
太詭異!突發(fā)全球性斷網(wǎng) 知名金融機構、航空公司集體宕機 什么情況?
文章來源:銀國達資本發(fā)布時間:2021-06-18
周四中午時段,全球眾多金融機構、政府和航空公司網(wǎng)站發(fā)生了詭異一幕,集體出現(xiàn)短暫中斷,網(wǎng)站均有宕機、無法打開的情況。而類似的全球互聯(lián)網(wǎng)故障上周才剛剛發(fā)生過一次。
到底是什么原因造成的?是正常的技術故障,還是“黑客攻擊”所致?大部分網(wǎng)站斷網(wǎng)1小時后恢復正常。但是,截至券商中國記者發(fā)稿時,此次波及眾多大型公司網(wǎng)站集體宕機的原因尚未公布。
全球發(fā)生大面積宕機
據(jù)外媒消息,周四中午時段,港交所、澳洲聯(lián)儲的網(wǎng)站無法訪問。此外,澳大利亞各大銀行以及包括達美航空和維珍航空在內(nèi)的美國多個航空公司網(wǎng)站均出現(xiàn)訪問問題。據(jù)故障監(jiān)測網(wǎng)站Downdetector的數(shù)據(jù),美國主要航空公司美國航空、西南航空、聯(lián)合航空和達美航空的網(wǎng)站在周四都出現(xiàn)故障。
這些宕機現(xiàn)象發(fā)生在北京時間12時52分左右。美國西南航空公司網(wǎng)站上記錄的投訴數(shù)量最多,有1000多條投訴,大多數(shù)用戶都是抱怨網(wǎng)站問題。同時,大約有300到400名用戶抱怨美國航空公司、聯(lián)合航空公司和達美航空公司的網(wǎng)站故障。此前,西南航空在因電腦故障被迫暫時停止運營后,取消了近300個航班,一天內(nèi)推遲了500多個航班。
截至目前,導致本次全球性宕機事件的原因尚不清楚。不過,據(jù)知情人士透露,使澳大利亞聯(lián)邦銀行、西太平洋銀行和澳新銀行等機構受到影響的某些網(wǎng)絡中斷事故與幫助客戶管理網(wǎng)站服務的公司Akamai Technologies Ltd。所遭遇的故障有關。
維珍航空也表示,網(wǎng)站宕機與Akamai的內(nèi)容交付網(wǎng)絡(CDN) 服務有關。
目前,包括港交所、澳洲聯(lián)儲、德國商業(yè)銀行等大部分網(wǎng)站的服務已經(jīng)恢復正常。不過,澳大利亞央行稱因為“技術問題”,周四被迫取消了一項計劃中的購債操作。
實際上,就在上周才剛剛發(fā)生了一次類似的大規(guī)模宕機事件。
據(jù)央視新聞報道,當?shù)貢r間6月8日,包括社交論壇Reddit、英國《金融時報》、《紐約時報》和彭博社在內(nèi)的全球新聞網(wǎng)站遭遇間歇性宕機,一些用戶無法訪問這些網(wǎng)站,一些訪問英國和美國網(wǎng)站的用戶收到“503錯誤服務不可用”的信息。
美國媒體稱,這次技術故障牽涉網(wǎng)站范圍極大,還包括了Spotify、Twitch、亞馬遜部分內(nèi)容及英國政府網(wǎng)站。
據(jù)調(diào)查,上周出現(xiàn)的大面積宕機是美國云計算服務提供商Fastly的一個軟件漏洞(Bug)導致的,該漏洞由一家客戶更改其設置后觸發(fā)。網(wǎng)絡中斷曾導致人們猜測與黑客網(wǎng)絡攻擊有關,但Fastly首席執(zhí)行長比克斯比(Joshua Bixby)對媒體表示,宕機與攻擊無關。
Fastly公司在5月中旬曾進行了一項軟件部署工作,其中存在一個特定情況下將被觸發(fā)的錯誤,只是這個漏洞一直處于休眠狀態(tài),直到本月8日,一名客戶提出了一個“有效配置更改”的請求,無意中觸發(fā)了該漏洞,導致該公司85%的服務器都出現(xiàn)了網(wǎng)絡返回錯誤。
受事件影響,F(xiàn)astly(FSLY.N)股價當日盤前交易時段一度跳水,而美股網(wǎng)絡安全概念股盤初則集體走高,Cloudflare(NET.N)漲4.60%,CrowdStrike(CRWD.O)一度上漲1.9%。隨后,F(xiàn)astly表示,經(jīng)過及時補救,問題已經(jīng)解決,F(xiàn)astly估計也隨即迅速反彈,而相關的網(wǎng)絡安全概念股則出現(xiàn)回落。
各國聚焦網(wǎng)絡安全,美俄再交鋒
盡管上周Fastly否認了黑客攻擊,但類似的全球性大面積宕機事件在短期內(nèi)頻繁發(fā)生,依然令人疑惑。
聯(lián)想到最近全美最大燃油管道Colonial Pipeline和肉企巨頭JBS都剛剛遭受過黑客攻擊勒索,還有近期麥當勞、科洛尼爾、美國清潔能源公司等美國企業(yè)遭受勒索或者數(shù)據(jù)泄露等,全球各國對于黑客攻擊行為以及網(wǎng)絡安全的關注度再度大幅提升。
據(jù)英國一家IT管理公司的統(tǒng)計,僅2021年5月,全球發(fā)生的網(wǎng)絡數(shù)據(jù)泄露和網(wǎng)絡攻擊案件的記錄就高達1.16億條,高于4月份的1億條,其中40%由勒索軟件引發(fā)。
美國坦普爾大學發(fā)起的“關鍵基礎設施勒索軟件攻擊”數(shù)據(jù)庫追蹤數(shù)據(jù)顯示,近幾年全球這一類案件快速增長。2019年至2020年針對關鍵基礎設施的網(wǎng)絡勒索案件占過去7年多此類案件報告總數(shù)的一半以上,其中政府設施、醫(yī)療設施和教育部門遭網(wǎng)絡勒索的頻次列前三位。
針對網(wǎng)絡攻擊愈演愈烈的趨勢,日本首相菅義偉6月13日出席七國集團(G7)峰會時提出,網(wǎng)絡攻擊是巨大威脅,各國均受到挑戰(zhàn)。他強調(diào)了各國攜手應對的重要性。菅義偉還列舉了電腦病毒“勒索軟件”使用、虛假信息散播和互聯(lián)網(wǎng)切斷等網(wǎng)絡攻擊的案例。
值得注意的是,近期網(wǎng)絡勒索的共同點是面向關鍵基礎設施,嚴重威脅社會秩序。根據(jù)美國網(wǎng)絡安全與基礎設施安全局定義,關鍵基礎設施指對經(jīng)濟運行、公共衛(wèi)生和國家安全至關重要的資產(chǎn)、系統(tǒng)和網(wǎng)絡,包括能源、金融服務、食品和農(nóng)業(yè)等10多個領域。
另外,當?shù)貢r間6月16日,在瑞士日內(nèi)瓦舉行的俄美首腦峰會也談到網(wǎng)絡安全和黑客攻擊問題。
據(jù)俄羅斯衛(wèi)星通訊社報道,普京在與美國總統(tǒng)拜登會晤后舉行的新聞發(fā)布會上表示:“2020年期間,我們收到了來自美國的10份關于對美國設施進行網(wǎng)絡攻擊的詢問。今年有兩份這樣的詢問。所有這些詢問,我們的同事都得到了全面的答復。與此相反,俄羅斯去年向美國相關機構發(fā)送了45份這樣的詢問,今年上半年是35份。我們至今連一份答復也沒有收到。”
普京還表示,世界上大多數(shù)的網(wǎng)絡攻擊都來自美國,網(wǎng)絡安全對整個世界都很重要。普京表示,他和拜登已經(jīng)同意俄美兩國將開始就網(wǎng)絡安全問題進行磋商,“我們相信網(wǎng)絡安全對整個世界都很重要,尤其是對美國來說,對俄羅斯也很重要?!?/p>
此前不久,在全球肉企巨頭JBS遭黑客攻擊勒索,美國聯(lián)邦調(diào)查局(FBI)認為,對JBS發(fā)起勒索的兇手是俄羅斯黑客組織REvil(又稱Sodinokibi)。