波士頓公共圖書館 (BPL) 周六透露,其網(wǎng)絡(luò)在周三遭到黑客攻擊,導(dǎo)致整個系統(tǒng)技術(shù)中斷。
BPL每年通過其中央圖書館和25個社區(qū)分館為近400萬游客提供服務(wù),此外還有數(shù)百萬在線用戶。
按館藏藏品總數(shù)計算,它是美國第三大公共圖書館,僅次于聯(lián)邦國會圖書館和紐約公共圖書館。
影響所有需要登錄的服務(wù)
圖書館網(wǎng)站上的一則通知寫道:“圖書館目前正經(jīng)歷一次嚴重的系統(tǒng)故障,需要登錄的在線圖書館服務(wù)無法使用?!?/p>
波士頓公共圖書館表示:“8月25日上午,由于網(wǎng)絡(luò)安全攻擊,波士頓公共圖書館經(jīng)歷了一次系統(tǒng)技術(shù)故障,公共計算機和公共印刷服務(wù)以及一些在線資源暫停?!?/p>
受到影響的系統(tǒng)立即下線,并采取主動措施隔離問題,關(guān)閉網(wǎng)絡(luò)通信?!?/p>
執(zhí)法部門和市長的IT專家合作進行的調(diào)查尚未發(fā)現(xiàn)任何證據(jù)表明受影響的系統(tǒng)中有員工或用戶數(shù)據(jù)被盜。
波士頓公共圖書館在一份聲明中稱:“對于此次中斷給您帶來的任何不便,我們深表歉意。我們的 IT 部門正在努力恢復(fù)所有技術(shù)服務(wù)。BPL 位置保持開放,顧客仍然可以借書,并且一些在線服務(wù)保持運行?!?/p>
IT 人員現(xiàn)在正在恢復(fù)受影響的系統(tǒng)和服務(wù)
BPL的IT部門現(xiàn)在正在恢復(fù)所有受影響的設(shè)備和服務(wù),一些物理位置的在線服務(wù)仍然可用。
波士頓公共圖書館的發(fā)言人娜塔莎·菲(Natasha Fee)27日表示,“現(xiàn)在我們所有的工作站點都在手動處理交易?!?目前,波士頓圖書館仍然開放,但大部分電子功能處于離線狀態(tài)。波士頓市政府IT部門還未公布圖書館系統(tǒng)何時才能重啟。
目前,影響圖書館網(wǎng)絡(luò)安全因素主要體現(xiàn)在網(wǎng)絡(luò)病毒攻擊、操作系統(tǒng)及軟件安全漏洞以及管理策略不完善等問題上,這些對個人用戶信息及圖書館網(wǎng)絡(luò)安全構(gòu)成諸多威脅。
尤其在軟件安全漏洞問題上,圖書館使用最頻繁的系統(tǒng)通常簡單易操作,但其中不乏存在安全漏洞,并且存在打補丁不及時的情況,這就給黑客提供了可以利用其發(fā)起網(wǎng)絡(luò)攻擊的機會,因此減少安全漏洞可以大幅降低遭到網(wǎng)絡(luò)攻擊的風險。
隨著軟件開發(fā)及使用爆發(fā)時增長,確保軟件是否存在漏洞成為一項工作量極大的任務(wù)。伴隨DevsecOps逐漸成為軟件開發(fā)公司的主流趨勢,在軟件開發(fā)階段不斷通過源代碼檢測工具發(fā)現(xiàn)并修改安全漏洞,可以在確保軟件開發(fā)效率的同時降低安全漏洞數(shù)量提高軟件安全性。
加強網(wǎng)絡(luò)安全防御早已不再是僅靠殺毒軟件及防御設(shè)備進行層層防御,更要依靠提高軟件自身安全性以筑牢網(wǎng)絡(luò)安全根基。軟件自身安全的提升是現(xiàn)有網(wǎng)絡(luò)防護手段的重要補充!
參讀鏈接: