%的組織認為自己從威脅情報中獲益。
作為一種數據型知識,威脅情報其實是不能單獨存在帶來價值的,隻有跟傳統的一些安全的防護方式一起,才能對整個企業的安全做到全方位的保障。
就威脅情報來說,它承擔的作用主要有三塊:
第一塊是最基礎的運營級威脅情報;
第二塊是威脅情報的溯源和分析;
第三塊是戰略級的威脅情報。總體來說,威脅情報對企業的作用來說,是可以更快、更好地去增加我們對于這個新的威脅的防護能力。
與黑客攻防這場沒有硝煙的戰争中,威脅情報實際上扮演了重要的角色。去年 5 月,騰訊安全曾協助警方偵破一項黑産團夥通過挖礦木馬牟利的重大網絡犯罪事件。其中,騰訊安全威脅情報中心通過多維度分析系列病毒木馬的技術特點,最終判斷這系列病毒背後是由同一個犯罪組織控制,成功協助警方破案。
這一點對于當前的中國來說尤為重要。 2020 年諸多重大事件讓中國定下了“新基建”的跑道,“5G”、“AI”、“大數據”等新趨勢的加速來臨,将進一步促進網絡空間與物理空間的連通和融合。
值得重點關注的是,互聯網的無縫滲透以及信息安全保護措施的缺失,使得諸多政企、機構等成為重災區,作為網絡攻防第一關卡,威脅情報逐漸被更多政企、機構作為風險預知的“保護傘”。
“新基建”的平台穩不穩,夠不夠安全,是數字經濟能不能安心唱好戲的關鍵。能否為“新基建”搞好基建,成為對網絡安全工作部署的一大考驗。
在這樣的大趨勢下,企業應盡快引入與業務發展需求相匹配、專業化、體系化的信息安全解決方案,構建可知、可見、可控的信息安全網絡。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

