八十年代初期黑客開始組織化

黑客組織這個想法并不是新蹦出來的,其實早在八十年代初期他們就開始蓬勃發(fā)展,在早期的家用電腦時代,討論區(qū)的成員互相分享資訊,互相學(xué)習(xí)和比較能力。早期這些團體會取名像是軍團末日(Legion of Doom, LOD),死牛邪教(Cult of the Dead Cow, cDc)或是欺騙大師(Master of Deception, MOD),他們的特別之處并不僅僅是造就初期網(wǎng)絡(luò)的黑客場景和催生黑客主義,還有更嚴(yán)重的是盜用電話線路。

九十年代另類黑客團體,組織運作像研究機構(gòu)

九十年代則出現(xiàn)了另外一種黑客團體,像L0pht(L0pht Heavy Industries),他們的組織運作比較像是研究機構(gòu),提供用來作滲透和安全測試的工具軟件以及發(fā)布信息安全新聞。這個團體還曾有個知名的舉動,就是在1998年在美國國會作證,宣稱他們可以在30分鐘內(nèi)癱瘓整個互聯(lián)網(wǎng)。L0pht后來和@stake合并,然后最終被賽門鐵克給收購了。

21世紀(jì)初展開全球性企業(yè)攻擊

然后在21世紀(jì)的這頭十年,我們看到了Anonymous的崛起,以及最近的LulzSec。Anonymous這個團體的形成,一開始是出現(xiàn)在留言板上,如臭名昭著的4chan,目的是攻擊山達基教會,然后在媒體大幅報道之后也變成越來越大了。他們并不是一個封閉的組織,相反地,當(dāng)Anonymous開始他們支持維基解密的活動時,他們積極尋求一般人的參與。數(shù)以萬計同樣感到不滿的志愿者下載工具,來參與全球性對企業(yè)的攻擊。最新版本的工具讓使用者將他們手上可以當(dāng)做攻擊武器的電腦控制權(quán)交給中央(Anonymous),以便更好地指揮和控制攻擊活動。而另一個團體LulzSec則保持了傳統(tǒng)的封閉團體特性,而根據(jù)他們的網(wǎng)站,他們并沒有特別的動機,只是想表現(xiàn)無政府狀態(tài)。

“我們是LulzSec,一群有著開心笑臉的小團隊,我們覺得網(wǎng)絡(luò)社區(qū)的無聊會影響到真正重要的事情:樂趣??紤]到現(xiàn)在樂趣只局限在周五,我們期待著周末,在周末,我們決定采取自己的方式來散播樂趣,樂趣,樂趣,在這一整年 “。

當(dāng)然,類似的團體也已經(jīng)出現(xiàn)在世界各地,偏遠如巴基斯坦和印度,那里各個團體彼此間激烈競爭。在羅馬尼亞的團體,像是HackersBlog已經(jīng)攻擊了許多家公司。在中國和俄羅斯,許多黑客都被認為是他們政府的打手。

竊取資料賣售賺錢

但并不是所有的黑客都是為了樂趣或是榮譽,有組織的犯罪集團已經(jīng)出現(xiàn)很多年了,在過去12個月內(nèi),針對整批網(wǎng)絡(luò)信息的攻擊頻率明顯的增加了,如SONY,EPSILON或是花旗銀行,竊取資料的目的主要是為了賺錢。只要一次成功的攻擊,就可以拿到這么大量可供出售的個人資料。

另一種最近顯著上升的現(xiàn)象,是國家等級的活動。同樣的,雖然最近新聞特別的報道,但這其實也不是新消息,2003年的Titan Rain攻擊,也被暗示著是由中國所指使的向軍事和政府目標(biāo)竊取大量資訊,而2007年的gh0stnet事件也同樣指回中國,因為Aurora攻擊就發(fā)生在下一年。今年也已經(jīng)看到相同的動機去攻擊RSA,歐盟理事會,法國財政部,加拿大政府,Lockheed Martin(美國國防部的最大軍火供應(yīng)商),當(dāng)然還有Stuxnet。

基于這么多技術(shù)和密碼學(xué)的進步都是根源于百年來的的間諜活動藝術(shù),我們應(yīng)該不會驚訝于看到各國的情報部門利用先進的工具和技術(shù),來進一步獲取國家或經(jīng)濟利益。

我們知道這些并不代表全球網(wǎng)絡(luò)在崩潰,或是網(wǎng)絡(luò)經(jīng)濟和國家安全的終結(jié)。就像這世上的其他事物一樣,我們也漸漸的在進化。信息安全公司,個人和企業(yè)的發(fā)展必須跟上步伐,也許從這些家伙這幾年來一直教導(dǎo)我們的中間學(xué)到一些教訓(xùn)。加密你的數(shù)據(jù),發(fā)展資訊安全,正確的設(shè)定,有效地測試你的防御措施,使用復(fù)雜的密碼,強化你的安全漏洞,以這些攻擊會發(fā)生的前提下來建立自己的系統(tǒng)。

分享到

zhenggaofeng

相關(guān)推薦