文/羊城晚報記者 王丹陽 圖/羊城晚報記者 王子桐
智能化時代,從天上飛的衛星到路上跑的新能源汽車,從“萬商云集”的大型展會到普通人在社交網絡上留下印記,背后都離不開網絡和數據安全。13日,在2023年廣東省網絡安全宣傳周活動期間,記者跟隨“網絡安全高質量發展看廣東”調研組一行來到深圳騰訊安全總部,了解網絡安全領域的新技術新應用。在攻防“實戰”中有哪些問題暴露和實例分享?企業、個人又將如何提高自身數據安全“免疫力”?
教授電腦“中毒”
幾十年心血被加密
某設計院老教授的電腦中了勒索病毒,包括工程設計圖等幾十年心血被加密;某汽車廠商服務器中了勒索病毒,上百臺虛擬機被加密,對企業生產造成影響……走進有20多年網絡攻防實戰經驗的騰訊安全中心,類似的案例比比皆是。
對于勒索病毒的威脅,只能“躺平”嗎?騰訊安全的答案是“不”。
在騰訊安全服務應急響應中心,記者了解到,為了進一步提升政企單位的網絡安全建設,騰訊安全專家服務團隊近年來已開展每年一次免費支撐政企用戶安全事件需求,幫助各行業發現安全風險,加強安全意識。
以老教授電腦“中毒”為例,騰訊安全應急團隊對該設計院寄過來的加密硬盤進行測試分析,突破了加密限制,協助老教授完成重要數據恢復。
而對某汽車廠商被勒索應急溯源,騰訊應急團隊前往工廠經過一夜排查,找到入侵源頭并進行了封堵,防止了黑客的二次攻擊,幫助廠商業務及時止損。
再以政務數據安全事件為例。廣東某機構數據莫名丟失,線上系統遭受重大影響,多個安全廠商及相關部門入場排查,未發現問題。騰訊安全派出應急專家隊伍,經過一天一夜的排查,打破僵局,率先發現事件根本原因并完成過程復現,找到了其中隱蔽的問題。
“不管是面對金融行業還是個人用戶,每年挽回的損失已達百億級別。”騰訊云安全服務總監曾勇江介紹。目前騰訊安全服務于數字政務、金融、零售、地產、醫療、能源等不同領域,助力千行百業穩健推進數字化轉型及發展。
網絡攻擊“釣魚”最常見
分享定位信息要“三思”
以日常人人會用的充電寶為例,早在2019 年年底,騰訊安全玄武實驗室在數百款充電器、充電寶中抽樣發現,至少 18 款可被入侵。“黑客”可通過手機、筆記本電腦等入侵快充設備,給被充電設備提供過高的電壓電流,導致被充電設備燒毀,引發火災。目前這一發現已幫助充電寶行業消減了重大安全隱患。
日常中,企業、個人又將如何提高自身網絡和數據安全“免疫力”?
“知道你的薄弱點在哪里,很重要。”曾勇江表示,只有知道怎么攻,才可能知道到底怎么防。
在上周,騰訊安全已面向全社會發布可免費使用的“數字安全免疫力水平評估工具”。騰訊集團副總裁、騰訊安全總裁丁珂此前就曾表示,“數字安全免疫力水平評估工具”類似于安全版的“性格測試”,幫助企業自己診斷問題、解決問題。
對于守護個人安全,曾勇江表示,目前在攻防中最常見的就是“釣魚”。很多人關注個人隱私性,也有些人喜歡在社交網絡分享位置、美食,甚至有些人會分享工卡、工位和購物信息。這些信息對普通人可能沒什么用處,但對黑客卻非常重要。
“你分享的東西越多,黑客對于個人行為軌跡、生活模式、人際關系的了解就越多,再加上如果在其他地方有一些數據泄露的話,那就會對整個人的家庭、工作、購物、生活習慣有全景式刻畫,或會引起黑客做定向攻擊。”曾勇江說。
為此,他給出建議,一是對個人地理位置信息的分享要保持謹慎的態度。尤其不要多層次、很多天進行分享,這樣可能變成一個連續性的行為軌跡。二是對個人隱私信息保護不限于個人的姓名、家庭住址、身份證等信息,還要多關注購物、工卡、工位等信息保護。
“不要認為黑客是蠢的,黑客是一個很聰明的群體。他們可以去挖掘你的很多數據,所以對個人信息分享要保持高度警惕性。”曾勇江說。
鄭重聲明:此文內容為本網站轉載企業宣傳資訊,目的在于傳播更多信息,與本站立場無關。僅供讀者參考,并請自行核實相關內容。