国旭科技(www.xdns.cn)域名资讯7月1日消息
6月23日,特朗普再次对伊朗实施了网络攻击。
从冷兵器到信息时代,网络战成为了当今最直接且最有效的战争。
而仅去年,伊朗网络防护墙就阻止了美国3300万次网络攻击。”
这只是美国网络攻击的冰山一角:
2009年,美国组建了网络司令部,成为美国空、地、海、太空之后的“第五作战域”,这些网络高手来自民间黑客组织,专业军事网络院校,微软谷歌等网络公司人才,为美国组建了庞大的网络部队。

图片来源微博:papi酱
而这几万顶尖网络高手组成的队伍,其能力绝不亚于空、地、海任何部队。十几年来,他们可谓“丰功伟绩”。
伊拉克战争期间,美国切断了其国家顶级域名.iq的申请和解析,让其在虚拟世界消失;海湾战争时期,美国入侵对方指挥官服务器发号施令,让对方到达指定地点接受轰炸,使世界为止震惊;还是伊朗,对该国使用震网让60%的个人电脑感染了这种病毒。
001
今年3月初,委内瑞拉全国出现大规模停电,23个州中有18个州受到影响,直接导致交通、医疗、通信及基础设施的瘫痪,委内瑞拉调查后认为是美国进行了网络攻击。
而随着中美关系恶化,中国网络安全形势也不容乐观。国家计算机网络应急技术处理协调中心(CNCERT)6月10日发布的数据显示,来自美国的网络攻击数量最多,且呈愈演愈烈之势。
2006~2016年10年间,美军先后举行的大规模“网络风暴”演习或者网络太空战演习共7次,其中3次网络攻防作战行动专门针对中国。
2018年8月,特朗普签署命令,军方将可以自由部署先进网络武器,不用受国务院和情报界干涉,美国已经成为世界网络安全最大的的威胁!
而在木马和僵尸网络方面,2018年位于美国的1.4万余台木马或僵尸网络控制服务器,控制了中国境内334万余台主机,控制服务器数量较2017年增长90.8%。
在网站木马方面,2018年位于美国的3325个IP地址向中国境内3607个网站植入木马,向中国境内网站植入木马的美国IP地址数量较2017年增长43%。
根据对控制中国境内主机数量及控制中国境内遭植入木马的网站数量统计,在境外攻击来源地排名中,美国“独占鳌头”。
002
而对企业和国家的损失,也是非常巨大的,对企业来讲,网络攻击可破坏关键基础设施,中断业务运营,并产生负面新闻报道。有些网络攻击事件还会令公司和公司法人陷入法律纠纷。围绕网络攻击的各种各样因素可对公司企业造成严重伤害,迫使公司支付大笔资金用于数据恢复或IT安全服务以消除影响。除此之外,很多公司企业始终无法恢复,他们更有可能一蹶不振,就此破产。
据具体数据表明:
过去一年里,75%的公司企业遭遇过某种形式的网络安全事件。
约60%的小企业在遭遇网络攻击之后破产。
约2/3的网络攻击针对的是中小企业,2015年这一数据是40%。遭攻击比例上升的原因是中小企业普遍缺乏大公司同等级的安全防御措施。一份调查研究宣称,每天有约4,000次网络攻击针对的是中小企业。
数据泄露、数据遗失或重大网络攻击还会影响品牌声誉。承认遗失了客户的个人可识别信息(PII)和金融信息,会使客户丧失对公司的信心。很多公司企业关门大吉不仅仅是因为网络攻击造成的直接经济损失,还有声誉下跌所致的销售骤降。
一名研究人员发现,被黑小企业平均要支付70万美元整肃其业务,中型企业则需要100万美元以上。很多小企业单纯因为不能承受这一经济打击而无法维系下去。
不仅如此,美国这些网络大军们一直在寻找那些大型企业的后门和漏洞,一旦找到,将会在必要的时候出其不意,给对手(可能是中国、俄罗斯、伊朗、朝鲜甚至欧洲等),以致命的一击。
这也可以解释了美国为何针对华为,华为因漏洞少无后门,且独立自主,美国无法实现控制。
但这些漏洞,不仅来自外部,据消息报道,某知名操作系统,故意在版权验证设计上留下漏洞,并于发布后故意透漏给黑客团体,从而毫不费力的通过盗版占领了市场,搞死了对手。
因此,长远来看,我们必须发展自己独立的操作系统,因此,当听到华为要搭建自己的操作系统时,美国着急了,因为如果鸿蒙在中国得到推广,美国损失的不仅仅是手机市场那么简单。
003
在网络安全下,任何一个小漏洞,造成的后果都可能是无法预测的,而随着信息时代的进步,网络战这种成本低,无伤亡,给对方造成损失大的特点十分符合当下政治利益,因此在未来,网络战发生的频率将会大幅度上升。

不久前,《纽约时报》报道称,美军网络司令部加快了往俄罗斯电网投放恶意软件的脚步,引起世界哗然。俄罗斯方也警告称,美国对俄罗斯的数字渗透将会触发两国网络战争。
于2018年9月5日,我国公安部部长办公室会议通过《公安机关互联网安全监督检查规定》对联网单位:
①网站备案,
②网络安全管理制度及网络安全人落实,
③留存用户注册信息及上网日志信息,
④防范计算机病毒和网络攻击,
⑤履行网络安全等级保护制度等方面做出了明确规定。
国旭科技作为网络安全服务商在此提醒您:网络安全无小事,域名作为网站的入口,应必须完善做好官网域名的SSL证书,采用DNSSEC更加安全的解析方式,具备我国自主管理的.cn域名,域名/网站业务托管至国内服务商,做好上述网络安全的部署,这不仅是对企业和客户的保障,也是对国家的负责。
