2019年1月24日,某安全公司在其官方微信公眾號(hào)上表示,發(fā)現(xiàn)“匿名者”組織通過(guò) YouTube 發(fā)布視頻,稱(chēng)將于2月13日針對(duì)中國(guó)政府網(wǎng)站采取行動(dòng),還囂張地留下了100個(gè)中國(guó)政府網(wǎng)站的網(wǎng)址。
YouTube視頻地址:
https://www.youtube.com/watch?v=o8dpB_s_zT4&feature=youtu.be
這件事情初聽(tīng)起來(lái)可能會(huì)很?chē)樔?,因?yàn)槟涿吆诳徒M織是全球最大的黑客組織,也是全球最大的政治性黑客組織。被這種黑客組織盯上了那還得了?
而且小采發(fā)現(xiàn),有關(guān)該文詳情閱讀量真的是迅速過(guò)萬(wàn)。但在同一日,立馬就有人甩出證據(jù)啪啪打臉,認(rèn)為這是一個(gè)假冒的“匿名者”組織散播的謠言,目的是引起社會(huì)混亂。
比如,360 網(wǎng)絡(luò)安全響應(yīng)中心在1月24日23點(diǎn)36分(敲重點(diǎn):逼人家半夜出來(lái)發(fā)帖)稱(chēng):“360CERT對(duì)本次匿名者攻擊活動(dòng)持懷疑態(tài)度。但為了安全起見(jiàn),請(qǐng)各單位提早做好防護(hù)準(zhǔn)備。360CERT對(duì)該事件持續(xù)跟蹤?!?/span>
同一日,某公司的溯源工程師黑鳥(niǎo)在其個(gè)人公眾號(hào)上發(fā)文甩出了證據(jù),駁斥了這個(gè)“野雞組織”的謠言。他提出了以下幾個(gè)理由:
第一,該視頻從一開(kāi)始就宣告了自己的目的:“operation Tibet,西藏行動(dòng)”,并且提供了一個(gè)二維碼,黑鳥(niǎo)掃碼后,發(fā)現(xiàn)這個(gè)下載網(wǎng)站 https://goo.gl/ORrDGw 已經(jīng)失效。
第二,黑鳥(niǎo)工程師對(duì)這個(gè)組織溯源后發(fā)現(xiàn),它是一個(gè)藏獨(dú)性質(zhì)的組織,發(fā)布了該視頻中一張關(guān)鍵圖片的是推特上的一個(gè)賬號(hào)“Op_TibetHQ”,而這個(gè)賬號(hào)還有一個(gè)小號(hào),并且在推特上多次展開(kāi)熱聊,從技術(shù)方面看,黑鳥(niǎo)覺(jué)得,真正的匿名者組織成員怎么會(huì)輕易讓人查到賬號(hào)并在推特上聊來(lái)聊去呢?
黑鳥(niǎo)還稱(chēng):“根據(jù)之前分析過(guò)的那批人制作的木馬來(lái)看,實(shí)力肯定沒(méi)有匿名者強(qiáng),具體進(jìn)一步細(xì)節(jié)就不透露了,自己想去吧。”
我們仔細(xì)來(lái)看一下,這個(gè)所謂的“匿名者”還真不是我們印象中所理解的黑客組織“匿名者”。下面就來(lái)盤(pán)一盤(pán):
1、 此次在互聯(lián)網(wǎng)上宣告針對(duì)我國(guó)100個(gè)政府機(jī)構(gòu)網(wǎng)站發(fā)起攻擊的組織是誰(shuí)?
小采:是一個(gè)自稱(chēng) Anonymous TIBET 的組織,從其公開(kāi)的技術(shù)資料分析來(lái)看,該組織與知名的匿名者組織之間沒(méi)有任何關(guān)系。
2、 該組織發(fā)起攻擊的動(dòng)機(jī)是什么?
小采:該組織是一個(gè)啟動(dòng)分裂祖國(guó)的藏獨(dú)組織,代號(hào)野雞。他們?cè)诨ヂ?lián)網(wǎng)上宣稱(chēng)將在2月13日對(duì)100個(gè)政府機(jī)構(gòu)網(wǎng)站進(jìn)行攻擊,制造事端以達(dá)到宣揚(yáng)所謂的藏獨(dú)事業(yè)的目的。
3、 此次攻擊者會(huì)采用什么樣的手段對(duì)網(wǎng)站進(jìn)行攻擊?
小采:我們認(rèn)為大體可以分為兩類(lèi),一類(lèi)是破壞網(wǎng)站的頁(yè)面的完整性,利用網(wǎng)站系統(tǒng)存在的漏洞,獲取網(wǎng)站的控制權(quán),然后對(duì)網(wǎng)站內(nèi)容進(jìn)行篡改,達(dá)到宣揚(yáng)的目的。第二類(lèi),破壞網(wǎng)站的可用性,利用DDoS攻擊迫使網(wǎng)站不可訪問(wèn),制造事端達(dá)到宣揚(yáng)目的。
4、 相關(guān)相關(guān)資料里已經(jīng)公布了100個(gè)網(wǎng)站地址及相關(guān)單位的名稱(chēng),會(huì)不會(huì)代表他們已經(jīng)攻擊了相關(guān)單位的網(wǎng)站?
小采:根據(jù)我們掌握的威脅情報(bào)和相關(guān)公開(kāi)資料來(lái)看,不排除個(gè)別網(wǎng)站已經(jīng)被攻擊甚至攻陷的可能,但絕大多數(shù)網(wǎng)站當(dāng)前應(yīng)該是處于安全的狀態(tài)。在100個(gè)被列為攻擊目標(biāo)的單位中,也有一定數(shù)量的單位是我們的客戶,經(jīng)過(guò)排查并沒(méi)有發(fā)現(xiàn)大規(guī)模網(wǎng)站被攻陷的情況。
從歷史上看,該組織宣揚(yáng)對(duì)政府網(wǎng)站的攻擊已經(jīng)不止一次了,但還沒(méi)有發(fā)生過(guò)大規(guī)模網(wǎng)站的癱瘓或者篡改的情況。
小采:雖然,已經(jīng)有人蓋章這個(gè)宣稱(chēng)要攻擊100家中國(guó)政府網(wǎng)站的組織是個(gè)冒牌“匿名者”,但正如360 安全應(yīng)急響應(yīng)中心所說(shuō),為了安全起見(jiàn),請(qǐng)各單位提早做好防護(hù)準(zhǔn)備。野雞藏獨(dú)組織并不是我國(guó)敵對(duì)勢(shì)力、反動(dòng)勢(shì)力的黑客組織的典型代表,但有組織的攻擊是真實(shí)存在的,而且大部分是先付諸行動(dòng)再公開(kāi)宣傳,需要提高警惕。
建議大家從技術(shù)、流程兩方面做好安全防護(hù):
?從技術(shù)、組織流程和人員安排上做好防護(hù)工作,技術(shù)上已經(jīng)有安全防護(hù)措施或裝備的企業(yè)可以對(duì)設(shè)備的防護(hù)進(jìn)行檢查和調(diào)優(yōu),沒(méi)有采取安全防護(hù)措施的企業(yè)可以考慮以安全托管的方式在短期內(nèi)加強(qiáng)防護(hù)。
?在流程上,建議設(shè)置處置預(yù)案,對(duì)于邊緣化非業(yè)務(wù)類(lèi)的網(wǎng)站可以考慮在節(jié)假日期間暫停網(wǎng)站運(yùn)營(yíng),對(duì)于核心業(yè)務(wù)類(lèi)網(wǎng)站做好事件處置預(yù)案。在人員安排上,可以用輪流值班的方式解決。
最后說(shuō)一句,無(wú)論如何,企圖分裂祖國(guó)的行為都是不可原諒的。中國(guó)政府網(wǎng)站信息雖然是公開(kāi)的,但入侵政府網(wǎng)站是違反網(wǎng)絡(luò)安全法的,違法行為將會(huì)受到嚴(yán)懲。中華人民共和國(guó)不侵犯任何人,但人若犯我,雖遠(yuǎn)必誅!
相關(guān)的一些鏈接(大家想看的可以自己去掛VPN):
https://www.youtube.com/watch?v=o8dpB_s_zT4&feature=youtu.be
公布的部分網(wǎng)站列表(截圖來(lái)自首席安全官公眾號(hào))
看完了上面的分析后,你是否對(duì)這次的事件有更多的了解呢?
本周分享活動(dòng),就讓小采來(lái)帶大家看看更多有關(guān)中國(guó)政府網(wǎng)站的數(shù)據(jù)!
這次的每周一數(shù)活動(dòng)我們贈(zèng)送的數(shù)據(jù)是總計(jì)21340條政府網(wǎng)站網(wǎng)址介紹數(shù)據(jù),快來(lái)與小采一起先睹為快吧(不用擔(dān)心數(shù)據(jù)侵權(quán),我們的數(shù)據(jù)都是從公開(kāi)渠道獲取的哦?。?。
活動(dòng)領(lǐng)取資格:火車(chē)采集器/火車(chē)瀏覽器商業(yè)版(服務(wù)年限內(nèi))用戶。
贈(zèng)送數(shù)據(jù)領(lǐng)取時(shí)間:2019年4月4日發(fā)文后5個(gè)工作日內(nèi)(清明節(jié)假期工作人員休息哦),值得注意的一點(diǎn)是,如果不是服務(wù)年限內(nèi)的商業(yè)版用戶就無(wú)法領(lǐng)取贈(zèng)送數(shù)據(jù)哦!
贈(zèng)送數(shù)據(jù)領(lǐng)取方式:
第一步:掃碼添加運(yùn)營(yíng)微信,運(yùn)營(yíng)會(huì)拉你入福利群。限時(shí)分享,過(guò)期無(wú)效!
第二步:進(jìn)群后加火車(chē)數(shù)據(jù)咨詢(xún)客服.雅的微信號(hào),驗(yàn)證是否服務(wù)年限內(nèi)商業(yè)用戶,通過(guò)驗(yàn)證后即可領(lǐng)取21340條政府網(wǎng)站網(wǎng)址介紹數(shù)據(jù)。