扬言春节发起攻击的匿名者真的开攻了,防不胜防的安全威胁如何应对?

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全态势管理CSPM免费试用,1000次1年
简介: 2019年1月24日,黑客组织匿名者在社交媒体上对外发表声明,将于2019年2月13日针对我国政府网站采取攻击。 在监测到相关信息后,阿里云安全团队立即启动了重大安全事件应急响应流程,为目前在阿里云上和不在阿里云上的多个目标单位提供了包含DDoS高防IP、Web应用防火墙产品和7*24小时安全专家服务的保障方案,进行应急响应支持,且多家单位在2月13日前完成了针对本次事件的安全应急方案部署。

2019年1月24日,黑客组织匿名者在社交媒体上对外发表声明,将于2019年2月13日针对我国政府网站采取攻击。

在监测到相关信息后,阿里云安全团队立即启动了重大安全事件应急响应流程,为目前在阿里云上和不在阿里云上的多个目标单位提供了包含DDoS高防IP、Web应用防火墙产品和7*24小时安全专家服务的保障方案,进行应急响应支持,且多家单位在2月13日前完成了针对本次事件的安全应急方案部署。截止到2月14日,保障了在阿里云安全防护下所有单位的业务系统一切运行正常。

2月13-14日两天,阿里云DDoS高防IP和WAF一共为被攻击目标站点防护5715815次攻击,攻击峰值时间发生在13号的11点,攻击数量约为380万次/小时。

_1

2019年2月14日,根据匿名者公布的信息,其宣称已经成功攻击多个国内政府网站。

_2

面对越来越复杂和智能的安全威胁,不管是作为政府机构还是企业单位,做好全面的安全防护工作已经迫在眉睫。

阿里云安全专家建议:

所有具有线上业务的企事业单位务必提前做好安全相关的技术、组织和流程上的防护工作。针对本次匿名者攻击事件所涉及的相关单位,尤其是没有采取安全防护措施的单位,均可以短期内考虑安全托管的方式加强防御。

除此次颇为猖獗的匿名者外还有大量的黑客组织,大部分黑客组织的攻击行为都是悄无声息的。在安全威胁随时可能到来的时代,基于云的原生安全能力诞生的云安全产品可以为企业提供更简单、更智能、更安全的全方位防护。

与传统的安全产品相比:

  • 阿里云安全防护产品均提供SaaS化模式部署,安全即服务,无需本地化部署、免维护、免更新、分钟级接入。
  • 阿里云安全产品基于云原生的带宽、计算、存储资源储备,应对突发性的超大规模的DDoS攻击、CC攻击等拒绝服务型攻击行为时可实时横向弹性扩容。
  • 阿里云目前为国内40%的网站提供安全防护能力,基于海量的威胁情报库可以实现协同防御。
  • 阿里云安全工程师目前提供7*24小时应急服务分析攻击变种,更新防护策略。

若想获得更多详细内容可以联系您的阿里云客户经理;或者拨打我们的服务热线:95187-1

相关文章
|
8月前
|
运维 安全 网络安全
睿哲信息:网站又崩了?互联网黑天鹅事件频发,这些事企业不得不防!
2023年B站崩了两次,一次是三月份,B站手机盒电脑端当天无法查看视频详情页,到了8月份,B站又崩了一次,许多网站反馈B站图片无法加载,视频无法打开,一直在缓冲。无独有偶,3月份腾讯旗下的微信和QQ登也出现了业务崩溃,微信语音对话、朋友圈、微信支付、QQ文件传输、QQ空间登多个功能都无法启用。
128 3
|
安全 网络安全 数据安全/隐私保护
最近黑客活动猖獗,大家注意防范~
我管理的设备很少,但是我很用心。 也希望所有用心的小伙伴,可以把安全做的更好~
135 0
|
数据采集 安全 网络安全
互联网流量作弊有哪些常用手法?如何应对虚假刷量风险?
互联网流量作弊有哪些常用手法?如何应对虚假刷量风险?
380 0
|
运维 监控 安全
遭受刷验证码攻击后的企安建设规划感想之网络安全威胁篇
公司上市不到两周,便遭受到了黑客攻击,其中笔者团队的验证码比较容易识别,攻击者通过ORC识别刷了10几万的短信,除了造成一笔资金开销外,也给服务器带来了很大的压力;并且在阿里云的控制台当中每天都能看到很多攻击信息,却没有拦截,原因是没有购买WAF防火墙,售后也频繁催促购买其安全设施;所以技术负负责人也开始重视起安全问题来,笔者因为懂一些安全技术,所以老大希望笔者在这方面做一些规划指导,周末花了点时间根据公司的现状做了一下规划设想,下文便是当时的口述汇报,后来整理成了文字版,给读者做一些参考吧。
184 0
遭受刷验证码攻击后的企安建设规划感想之网络安全威胁篇
|
安全 PHP
数据显示社交网站成黑客发动攻击重要渠道
根据Cellopoint Global Anti-spam Center最新的监控数据显示,因为社交网站(SNS, Social Networking Site)的流行,黑客攻击目标从传统的email逐渐转移至此,其中特别热门的Facebook、Plurk、Twitter等网站就成为主要目标;攻击手法则结合木马程序、僵尸网络、社交工程及邮件钓鱼技术,成为安全威胁新趋势。
1244 0
|
监控 安全 物联网
黑名单:哪些家庭产品最易遭受黑客入侵?
本文讲的是黑名单:哪些家庭产品最易遭受黑客入侵?,无论销售商吹嘘他们的产品有多么智能,都无法否认这样一个事实:许多智能家居产品非常易受黑客攻击。现在即便你的前门已经上了锁也无法阻止网络攻击的发生。
1705 0
|
安全 测试技术 网络安全
这家公司模拟攻击受害者 以寻找安全风险
本文讲的是这家公司模拟攻击受害者 以寻找安全风险,攻击者使用多种工具和技术入侵某机构。一家名为SafeBreach的安全公司尝试使用自动化技术确定安全风险。
1447 0

热门文章

最新文章