目前,世界上的很多金融機構正在經歷著有組織,復雜的新型攻擊帶來的各種安全威脅,如釣魚攻擊、僵尸網絡、域欺詐等,無論是防御難度,還是控制手段都面臨著巨大的挑戰。位于美國佛羅里達州的聯邦信貸聯盟(Central Florida Educators Federal Credit Union,以下簡稱CFE),就曾經遭遇了一次大規模的黑客攻擊。
CFE決定提供信用卡升級服務的時候,其信息中心就曾接到舉報,說有會員收到一封董事會簽發的有關信用卡升級的電子郵件。此事立刻引起CFE的高度重視,通過聘請RSA的安全專家展開調查,結果很顯然,該用戶遭到了釣魚攻擊。隨后CFE通過其網站和電話系統提醒會員,以避免受到釣魚攻擊。這好浪費了CFE相當大的精力、人力以及資金投入,但好景不長,每秒40萬個數據包的頻繁攻擊使CFE網站各服務器基本處于癱瘓狀態,更加嚴重的是,在很短時間內,數據包數量居然達到每秒60萬,這使CFE的一切網絡業務全部癱瘓,CFE網站面臨崩潰的邊緣。CFE 信息服務部門副總裁 Kevin Dougherty說:經過調查發現那些數據包是來自遍布整個網絡的‘僵尸機’。黑客通過一個開放的端口給僵尸機發送命令,僵尸機按命令向 CFE的銀行站點發送海量的無用信息,使合法用戶不能訪問CFE網站。RSA的安全專家介紹,這種攻擊現象是常見的一種拒絕服務攻擊(DoS),如果攻擊的數據包在很短時間內達到每秒60萬,則攻擊衍生為分布式拒絕服務攻擊(DDoS)。
如此厄運接踵邇來,嚴重影響了CFE的正常業務,董事會經過商討,決定必須要做些什么來防范黑客攻擊。在CFE受到攻擊期間,RSA給予了很大幫助,無論是咨詢還是服務,都非常專業,經過CFE懂事會研究,最終決定選用RSA提供的一套整體解決方案。
為了防止網絡釣魚及域欺詐,CFE建立了一個網絡垃圾郵件收集信箱(web abuse box),所有會員和非會員都能夠直接將他們正在收取的釣魚郵件轉發到由RSA提供的反欺詐指揮中心,在那里工作人員將進行24x7全天候欺詐分析,并關閉網絡釣魚站點、部署防范措施。這就是RSA FraudAction 解決方案,一種防網絡釣魚及防域欺詐服務,該解決方案能夠通過使用大范圍數據來源和技術,比如對互聯網流和電子郵件掃描(最高達10億天),可檢測并阻止在線攻擊。由于CFE果斷地采用了RSA FraudAction 解決方案,才在很短的時間內阻止僵尸網絡的攻擊,保護了其客戶并阻止未來的欺詐嘗試。
在僵尸攻擊事件妥善解決后,CFE 還參加了RSA eFrandNetwork社區。RSA eFrandNetwork 是一個跨機構、跨平臺的欺詐型數據庫,收集銀行網、信用聯盟、借記卡和信用卡發行公司、互聯網服務提供商(ISPs)和第三方提供者的各種欺詐信息。當新識別出一個欺詐類型時,相關欺詐數據、交易特征和指紋都會被移送到一個欺詐信息共享數據庫,從而為金融機構提供實時保護。
Kevin在事后感慨的說:“從這件事來看,任何金融機構,不論其規模大小,都應當使用外部安全服務 (例如:RSA的反釣魚和關閉服務),以確保金融機構能夠從容面對各種安全威脅。專門的外部安全服務不僅擁有全球資源和聯系網絡,確保突發欺詐行為的快速阻止和關閉,將釣魚攻擊的危害降到最低,而且這種專業的服務可以應用于日常安全的維護。”