巴西世界杯已酣戰數日,驚喜與嘆息并存,參賽者和觀看者都是幾家歡喜幾家愁,但作為主辦方的巴西政府來說,可能“愁”還是要更多一些:賽前設施準備的問題廣受爭議,而開賽以來的安保工作似乎也不大順利,時有記者、球迷遭搶劫的新聞爆出,而一群足球流氓也已經“放出話來”,表示要在比賽期間尋釁滋事。
除此以外,規模和聲勢越來越大的黑客攻擊也是讓巴西政府頭疼的一件事情。揭幕賽之前,數個與世界杯相關的網站遭到DDoS攻擊,無法正常訪問,甚至世界杯官方網站也遭到攻擊,停擺了一天多的時間,而主辦州的網站也不同程度遭遇攻擊。黑客組織“匿名者Anonymous”集體聲稱對這起襲擊負責,并表示已成功攻擊關閉超過60家網站,他們要以此抗議巴西政府在世界杯賽事上過度開銷,而忽略當地底層居民生活的窘困。
不久前,“匿名者Anonymous”還侵入了巴西外交部電腦,盜取了高度機密性的電子文件和文檔,其中包括333封機密電子郵件,還有美國副總統拜登去年5月訪問巴西時與巴西官員之間的對話內容。事后,巴西外交部緊急關閉整個電郵系統,并通知3000個用戶修改密碼。
據一位名為Che Commodore的黑客說攻擊還將繼續“為了深入了解哪些網站更容易入侵,我們已經在深夜進行過多次測試并制定了一套攻擊計劃。”他還列舉了將要攻擊的贊助商列表:“這次我們的目標是世界杯的贊助商,我們的目標有阿迪達斯(Adidas)、阿聯酋航空(Emirates airline)、可口可樂( Coca-Cola Co )和啤酒巨頭百威英博旗下的百威啤酒(Budweiser)。”并把支持巴西政府和這屆世界杯的社會名人也列為攻擊目標,包括DDoS攻擊以及篡改網站信息和盜竊數據,這也許將是“匿名者Anonymous” 策劃的最大規模、最重要的一次網絡攻擊。
我們不用再懷疑,在網絡通達的今天,攻擊者就在我們身邊,隨時可能發起針對企業的DDoS攻擊,特別是當世界杯這樣備受矚目的事件發生時。而當我們的政府、銀行、大型企業不幸被選中而卷入其中時,無疑會引來應用客戶的不滿和大眾對企業能力的質疑。我們無法預知,下一次攻擊是在什么時間,也許網絡黑客在發起下一波攻擊之前不會再提前宣布……美國聯邦金融機構檢查委員會(FFIEC)已發出通知,建議銀行著手做好應對DDoS攻擊的充分準備。在攻擊發生之前,檢驗企業安全措施是否可以應對大規模的DDoS攻擊,提前做好相關攻擊準備才是保護企業信息安全和客戶隱私的關鍵。