網(wǎng)絡世界的沖突是真實世界的延續(xù),所以網(wǎng)絡世界和真實世界一樣險象環(huán)生,充滿了理念不合、利益沖突、政治攻擊甚至戰(zhàn)爭。今天就讓我們來盤點一下21世紀以來最臭名昭著的20次網(wǎng)絡攻擊。
20. 2001年4月,一架美國海軍的EP-3E間諜偵察機在中國海南島附近的南海海域上空與中國空軍的殲8戰(zhàn)機相撞。中國飛行員王偉彈射逃生,但至今也未能找到。美國偵察機也嚴重受損并緊急降落在海南,此后中國軍方控制了機組人員。這次事件發(fā)生之后中美雙方進行了長達一個月的網(wǎng)絡對攻,各方黑客都攻破了對方的各類官方網(wǎng)站,并認為對方應該承擔事故責任。不過最終美方向中國政府遞交了道歉信之后,美軍的機組人員才被釋放。
19. 2007年4月,波羅的海國家愛沙尼亞遭受了曠日持久的網(wǎng)絡攻擊,大量的來自全世界的僵尸網(wǎng)絡癱瘓了該國的互聯(lián)網(wǎng)。其中大多數(shù)都是通過洶涌而來的在線請求淹沒服務器,讓服務器無法接收新的通訊,從而拒絕服務。攻擊的主要目標是愛沙尼亞總統(tǒng)、政府部門和一些新聞組織的網(wǎng)站。不過一些銀行也遭受了攻擊,一家銀行甚至因此損失了100萬美元。愛沙尼亞政府為了終結(jié)這次網(wǎng)絡攻擊,不得不采取了切斷互聯(lián)網(wǎng)這樣的極端做法。當時愛沙尼亞正因蘇聯(lián)時期的戰(zhàn)爭公墓的遷址問題與俄羅斯鬧得很僵。計算機安全專家認為俄羅斯是這次網(wǎng)絡攻擊的幕后黑手。直到2009年,一個由克林姆林宮支持的黑客團隊才宣布對此事負責。
18. 2007年9月,以色列空軍的F-15和 F-16戰(zhàn)機神奇地躲過了俄制防空武器網(wǎng)絡并對敘利亞的一處工廠進行了空襲,以色列懷疑該工廠內(nèi)正在進行核武器研發(fā)。許多評論員猜測以色列黑進了俄制防空武器網(wǎng)絡并對其植入了一個名為Suter的軟件,從而癱瘓了敵方的通訊網(wǎng)絡。Suter由英國BAE系統(tǒng)公司研發(fā),可用大量數(shù)據(jù)阻塞敵方的雷達設(shè)備,而這些數(shù)據(jù)了包含錯誤的目標和誤導信息。
17. 2008年8月,因為在南奧塞梯和阿布哈茲地區(qū)的領(lǐng)土爭議,俄軍對其鄰國格魯吉亞發(fā)動攻擊,隨后在俄羅斯的支持下南奧塞梯和阿布哈茲宣布獨立。不過在進攻發(fā)動前的幾個星期內(nèi),格魯吉亞的政府和新聞網(wǎng)站都因黑客的拒絕服務攻擊(DoS)而大面積癱瘓。俄羅斯政府否認自己支持了黑客攻擊,他們稱這是俄羅斯黑客的自發(fā)行為。
16. 2009年1月,以色列國防軍和以色列貼現(xiàn)銀行的網(wǎng)站因黑客的拒絕服務攻擊而大面積癱瘓,其他一些小網(wǎng)站也受到了這次攻擊的波及。這次網(wǎng)絡攻擊是對以軍在加沙地區(qū)的軍事行動的抗議。以色列指責巴勒斯坦的哈馬斯或黎巴嫩真主黨雇傭前蘇聯(lián)黑客發(fā)動了這次攻擊。
15. 2009年7月,韓國的主要政府、金融和新聞網(wǎng)站遭受到了拒絕服務攻擊,該攻擊持續(xù)了數(shù)日,一些美國的網(wǎng)站也受到了波及。韓國指責朝鮮的電信部門是此次攻擊的幕后黑手。
14. 2003年,美國國家航空航天局(NASA)的幾百個下屬網(wǎng)站和數(shù)個美國政府機構(gòu)的網(wǎng)站遭受了代號為“泰坦之雨”的一系列的協(xié)同攻擊。這場攻擊持續(xù)了大約三年時間,一些軍火承包商的研究室的相關(guān)網(wǎng)站也成了攻擊目標,如桑迪亞國家實驗室、洛克希德馬丁和紅石兵工廠。經(jīng)美國的一個名為SANS的安全研究所調(diào)查發(fā)現(xiàn),這場攻擊來源于中國廣東省,有可能是中國黑客所為。
13. 2006年5月,惡意軟件通過網(wǎng)絡釣魚電子郵件對Windows的零日漏洞發(fā)動了攻擊,黑客從美國國防信息系統(tǒng)管理局的軍用NIPRNet網(wǎng)絡中竊取了大量的賬號、密碼和大約20TB的數(shù)據(jù)。NIPRNet網(wǎng)絡中存儲了大量非機密軍事數(shù)據(jù),同時它也是世界上最大的私人網(wǎng)絡。
12. 2007年七月,美國國防部遭受了持續(xù)的網(wǎng)絡攻擊,黑客通過欺詐電子郵件突破了Windows系統(tǒng)的一個漏洞并竊取了大量敏感數(shù)據(jù),包括可登陸機密網(wǎng)絡的大量身份和密碼信息,隨后美國國防部不得不斷開了系統(tǒng)連接。
11. 2009年3月,一個臭名昭著的名為GhostNet的網(wǎng)絡間諜組織發(fā)現(xiàn)了Adobe PDF reader中的一個漏洞,隨后他們利用這一漏洞攻擊了103個國家的大使館和政府部門。西藏自治區(qū)的政府部門首先發(fā)覺自己的電腦被黑并上報給了中國中央,而后中國開始對此事進行調(diào)查。不過此次多數(shù)的GhostNet網(wǎng)絡攻擊都發(fā)源于中國境內(nèi)。
10. 2009年2月,據(jù)新聞報道,Conficker蠕蟲病毒使法國空軍戰(zhàn)機和英國皇家海軍的戰(zhàn)艦和潛艇陷入癱瘓。
9. 2011年3月,安全公司RSA表示黑客已經(jīng)盯上了他們的員工,想要用釣魚郵件攜帶惡意軟件來攻破公司的防線,從而遠程控制公司的電腦。一旦黑客成功,他們就可以進入RSA的網(wǎng)絡并威脅公司整個系統(tǒng)的安全。這樣一來,客戶用來保護自家網(wǎng)絡安全的安全ID標記就會完全泄露。對了消除這場攻擊的影響,RSA公司花費了6600萬美元來重置用戶的安全ID標記。
8. 2011年4月,美國國防部承包商L-3 Communications的一些敏感信息遭黑客竊取,黑客利用從RSA公司盜來的安全ID標記完成了這次攻擊。他們還用同樣的方式攻擊了洛克希德馬丁公司,不過這次攻擊沒有成功。
7. 2011年8月,在攻擊了全世界超過70個公司和政府部門后,神秘的“暗鼠行動”終于曝光在世人面前,他們的攻擊目標甚至還包括聯(lián)合國的防務承包商。2006年黑客實施了第一次攻擊,2008年奧運會開幕之前他們則攻擊了許多體育管理機構(gòu),有人認為這場攻擊來自于中國。
6. 2003年1月,Slammer蠕蟲病毒搞癱了俄亥俄州Davis-Besse核電廠的安全監(jiān)測系統(tǒng),供給持續(xù)了大約5小時。雖然這個系統(tǒng)的模擬備份在攻擊中得以幸免,但核電廠依然不得不停機進行了幾年的維修。不過這次的攻擊事件也暴露出那些關(guān)鍵的基礎(chǔ)設(shè)施是多么的不堪一擊。
5. 2010年1月,谷歌表示他們受到了網(wǎng)絡入侵,黑客利用Adobe Reader中的一個漏洞實施了這次攻擊,安全專家這次攻擊稱為“歐若拉行動”。無獨有偶,黑客用同樣的方法攻擊了其他三十多家公司,其中包括雅虎、賽門鐵克、Adobe和諾斯羅普格魯門。
4. 2010年10月,美國的銀行在一次黑客攻擊中損失了超過1200萬美元,黑客利用名為Zeus的木馬記錄下了用戶敲擊鍵盤的動作,從而盜取了取款密碼。大約100個人都成了懷疑對象。
3. 2013年12月,據(jù)稱中國黑客利用網(wǎng)絡釣魚將惡意軟件植入了歐洲20國集團峰會的電腦中,黑客從中竊取了美國武裝干預敘利亞內(nèi)政提議的細節(jié)。
2.2014年11月索尼影業(yè)遭到自稱“和平守衛(wèi)者”的黑客攻擊,事件起因于該公司近日發(fā)行的“以刺殺朝鮮最高領(lǐng)導人金正恩”為主題的電影《采訪》,由于多方介入,此事已經(jīng)發(fā)酵成一起國際政治事件。黑客于去年12月16日發(fā)出“最后通牒”,警告所有將要前去觀看《采訪》的觀眾,威脅將在放映地點發(fā)動襲擊,“世界將籠罩在恐懼中,記住‘9·11’事件的教訓。”最后這部電影的盜版下載量節(jié)節(jié)攀升。
1.2010年6月,計算機安全研究員發(fā)現(xiàn)一種名為Stuxnet的電腦蠕蟲病毒想要攻擊工業(yè)機械的可編程邏輯控制器。該蠕蟲病毒可能由美國和以色列的網(wǎng)絡戰(zhàn)部隊發(fā)明,目標是伊朗的納坦茲鈾濃縮工廠。據(jù)報道該病毒可以通過制造足夠強烈的震動來改變鈾濃縮離心機的速度。其他的報道則稱Stuxnet摧毀了大約1000臺離心機,將伊朗的離心機數(shù)量從4700臺降到了約3900臺。