知名的駭客集團LulzSec雖然在上周六(6/25)宣布結束網路攻擊行動,但另一駭客組織Anonymous卻有接手之勢,於周一(6/27)釋出了反網路恐怖主義的訓練手冊,而且打算在今日揭露首個Anti-Security行動的攻擊成果。
LulzSec曾主導美國電視台、Sony、FBI及CIA的網路攻擊行動,並與Anonymous組織共同發動以政府網站為目標的「反機密」(Anti-Security)行動,不過,就在全球執法機構都在追查LulzSec,並傳出可能是LulzSec首腦的Ryan Cleary遭到英國警方逮捕的消息後,LuzuSec一方面撇清與Cleary的關係,另一方面卻突然宣布收山。
即使LulzSec決定停止網路攻擊行動,但外界並不認為這波網路攻擊會就此作罷,因為LuzuSec已觸發全球駭客的仿效,同時Anonymous似乎打算繼續執行Anti-Security行動,頗有接棒之勢,該組織的Twitter帳號追隨群眾在周一已超過10萬名。
Anonymous周一公布的反網路恐怖主義訓練手冊並不是Anti-Security行動的成果,該手冊是來自於美國國土安全部(DHS)及美國聯邦災難管理總署(FEMA)旗下網路恐怖主義防衛計畫(CDI)共同贊助的訓練文件,目的是為了教育各政府機構、學校或執法機構的人員如何防範及回應網路恐怖主義。這份出自於FEMA的訓練課程內容已開始在網路上流傳。
此外,Anonymous也準備在今天公布首波Anti-Security行動的攻擊成果,目前內容不明。
Application Security安全策略總監Andrew Herlands認為,LulzSec駭客成員本來就是來自Anonymous組織,現在只是歸建而已,過去幾個月來,這些駭客集團展現出很輕易就能攻下網站、企業或政府組織,不論LulzSec會不會東山再起,網路攻擊活動都會繼續,特定駭客被逮捕對整個網路及資料安全只有一點點影響,更何況,被逮捕的駭客極少,被起訴的更是寥寥無幾。
Herlands建議,沒有單一技術能夠全面防範所有攻擊,最佳實作是導入多層安全防禦,再加上政策及員工訓練等。(編譯/陳曉莉)
熱門新聞
2025-02-08
2025-02-11
2025-02-10
2025-02-08
2025-02-10