中国应对欧盟_欧盟中国网络攻击

hacker|
182

跨境数据面临安全威胁

跨境数据面临安全威胁

经济全球化对信息跨境流动提出了迫切要求,互联网信息技术的发展使得数据跨境转移变得轻而易举。但由于各国数据保护方面的法制建设参差不齐,国际网络攻击愈演愈烈,数据跨境转移的安全性问题也面临前所未有的挑战。我国在跨境数据安全方面的法律法规还不健全,在如何加强跨境数据安全管理、保障用户个人信息安全方面,欧盟等其他国家的立法经验对我国具有重要借鉴意义。

技术发展带来数据安全隐患

当前,论坛、博客、视频分享网站等飞速发展,微博等社交网站异军突起,智能手机、搜索引擎等技术不断发展,跨境数据安全问题日益引起各界关注。日前,苹果公司被曝在没有告知用户并获得许可的情况下,私自通过iPad和iPhone手机收集用户的行踪信息,用于建立用户位置信息数据库,并将境内用户信息传递到境外数据库。事件引发了人们对个人信息保护问题的担忧,也将跨境数据安全问题推到了风口浪尖上。

另外,物联网、云计算等技术蓬勃发展,数据流动突破了国界限制,数据跨境传播更加畅通无阻,但边界模糊也使得其背后的安全性问题备受关注。数据所有者无法确认其详细位置,那么数据的保护问题也就无从谈起。

跨境网络攻击愈演愈烈

当数据借助互联网在全球自由传输时,也面临着各种跨境网络攻击的威胁:上网购物遭遇钓鱼网站,用户账号密码被窃取,钱财不翼而飞;收发邮件撞上蠕虫病毒,资料顷刻化为乌有;浏览网页被植入木马程序,个人信息泄露……跨境网络攻击事件使得全球用户深受其害,网络攻击已成为国际公害。索尼公司旗下的“游戏站”和云音乐服务Qriocity网络就因遭到黑客入侵,导致全球约7800万用户的姓名、地址、电子邮箱、登录名及密码等个人信息遭窃。据国家互联网应急中心(CNCERT)发布的《2011年中国互联网网络安全态势报告》称,2011年,我国遭境外网络攻击持续增多,境外有近4.7万个IP地址作为木马或僵尸网络控制服务器,控制我国境内近890万台主机,比2010年控制主机数增长近1倍。报告还称,由于社交网站、论坛等安全性差,用户信息极易被盗,未来信息失窃及其导致的问题可能更为严重。急剧增长的跨境网络攻击事件使得跨境数据转移面临着严峻的安全挑战,如何用法制手段规范跨境数据传输并确保其安全,值得立法者及监管者深入研究。

标准不一阻碍信息自由流动

虽然多个国家立法加强对跨境数据传播的管理,但各国数据保护标准不相协调,使得跨境数据传输面临数据保护法律相悖及跨境执行难等问题。根据美国的爱国者法案要求,在其他国家存储、处理的任何资料需接受美国政府的检查。也就是说,一旦美国执法者认定信息与国家安全有关,在取得法院许可的条件下,未经同意就能检查用户的数据。美国的这一规定引起了不少争议,欧洲数据保护法专员就此多次要求美国对此行为作出解释。业界公司及各国领导人也纷纷呼吁制定全球性新规,以便管理跨境数据。微软高级副总裁兼首席法律顾问BradSmith就曾表示:“世界各国制定了各种各样的法律,使信息提供商感到无所适从。”他呼吁各国共同制定一套新的交易规则,以管理电子数据的跨境传输。另外,欧盟委员会电信专员雷丁也表示,希望美国加强互联网数据保护,实现标准一致的隐私保护制度。

专家揭勒索病毒真面目 勒索病毒恐怖新变种

12号,全球近百个国家和地区遭受到一种勒索软件的攻击,有网络安全公司表示,目前全球至少发生了约7万5千起此类网络攻击事件。事件发生后,受波及的多国采取应对措施,欧洲刑警组织也对“幕后黑手”展开调查。

13号,欧洲刑警组织在其官网上发布消息称,欧洲刑警组织已经成立网络安全专家小组,对发动本轮网络攻击的“幕后黑手”展开调查。此外,欧洲刑警组织还开始与受影响国家的相关机构展开紧密合作,共同应对网络攻击威胁,并向受害者提供帮助。

据报道,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付攻击者所要求的赎金后才能解密恢复。网络安全专家说,这种勒索软件利用了“视窗”操作系统的一个名为“永恒之蓝”的漏洞。

微软发布相关漏洞补丁

美国微软公司12号宣布针对攻击所利用的“视窗”操作系统漏洞,为一些它已停止服务的“视窗”平台提供补丁。

英全民医疗体系电脑系统恢复正常

在本轮网络攻击中,英国NHS,也就是全民医疗体系旗下多家医疗机构的电脑系统瘫痪。目前,除了其中6家外,其余约97%已经恢复正常。英国首相特雷莎·梅13号发表讲话,称英国国家网络安全中心正在与所有受攻击的机构合作调查。

事实上,这次大规模的网络攻击并不仅限于英国。当地时间12号,俄罗斯内政部表示,内政部约1000台电脑遭黑客攻击,但电脑系统中的信息并未遭到泄露。同样遭到攻击的美国联邦快递集团表示,部分使用Windows操作系统的电脑遭到了攻击,目前正在尽快补救。西班牙国家情报中心也证实,西班牙多家公司遭受了大规模的网络黑客攻击。电信业巨头西班牙电信总部的多台电脑陷入瘫痪。

研究人员:全球损失不可估量

美国著名软件公司赛门铁克公司研究人员13号预计,此次网络攻击事件,全球损失不可估量。

赛门铁克公司研究人员表示,修复漏洞中最昂贵的部分是清空每台受攻击的电脑或服务器的恶意软件,并将数据重新加密。单单此项内容就将花费高达数千万美元。

据路透社报道,软件公司关于修复漏洞的高额损失并没有包含受影响的企业所遭受的损失。

我国相关部门采取防范措施

由于这个勒索蠕虫病毒的发展速度迅猛,不仅在世界范围内造成了极大的危害,对我国的很多行业网络也造成极大影响,目前已知遭受攻击的行业包括教育、石油、交通、公安等,针对这个情况,公安部网安局正在协调我国各家网络信息安全企业对这个勒索蠕虫病毒进行预防和查杀。

据公安部网安局专家介绍,虽然目前国内部分网络运营商已经采取了防范措施,但是在一些行业内网中依然存在大量漏洞,并成为攻击目标,而一旦这些行业内部的关键服务器系统遭到攻击,从而将会带来很严重的损失。

公安部网络安全保卫局总工程师 郭启全:因为它是在互联网上传播,互联网是连通的,所以它是全球性的。有些部门的内网本来是和外网是逻辑隔离或者是物理隔离的,但是现在有些行业有些非法外联,或者是有些人不注意用U盘又插内网又插外网,因此很容易把病毒带到内网当中。

据记者了解,这个勒索蠕虫病毒会在局域网内进行主动攻击,病毒会通过文件共享端口进行蠕虫式感染传播,而没有修补系统漏洞的局域网用户就会被病毒感染。

公安部网络安全保卫局总工程师 郭启全:现在我们及时监测病毒的传播、变种情况,然后还是要及时监测发现,及时通报预警,及时处置。这几天,全国公安机关和其他部门和专家密切配合,特别是一些信息安全企业的专家,尽快支持我们重要行业部门,去快速处置,快速升级,打补丁,另外公安机关还在开展侦查和调查。

勒索蠕虫病毒真面目如何?

5月12日开始散播勒索蠕虫病毒,从发现到大面积传播,仅仅用了几个小时,其中高校成为了重灾区。那么,这款病毒是一个什么样的病毒,如何传播,何以造成如此严重的后果呢?

这款勒索蠕虫病毒是针对微软的永恒之蓝的漏洞进行传播和攻击的。一旦电脑感染该病毒,被感染电脑会主动对局域网内的其他电脑进行随机攻击,局域网内没有修补漏洞的电脑理论上将无一幸免的感染该病毒。而该漏洞微软在今年3月份已经发布补丁,对漏洞进行了修复。

网络安全专家 孙晓骏:这个病毒利用了一个漏洞,但是我们用户没有打补丁的习惯,没有及时修复这次漏洞,这个病毒样本通过漏洞攻击了非常多的电脑。

根据网络安全公司数据统计,截止5月13日晚8点,我国共有39730家机构被感染,其中教育科研机构有4341家,高校成为了这次蠕虫病毒的重灾区。

网络安全专家 孙晓骏:这次病毒利用了445的一个重要的端口。校园网因为ip直连的情况,导致没有一个nat和防火墙来阻断对445端口的访问所以在校园网没有打补丁的机器就直接暴露在病毒之下了。

因为电脑蠕虫病毒有主动攻击的特性,所以每一次蠕虫病毒的传播范围都很广。然而在5月12号爆发的蠕虫病毒与以往不同,它入侵电脑后会加密电脑中图片、文档、视频、压缩包等各类资料,并跳出弹窗,被告之只有交了赎金,才能解密电脑中被加密的资料。

被感染蠕虫病毒后,不到十秒,电脑里的所有用户文件全部被加密无法打开。网络安全专家介绍,用户电脑一旦被感染这种勒索病毒,被加密的文件目前还没有找到有效的办法可以解锁。而专家并不建议用户支付赎金取得解锁。

网络安全专家 孙晓骏:加密的文件会根据病毒指引去付赎金获得密钥,但是根据目前的研究看成功的几率非常低,整个互联网安全界在积极的探索有没有办法解开这个密钥。因为它用的是高强度非对称加密的算法,这个密钥空间非常大,就算用暴力破解也需要非常长的时间,目前来看是不可接受的。

针对已经被感染病毒的用户,专家建议首先使用安全软件查杀蠕虫病毒,并保留被加密的文件,待日后网络安全公司找到有效方法后再进行解锁。

5月15日可能再次迎来病毒传染高峰

勒索蠕虫病毒从发现到爆发,仅用了几个小时,然而网络专家表示,传染高峰期不能单纯认为已经过去。在5月15日,也就是下周一可能再次出现一个高峰,网络专家特别提示,网民们一定要做好防范措施。

这次勒索蠕虫病毒爆发的时间是5月12日,星期五,正是机构和单位休息的周末,网络安全专家提示,周一上班首先要做的就是先断网,进行补丁修复。

网络安全专家 孙晓骏:周一上班一定要先拔网线,安装安全软件,打上补丁,然后再插上网线进行工作,否则没有打补丁的电脑非常大的几率会收到蠕虫病毒攻击。

席卷全球的WannaCry勒索病毒的影响仍在持续,目前至少有150个国家受到网络攻击。北京青年报记者了解到,国内除了多所高校遭到了网络攻击,还有相当一部分企事业单位的电脑也同样中招。据英国媒体报道,一名22岁的英国网络工程师注意到,这一勒索病毒曾不断尝试进入一个极其特殊、尚不存在的网址,他顺手注册了这个域名竟然阻拦了病毒的蔓延趋势。令人遗憾的是,勒索病毒未来仍有进一步蔓延的趋势。昨天下午,国家网络与信息安全信息通报中心紧急通报,在全球范围内爆发的勒索病毒出现了变种,英国小伙无意间发现的“治毒方法”已经失效。

国内多家单位遭病毒攻击

5月12日晚,WannaCry勒索病毒在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。

昨日,北青报记者了解到,受到该病毒影响的不仅仅是校园网,还包括部分企事业单位。

据一名中国联通郑州分公司的工作人员称,5月14日,因为受到比特币勒索病毒的影响,单位电脑全部瘫痪。

5月13日,响水公安局出入境办事处发布消息称,因公安网遭遇新型病毒攻击,暂时停办出入境业务,具体恢复时间等待通知。

“弄了一宿,数据也没有恢复过来。”昨天,山东的一名民警告诉北青报记者,受到勒索病毒影响,单位存储资料的电脑被锁定,学习计算机专业的他最终也只能束手无策。

中石油部分加油站受影响

同样受影响的还有中国石油加油站。昨日,中国石油在其官网中发布公告称,5月12日22点30分左右,因全球比特币勒索病毒爆发,公司所属部分加油站正常运行受到波及。病毒导致加油站加油卡、银行卡、第三方支付等网络支付功能无法使用。不过,加油及销售等基本业务运行正常,加油卡账户资金安全不受影响。

昨日下午,北青报记者与北京地区五个中国石油加油站取得了联系。

其中中国石油首汽12号加油站的工作人员表示,13日起,因为受到新型病毒的影响,加油站的手机支付、加油卡支付等多种支付方式均受到影响,虽然上午进行了紧急抢修,但仍存在网络不稳定的情况。中国石油国门加油站的工作人员告诉北青报记者,截至下午4点,国门加油站仍只接受现金支付或国门加油站的加油卡支付费用。

中国石油昨天下午表示,根据现场验证过的技术解决方案,开始逐站实施恢复工作。80%以上加油站已经恢复网络连接,受病毒感染的加油站正在陆续恢复加油卡、银行卡、第三方支付功能。

中国石油大湖山庄西南、中国石油东鹏加油站、中国石油京顺加油站的工作人员告诉北青报记者,已经在中午前恢复了手机支付和加油卡支付的功能。

病毒传播一度被意外拦阻

来自英国的消息似乎为战胜勒索病毒带来了一丝希望。

英国媒体13日报道,一名22岁的英国网络工程师12日晚注意到,这一勒索病毒正不断尝试进入一个极其特殊、尚不存在的网址,于是他顺手花8.5英镑(约合75元人民币)注册了这个域名,试图借此网址获取勒索病毒的相关数据。

令人不可思议的是,此后勒索病毒在全球的进一步蔓延竟然得到了阻拦。

这名工程师和同事分析,这个奇怪的网址很可能是勒索病毒开发者为避免被网络安全人员捕获所设定的“检查站”,而注册网址的行为无意触发了程序自带的“自杀开关”。

也就是说,勒索病毒在每次发作前都要访问这个不存在的网址,如果网址继续不存在,说明勒索病毒尚未引起安全人员注意,可以继续在网络上畅行无阻;而一旦网址存在,意味着病毒有被拦截并分析的可能。

在这种情况下,为避免被网络安全人员获得更多数据甚至反过来加以控制,勒索病毒会停止传播。

勒索病毒已经出现新变种

意外拦阻勒索病毒的英国网络工程师和一些网络安全专家都表示,这种方法目前只是暂时阻止了勒索病毒的进一步发作和传播,但帮不了那些勒索病毒已经发作的用户,也并非彻底破解这种勒索病毒。

他们推测,新版本的勒索病毒很可能不带这种“自杀开关”而卷土重来。这种推测果然很快成为现实。

昨天国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的WannaCry勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。

北京市委网信办、北京市公安局、北京市经信委也联合发出《关于WannaCry勒索蠕虫出现变种及处置工作建议的通知》。

该通知要求各单位立即组织内网检测,一旦发现中毒机器,立即断网处置,严格禁止使用U盘、移动硬盘等可执行摆渡攻击的设备。《通知》称,目前看来对硬盘格式化可清除病毒。

欧盟刑警组织下属的欧洲网络犯罪中心13日表示,此次勒索病毒攻击的规模之大前所未有,需要通过复杂的国际调查寻找犯罪嫌疑人,欧盟刑警组织已和多国合作对此次攻击展开调查。

近期,我国互联网遭境外网络攻击,他们还对哪些国家互联网进行了攻击?

我国互联网遭遇境外网络攻击,他们还对俄罗斯,乌克兰,白俄罗斯等国家进行了网络攻击。这些人的丑陋嘴脸,暴露了一个事实真相,就是他们想达到一箭多雕的目的,给中国栽赃,想挑拨中国和俄罗斯等国的关系。

1、境外网络对中国互联网进行攻击。

很长时间以来境外组织对我国互联网进行了大规模的攻击。他们是司马昭之心,路人皆知,他们就是想企图控制我国境内的计算机。这些境外组织想通过我国境内的计算机对其他国家进行网络攻击,针对境外网络组织对我国进行的攻击,我国有关部门已经采取了相应的处置,进行了紧急处理,采取了紧急措施。

2、境外网络组织对俄罗斯,乌克兰,白俄罗斯等国家进行了攻击。

境外网络组织不仅对我国进行了网络攻击,还对其他国家进行了攻击,这些国家有俄罗斯,乌克兰,白俄罗斯等。他们的目的就是想操控俄乌局势,很多网友猜测这些境外网络组织背后一定有官方背景支持。这些境外组织在过去很多年里对全球10个国家进行了网络攻击,就是想窃取相关机密,他们冲击了我国网络安全,还想把我国拖下水。他们的做法是违法的,是不道德的,他们窃取多国机密,想要挑唆这些国家的关系。

3、面对境外网络攻击,我们应该怎么做?

这些境外网络组织是有预谋的,是专业的,他们搞乱网络秩序,窃取网络机密。面对他们的恶行,我们应该加大网络防范,要提高网络技术,招收网络人才,坚决打赢网络安全保卫战,。我们在网上应该谨言慎行,不要受一些人的蛊惑,要坚持理性的看待问题,要拥护国家,发现不当言论要及时举报。

中国与欧盟关系

3月28日,疫情防控以来的首趟中欧班列从湖北武汉出发,将急需的防疫物资、生活必需品等货物运往德国、法国、匈牙利、捷克、波兰等欧洲国家。在中国(四川)自由贸易试验区成都青白江铁路港片区,这些中欧班列连接了中国和欧洲的城市,为欧洲国家送去物美价廉的中国商品,也为中国各地带来欧洲各国的葡萄酒和其他商品。统计显示,上半年,中欧班列开行数量大幅增长,累计开行5122列,同比增长36%,反映出中欧经贸关系的蓬勃发展,也充分说明了中欧关系的重要性。

今年是中欧建交45周年。当前,中国和欧盟的贸易额均领先世界。中国是欧盟第二大贸易伙伴,仅次于美国;欧盟是中国最大的贸易伙伴。据欧盟委员会的统计,中国是欧盟最大的进口来源地和第二大出口市场。中国和欧洲平均每天的贸易额超过10亿欧元。

中欧双方都致力于深化全面战略伙伴关系,不过,相比而言,欧盟的对华立场表现出复杂性。2019年欧盟发布了《欧中战略展望》政策报告,将中国定位为“合作伙伴”、“谈判伙伴”、“经济竞争者”和“制度性竞争对手”。由于欧盟对华态度的这种复杂性,针对不同的事务和政策,欧盟会采取不同的方式与中国接触。一方面,欧盟在与中国的贸易和投资往来中表现出积极的一面,另一方面,又时不时地采取可能破坏双边关系的举措。例如,7月30日,欧盟以涉嫌网络攻击为由制裁两名中国公民和一家中国企业。

中国和欧盟在政治制度、意识形态、治理模式等方面确有不同,但双方合作远大于竞争。正如国务委员兼外长王毅在7月30日与意大利外长迪马举行视频会晤时所说,中欧双方应相互尊重、相互欣赏、相互借鉴,使世界更加丰富多彩,使不同文明、不同发展模式的国家实现共同促进、共同繁荣。

中欧不是制度性竞争对手,而是全面战略伙伴。双方有着广泛的共同经济利益,这使得双方的合作必不可少,而不是可有可无。尽管新冠肺炎疫情带来诸多挑战,加之中美紧张局势不断升级,但最近我们看到,中欧高层交往日益频繁:7月28日,国务院副总理刘鹤与欧盟委员会执行副主席东布罗夫斯基斯以视频形式共同主持了第八次中欧经贸高层对话;7月29日,国务院副总理韩正与欧盟委员会第一副主席蒂默曼斯举行了视频会见。在双方努力应对新冠肺炎疫情及其灾难性影响之际,中欧关系似乎呈现出更大的发展势头。

欧盟委员会执行副主席东布罗夫斯基斯在第八次中欧经贸高层对话前夕表示:“当前的危机让我们别无选择,只能与包括中国在内的全球伙伴携手合作。通过齐心协力,我们可以更快地实现经济复苏,并在贸易和投资等双方共同关心的领域取得进展。”欧盟仍然对与中国合作持开放态度,特别是在贸易和投资领域,但中欧关系的发展也面临一些障碍。正如东布罗夫斯基斯在同一场合所说的那样,“我们还有一些症结需要解决,例如给予双方企业对等待遇。”

在中欧关系上,中方始终支持欧洲一体化进程,希望欧盟发展壮大,在国际事务中发挥更重要作用。中国与欧盟的繁荣和可持续增长是息息相关的。双方更多的是合作伙伴,而不是竞争对手,更不是“制度性竞争对手”。这一点可以从双方的贸易数据中得到证明。根据海关总署的统计数据,今年上半年,中欧双边贸易额达2841.57亿美元。在全球化时代,作为拥有不同治理模式的两大经济体,中欧双方可能会以这样或那样的方式竞争,这是很自然的,但双方也具有很强的互补性。中欧从合作中获得的利益远大于竞争可能带来的损失。

随着双方在贸易和投资谈判上取得进展,美国将密切关注,其最不希望看到的就是更加紧密的中欧关系。欧盟能否在美国施压下保持战略定力,按照自身的根本和长远利益行事,是对欧盟领导人的重大考验。面对疫情带来的挑战和困难,中欧有机会建立更加紧密的双边关系。美国正为了一己私利煽动意识形态对抗,欧盟需保持警惕。更为重要的是,中欧应密切合作,携手应对全球性挑战,抵御逆全球化浪潮,共同倡导多边主义,促进经济早日复苏,给双方人民带来实实在在的利益。(作者:邢玉堂 中国外文局当代中国与世界研究院科研管理与国际合作部副主任、副研究员)

欧盟9国将如何应对网络攻击?

领导部分欧洲国家成立网络快速回应小组的立陶宛于当地时间6月21日宣布,欧盟9个成员国将在欧盟新制订的防卫协定架构下成立快速回应小组,以对抗网络攻击。

立陶宛国防部长雷蒙达斯•卡罗布利斯告诉法新社,9国已同意加入,目标是要成立各国轮值的欧盟网络快速回应小组。他解释说,克罗地亚、爱沙尼亚、荷兰和罗马尼亚的国防部长25日将和他一起在卢森堡签署协议;另外,芬兰、法国、波兰和西班牙会在下半年加入。

卡罗布利斯表示,由各国轮流召集专家组成的回应小组,将准备协助各国政府应对网络攻击,轮值日程表预定会在2019年通过。他期望欧盟会拨出资金购买软件和其他设备,并指出会继续和欧盟各机构讨论法律和技术性方面问题。

据报道,这支网络小组将是根据欧盟2017年签署的划时代国防协定所推动的首批合作计划之一。欧盟之所以针对维安与防卫事务达成永久性结构防卫合作协定,部分驱动力来自美国总统特朗普质疑北约组织的重要性以及英国即将脱离欧盟。

0条大神的评论

发表评论