“安全源于降低脆弱性”
医院、企业和地方政府每天都遭受网络攻击,且力度越来越大。混沌计算机俱乐部的莱纳斯·诺伊曼谈什么才是真正有效的措施。
诺伊曼先生,您如何评估当前德国面临的网络攻击威胁形势?
勒索软件和敲诈勒索每天都在袭击企业、医院和地方政府。真正的问题并非对手过于强大,而是我们自身的脆弱性和韧性不足。只要这种情况持续存在,这一“生意”就会不断扩大。好消息是:扎实的基础工作就能解决大部分问题。
您指的是什么?
安全不是一种状态,而是一种过程:IT 基础设施永远没有“完工”的时候,而是需要持续维护和改进。它迟早会出现故障,对此必须做好预案——这正是韧性的含义。此外:攻击者通常并没有什么特殊技能。他们只是利用了普遍存在且众所周知的漏洞。我们必须要把这些教训付诸实施了。
过去两到三年间,变化最大的是什么:攻击者的工具、目标还是组织结构?
手法本身没有变,只是在不断精进。攻击者会对系统进行加密,以中断其运行。备份文件会被删除,从而使系统无法恢复;数据会被下载,并以公开数据为要挟。攻击者就是通过这种方式勒索赎金。由于这种伎俩几乎无处不通,犯罪分子越来越倾向于分工协作并以商业化方式运作。
人工智能带来了哪些变化?
人工智能对攻击者和防御者双方都有帮助。技术漏洞现在不仅能被更有效地发现和修复,但遗憾的是,也更容易被利用。因此,防御方现在可以——也必须——通过更新来实现技术安全。在攻击方面,人工智能降低了攻击门槛。社会工程学攻击(即利用人类弱点的攻击)也变得更容易、更有效,因此成功率也更高。
德国未来计划允许“主动网络防御”。您对此怎么看?
安全源于降低脆弱性,而非对犯罪分子发出反击威胁——他们本来就没什么可失去的。我们应当投资于防御和韧性建设,而非进攻。
莱纳斯·诺伊曼是欧洲最大的黑客组织——混沌计算机俱乐部的发言人。他是一名所谓的白帽黑客,即 IT 安全专家,负责发现安全漏洞并在犯罪分子利用之前将其修补。