探索中国CIO人才现状 | 第四季调研报告
让安全专业人士倍感担忧的新兴攻击趋势
2015-08-31  来源:techtarget

现在关于攻击者最可怕的事情是什么?特别有资格回答这个问题的人是Robert Hansen,他也被称为RSnake,系WhiteHat Security公司WhiteHat实验室的副总裁。

“我不知道其他人在担心什么,但目前最让我担心的是攻击者攻击我们的速度。以前,如果有人想要寻找和利用存在漏洞的网站,这可能需要几个月的时间,例如在一年半前左右,而现在我们看到的是4到16分钟这个范围内,而且这还是比较慢的方式。”

这是在2015年RSA大会中RSnake在接受SearchSecurity的采访中谈到的令人震惊的攻击趋势之一。面对这么快速的攻击,企业几乎没有时间可以做准备。

“幸运的是,现在还没有那么多攻击者知道该怎么做到这一点,所以现在我认为这还没有那么糟糕,但这很快将会发生。”

索尼影业遭受的攻击展现的趋势令我们担忧,这可能表明一种新的攻击时代的到来,即攻击唯一目的是通过任何可能的手段来摧毁其目标。

“这是我们行业发生的梦幻般的变化,我这里所说的梦幻不是褒义。我们开始看到民族国家开始瞄准私营实体拥有的物理的有形资产,这非常令人震惊,”RSnake表示,“在过去我们也看到过这种类型的事情,但这通常是在战争时期,在战争时期之外我们通常不会看到这种破坏的发生。由于互联网没有觉察到危险,所以我们还没有感觉到事情很严重,并没有以相同的方式出现,但我认为这绝对是政府非常重视的事情。”对于这是否是一次性事件,或者一个趋势的开始,RSnake指出“当最高级别政府在谈论安全问题时,这表明我们行业在经历非常有意思的变化”。

RSnake还分享了几年前他选择离开聚光灯之后他在安全行业的亲身经历。

“当然,因为你做的事情、你的研究,不是因为漂亮的脸蛋,而让人们认识你并把你当回事,这是很好的感觉,对吧?但这也是一场噩梦,因为我受到很多攻击和死亡威胁,还有很多可怕的事情。我从来没想过要这样。”

但他还是回到安全领域,带着比以前更高的知名度。“其实很难真正远离聚光灯,但我现在有着跟此前不同的看法,我现在这样做是出于不同的原因,我不是为了推广我自己,这不是我的目的。”