摘要:IBM認爲,監測到的此類活躍黑客攻擊數量下降,主要有兩個原因:一是Anonymous組織發起的攻擊數量下降,二是執法組織對黑客犯罪的打擊行動有所生效。IBM X-Force威脅情報部門在2015年至2019年期間收集的數據顯示,黑客活躍分子發起的攻擊的數量從2015年的35起下降到2016年的24起,再到2017年的5起。

IBM近日發佈一份針對活躍黑客攻擊的報告,報告顯示,自2015年以來,造成可量化損害的黑客行爲攻擊數量下降了95%。

IBM X-Force威脅情報部門在2015年至2019年期間收集的數據顯示,黑客活躍分子發起的攻擊的數量從2015年的35起下降到2016年的24起,再到2017年的5起 。2018年,X-Force發現的活躍攻擊數量僅爲2起,而2019年至今,則尚未檢測到類似的攻擊事件。當然,需要說ac明的是,這一結果僅僅是IBM根據其檢測到的數據所得出的結論。其中每一起攻擊都能溯源到相關攻擊者,且每一起攻擊造成的損害都達到了一定的體量。

其中,2015年至2018年期間的大多數攻擊是由匿名者組織(Anonymous Group)發起的,排名第二的組織是Lizard Squad。其他大多數黑客組織只是發起一兩次攻擊,然後便銷聲匿跡。

IBM認爲,監測到的此類活躍黑客攻擊數量下降,主要有兩個原因:一是Anonymous組織發起的攻擊數量下降,二是執法組織對黑客犯罪的打擊行動有所生效。

2010年開始,匿名者組織針對幾個大型組織發起攻擊並屢屢登上新聞頭條,引起了很多研究虎溝的關注。 IBM表示,Anonymous的活動在2016年達到頂峯,隨後開始下降。原因可能是該組織內部“關鍵領導力消耗、意見分歧,以及分散精力尋求意識形態關注點。”例如,2016年美國總統大選期間該組織成員之間的爭論對該組織產生了一定影響。另外,有團體假冒匿名者的身份發起攻擊,也給該組織聲譽造成了損害。

當然,美國、英國和土耳其的執法部門在過去幾年對黑客組織的成功打擊,也是黑客活躍分子攻擊顯著下降的原因之一。自2011年以來,至少有62名黑客被捕。其中三名被捕的黑客攻擊者在2018年和2019年被判刑,監禁時間均在三年或以上。而一名自稱Anonymous成員的黑客被判十年監禁再加上443,000美元的罰款。他於2014年在波士頓兒童醫院發起DDoS攻擊並於2016年2月被捕。一些安全從業者指出,逮捕並長期監禁黑客攻擊者可能有助於阻止更多攻擊。

X-Force IRIS全球安全情報分析師Camille Singleton表示:

這並不代表黑客活躍攻擊的時代已經結束。嚴峻的社會正義問題、黑客組織更強大的組織能力以及轉移到執法範圍以外的領域等,都有可能在相對較短時間內徹底改變黑客行爲主義的面貌。也許只能說,目前黑客活躍分子的活動正趨於平穩,但遠遠不是走向完結。

2019年開年以來大量公開的黑客攻擊事件表明,今年相關的攻擊事件可能會有所增加。目前,全球黑客攻擊趨勢似乎有所放緩,這也解放了一部分防禦資源,讓安全團隊專注於更加緊迫的威脅,例如惡意PowerShell攻擊、幽靈/熔燬漏洞以及錯誤配置等操作所帶來的風險。 X-Force IRIS預測,這些持續存在的威脅將成爲各安全團隊在2019年持續關注的重點。

相關文章