近期的黑客行動(dòng)似乎已經(jīng)到了橫行無(wú)阻的“境界”。美國媒體11日報道,國際貨幣基金組織(IMF)計算機系統成了“黑客”最新的攻擊對象。分析指出,IMF計算機系統遇襲事件將引起各國監管者對計算機和網(wǎng)絡(luò )安全的進(jìn)一步關(guān)注,更多的監管措施將陸續出臺。
黑客襲擊近期異常猖獗
IMF不是數月來(lái)首個(gè)遭黑客攻擊的大企業(yè)或機構。除了讓索尼損失慘重的網(wǎng)站被黑事件,接下來(lái)黑客又突襲了谷歌、任天堂、洛克希德馬丁和花旗等企業(yè),甚至連美國情報機構FBI所屬的非牟利組織網(wǎng)站黑客們也敢招惹。
今年4月26日,日本索尼公司發(fā)布通告,稱(chēng)黑客侵入旗下“游戲站”和云音樂(lè )服務(wù)Qriocity網(wǎng)絡(luò ),竊取大量用戶(hù)個(gè)人信息。隨后,索尼在希臘、泰國和印度尼西亞以及旗下索尼愛(ài)立信加拿大公司的網(wǎng)站遭受攻擊。幾輪攻擊中,總計超過(guò)1億索尼在線(xiàn)賬戶(hù)受影響。美國銀行業(yè)巨頭花旗集團本月9日承認,黑客入侵了該行的北美網(wǎng)絡(luò ),并獲得了約20萬(wàn)信用卡客戶(hù)的資料。
據香港媒體介紹,黑客襲擊由來(lái)已久,早在2000年前后,拍賣(mài)網(wǎng)站eBay、網(wǎng)絡(luò )零售商亞馬遜和有線(xiàn)新聞網(wǎng)絡(luò )(CNN)網(wǎng)站就曾被黑客的阻斷服務(wù)攻擊(DoS)入侵,部分網(wǎng)站更遇襲數天。近期的黑客襲擊不僅有愈演愈烈的特點(diǎn),而且多以金融機構為首要襲擊目標。
香港《明報》的文章介紹說(shuō),當前的黑客大概被分為3種,一些被稱(chēng)為“白帽”黑客,會(huì )找出網(wǎng)站的弱點(diǎn)然后告知網(wǎng)站負責人,而“黑帽”黑客入侵網(wǎng)站則旨在盜取資料獲利,屬于最?lèi)好颜玫姆缸锓肿。介乎兩者之間的是所謂“灰帽”黑客,入侵純粹是惡作劇。據悉,涉嫌襲擊索尼、任天堂和FBI所屬非牟利組織網(wǎng)站的Lulz Security以及早已被各國政府列入黑名單的“匿名者”(Anonymous)都屬于“灰帽”類(lèi)別。
受害者損失難以估算
美國《紐約時(shí)報》援引IMF高管的話(huà)說(shuō),黑客對IMF計算機系統的攻擊可以用“復雜、嚴重”來(lái)形容。文章指出,IMF遭遇黑客攻擊觸動(dòng)外界緊張神經(jīng),緣于這家機構數據庫內存儲不少可能引發(fā)市場(chǎng)波動(dòng)的信息。另外,它近期忙于處理針對葡萄牙、希臘和愛(ài)爾蘭的金融援助事宜,握有這些國家一些“敏感數據”。更令人擔憂(yōu)的是,這家機構數據庫包含它與一些“求援國”領(lǐng)導人就金融援助方案展開(kāi)的私下談判內容,這些信息一旦泄露,可能“在許多國家掀起政治風(fēng)波”。
IMF遭黑客入侵的事件亦累及世界銀行。世行發(fā)言人里奇·米爾斯說(shuō),為謹慎起見(jiàn),世行已經(jīng)切斷與國際貨幣基金組織間的網(wǎng)絡(luò )連接!
企業(yè)遭遇的損失也十分慘重,除了賠償消費者損失等有形支出外,還有未來(lái)強化網(wǎng)絡(luò )安全保障等無(wú)形支出。路透社Breakingviews專(zhuān)欄作家羅伯特·賽然近期指出,黑客的連連得手將迫使企業(yè)安全成本大幅提升;安全問(wèn)題在2007年占了北美和歐洲企業(yè)IT預算的8%,這一數字在2010年已增長(cháng)至14%。
索尼公司近期預計,黑客攻擊將導致公司損失最少140億日元(約13億港元),其中包括資訊技術(shù)支出、法律訴訟成本以及為吸引使用者重新使用索尼服務(wù),而提供的免費服務(wù)。
多國已采取應對措施
據路透社報道,美國國防部發(fā)言人11日晚間透露說(shuō),美國情報機構FBI已加入對襲擊IMF計算機系統黑客的調查。
西班牙警方10日宣布拘捕了著(zhù)名黑客組織“匿名者”的3名成員,指他們涉嫌在網(wǎng)絡(luò )上有組織地襲擊索尼、西班牙多間銀行、意大利企業(yè)以及西班牙、中東和南美多國政府網(wǎng)站!澳涿摺彪S后在社交網(wǎng)站twitter上揚言報復,稱(chēng)“我們是一個(gè)軍團,走著(zhù)瞧”。據介紹,“匿名者”自稱(chēng)是“黑客行動(dòng)主義者”(hactivists),自2003年成立以來(lái),多次就不同議題發(fā)動(dòng)網(wǎng)絡(luò )攻擊,襲擊對象包括維薩、萬(wàn)事達等大企業(yè)以及多國政府網(wǎng)站。
此外,針對黑客近期的猖獗活動(dòng),歐盟10日已提出成立專(zhuān)門(mén)針對網(wǎng)上罪行執法部門(mén),并將黑客攻擊刑罰提高至最少5年監禁。美國媒體稱(chēng),美國聯(lián)邦政府也正考慮出臺措施加強網(wǎng)絡(luò )安全。