0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

戴尔科技存储设备助力应对网络威胁

戴尔企业级解决方案 来源:戴尔企业级解决方案 2025-06-06 15:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

软件勒索千千万

总有奇葩会出现

在互联网的阴暗角落

常常会冷不丁的出现

些许“抽象”的事件

网络世界“卧虎藏龙”,除了那些正儿八经的程序员,还有一些 “不走寻常路”的勒索者,而他们所发起的这些奇葩勒索事件往往因其独特的手法、离奇的情节或荒诞的背景,成为网络安全领域中令人啼笑皆非却又发人深省的注脚。

接下来,就请各位跟随戴小编,一起来看看这些离谱的勒索事件。

编码挑战暗藏玄机

网络钓鱼还能这么玩?

常言道:“姜太公钓鱼,愿者上钩”。2024年6月,谷歌旗下的Mandiant安全团队披露了一起针对加密货币开发人员的钓鱼软件攻击,该黑客组织被追踪标记为Slow Pisces,其采取的钓鱼手法新颖独特,刷新了人们对钓鱼软件的认知。

众所周知,钓鱼之前需要先“打窝”,通过抛洒专用的鱼饵来将鱼群聚集起来提高钓鱼的成功率。而Slow Pisces的“打窝”策略则是通过LinkedIn寻找区块链、加密货币、在线赌博以及网络安全公司的员工或有相关求职意向的用户,并向他们发送个性化消息,消息内容包括岗位招聘文档、编码竞赛挑战等。

当受害者对这些职位或活动表现出兴趣时,这就代表鱼儿已经“咬钩”了,黑客会迅速跟进发送一份技能问卷,而其中的玄机则隐藏在该问卷的编码挑战中。

为了完成挑战,求职者需要从GitHub下载一个带有木马的Python项目。当开发人员执行这些挑战代码时,代码不仅会正常显示预期的输出结果以避免引起怀疑,还会在后台悄悄部署木马。

该代码通过混淆处理的有效载荷与服务器建立加密连接,随后启动完整的恶意软件的无文件安装过程。通过植入的木马,黑客能够监控特定的开发活动,窃取敏感信息,包括API密钥、SSH密钥以及代码库凭据的环境变量等。

从“打窝”到“收网”,Slow Pisces的多阶段感染策略既缜密又高效,他们利用编码挑战激起受害者的兴趣,然后隐蔽地伺机行动。虽然他们可能并非技术最为高超的黑客,但在社会工程学领域绝对是佼佼者。

来自打工人的愤怒

前员工恶意破坏餐饮系统

弗罗里达州从来不养闲人,前有男子凌晨潜入民宅不偷不抢,只为给邻居家的小猫剃头,后有罪犯开庭前谎称吃午饭,最终在警员眼皮子下逃跑的神人。

而接下来这件事的主角——迪士尼乐园前菜单生产经理迈克尔·舒尔(Michael Scheuer)也绝非等闲之辈。

2024年6月,迈克尔·舒尔因行为不当被迪士尼解雇。而为了报复老东家,他利用职务之便多次非法入侵公司服务器,对迪士尼乐园的菜单创建系统实施了多项危险篡改:

●将含花生成分的食品标注为“无花生”,可能对花生过敏者造成生命威胁;

●将葡萄酒产区的标签替换为近期发生大规模枪击案的地点;

●多次修改商品价格并在商品描述栏插入侮辱性语言;

●将二维码替换为加沙冲突相关的网站链接;

●将菜单字体改为图标符号,最终导致整个菜单系统瘫痪。

除此以外,他还通过机器人频繁地使用错误密码登录员工账号的方式,禁用了至少14名迪士尼员工的账户。面对如此严重的违法行为,美国联邦法院判决迈克尔·舒尔三年监禁以及69万美元的赔偿金。

幸运的是,迪士尼在菜单系统对顾客造成影响之前及时发现了这些改动,并迅速将其恢复至备份版本,从而避免了长时间停机以及其他可能引发游客受害的严重后果。

此事件再次凸显了网络安全,尤其是备份工作的重要性。在这起事件中,迪士尼能够快速恢复并避免严重后果,正是得益于其良好的备份策略。如果您所在的企业正在寻找一款能够实现快速恢复的备份系统,不妨考虑Dell PowerProtect Data Domain系列设备。

作为一款专为数据保护设计和优化的存储设备,PowerProtect Data Domain能够为企业带来广泛的优势,涵盖性能、效率和安全等多个方面。其独特的数据无损架构(DIA)可将数据以“只读”形式锁定,结合多层零信任安全机制,无论是应对外部威胁还是防范内部恶意篡改,都能确保数据的不变性和完整性。

同时,PowerProtect DD系列设备有着非常健全的产品线,涵盖了从适合中小企业的DD6410到能够满足更高、更严苛数据安全保护需求的PowerProtect Data Domain全闪存就绪节点等多种型号。

其中,全闪存就绪节点的最大吞吐量可达每小时56.4TB,可用容量高达220TB。无论企业的备份需求如何,都能在PowerProtect DD系列中找到适配的设备。

当倔强的黑客

遇上淡定的公司

通常来说,当数据遭到泄露,大部分企业的第一反应是向用户发出安全警告并采取应急响应措施。但有些人显然不这么想,如果我不承认数据遭到泄露,那么着急的就是黑客了。

3月20日,一个ID为"rose87168"的黑客在 BreachForums论坛上声称已成功入侵某知名软件供应商的服务器,并窃取了大约600万条用户记录。此外,黑客还公布了一份该公司内部客户名单以证明入侵的真实性。

后续的剧情并没有按照黑客的想法发展。在黑客公布了一小部分数据后,该公司迅速作出回应,坚决否认发生了数据泄露并表示黑客公布的凭证并不属于他们,没有任何的客户遭遇数据泄露或数据丢失。

该公司的公开否认令黑客陷入被动,其随即向媒体和安全研究机构披露更多“证据”,包括URL文件和数小时的内部会议录音,还向多个安全研究机构泄露数据,企图借助这些机构证明自身所言非虚。

经过多家安全公司分析,黑客所盗数据确实属于该公司,但该公司仍坚称数据未遭泄露,这一立场在IT行业史上极其罕见。目前,这场黑客与企业之间的心理较量仍处于僵持状态,结局究竟走向何方我们不得而知。

不过,对于那些受到影响的用户来说,即使该公司继续保持沉默,及时采取强密码策略,并启用多因素认证才是当务之急,绝对不能掉以轻心,避免更大的损失。

结 语

在这些奇葩勒索事件的背后,网络世界的安全问题愈发凸显。从精心设计的钓鱼攻击到内部人员的恶意报复,再到黑客与企业之间的心理博弈,无不警示着我们在享受互联网便利的同时,也面临着诸多潜在风险,无论是企业还是个人,都需要时刻保持警惕。

而在维护网络安全的道路上,戴尔科技集团也在持续发力,不断推出创新的解决方案,助力用户更好地应对复杂多变的网络威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 戴尔
    +关注

    关注

    5

    文章

    688

    浏览量

    41428
  • 服务器
    +关注

    关注

    13

    文章

    10093

    浏览量

    90888
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62970

原文标题:黑客那些事儿:奇葩事件一箩筐

文章出处:【微信号:戴尔企业级解决方案,微信公众号:戴尔企业级解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    在物联网设备面临的多种安全威胁中,数据传输安全威胁设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可能出现的高级
    发表于 11-17 16:17

    戴尔科技如何重新定义企业级存储

    近日,Gartner公布了2025年Gartner《企业存储平台魔力象限》报告,戴尔科技集团入选领导者象限。
    的头像 发表于 11-02 15:32 567次阅读

    戴尔科技全闪存存储PowerStore有何独特之处

    近日,在IDC最新发布的全球企业存储系统季度跟踪报告中,戴尔科技集团再度蝉联全闪存存储供应商收入榜首!
    的头像 发表于 10-15 14:19 1414次阅读

    戴尔CyberSense助力企业应对安全威胁

    越来越多的企业开始意识到传统SIEM(安全信息与事件管理)解决方案的局限性,并尝试转向SaaS模式,却又往往受制于成本压力与合规性要求,陷入两难境地。
    的头像 发表于 09-23 16:34 686次阅读

    戴尔PowerScale和ObjectScale的选型要点

    今年戴尔科技的存储圈可谓亮点不断,前有ObjectScale推出重磅升级4.0版本,在混合云、非结构化数据管理与弹性部署方面拓展了更多可能性。
    的头像 发表于 09-23 16:32 632次阅读

    戴尔如何构建更敏捷、可靠的边缘站点

    企业需要一种既稳健又灵活的边缘部署方式,让计算和数据处理能力能够真正靠近业务现场。长期深耕边缘领域的戴尔科技,凭借端到端解决方案和丰富的实践经验,为企业应对这些挑战提供可靠支撑。
    的头像 发表于 09-08 16:46 725次阅读

    曙光存储超级隧道技术助力应对PCIe 6.0时代

    8月29日,聚焦“智存·智算·智能”的第二届CCF中国存储大会在武汉隆重召开。会上,曙光存储副总裁郭照斌宣布,“超级隧道”技术能更好的应对PCIe 6.0时代,为下一代国产芯片效能释放提供加速引擎。
    的头像 发表于 09-03 14:01 419次阅读

    戴尔科技助力企业应对复杂多变的网络威胁

    网络世界的阴暗角落,总有些黑客的行为“另辟蹊径”,闹出了各种奇葩事件,让严肃的网络安全世界也充满了“魔幻现实主义”的色彩。
    的头像 发表于 07-21 14:23 856次阅读

    东芝如何助力高温环境下存储设备稳定运行

    夏至已至,骄阳似火。当我们为高温天气烦恼时,可曾想过数据中心里那些24小时运转的存储设备也在经历着同样的"烤"验?持续的高温、潮湿和散热不良,对存储设备是一道道考验。
    的头像 发表于 07-05 11:26 862次阅读

    戴尔科技助力医院数字化全面提速

    从一张白纸出发怎样绘出一所数字医院的未来蓝图?面对设备老旧、系统升级压力与日益复杂的业务场景,某医院以“从零到一”的决心,牵手戴尔科技交出了一份值得同行业参考的数字化答卷。
    的头像 发表于 06-04 10:54 632次阅读

    戴尔科技如何构建数据保护的最后防线

    在上文中,我们介绍了戴尔科技如何以四大存储产品组合夯实企业的数据基础架构。但在勒索攻击愈发猖獗的当下,仅“存得好”还不够,“守得住”才是关键。接下来,我们将聚焦戴尔科技如何构建数据保护的最后防线,帮助企业真正实现数据的可用、可控
    的头像 发表于 05-13 16:30 1037次阅读
    <b class='flag-5'>戴尔</b>科技如何构建数据保护的最后防线

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒索软件攻击,作为其中极具破坏力的一种攻击方式,也正以惊人的速度肆虐全球。
    的头像 发表于 03-10 15:51 713次阅读

    戴尔科技助力应对公共事业网络安全挑战

    在现代社会中,这些公共服务不仅支撑着城市的正常运转,更是每位居民生活质量的保障。然而,随着城市化和数字化的加速发展,这些关键基础设施正日益成为网络攻击的目标,潜在威胁持续增加。
    的头像 发表于 12-24 11:29 766次阅读

    八大物联网设备安全威胁应对策略,助力智能环境防护

    随着物联网(IoT)技术的飞速发展,越来越多的设备和系统通过网络连接实现数据交换和自动化管理,IoT设备已无处不在,然而也带来了安全挑战。它们成为了网络攻击的潜在目标。一旦被攻破,不仅
    的头像 发表于 12-19 09:46 3531次阅读
    八大物联网<b class='flag-5'>设备</b>安全<b class='flag-5'>威胁</b>与<b class='flag-5'>应对</b>策略,<b class='flag-5'>助力</b>智能环境防护